Ka shkëputur testimi beta i Red Hat Enterprise Linux 9

Kompania Red Hat shpalli beta-versionin e parë të distribucionit Red Hat Enterprise Linux 9. Imazhet e gatshme të instalimit janë përgatitur për përdoruesit e regjistruar të Red Hat Customer Portal (për vlerësimin e funksionalitetit, mund të përdoren gjithashtu imazhet iso të CentOS Stream 9). Depot me paketa janë në dispozicion pa kufizime për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketa rpm për Red Hat Enterprise Linux 9 janë vendosur në repositorin Git të CentOS. Lëshimi pritet në gjysmën e parë të vitit të ardhshëm. Sipas ciklit të mbështetjes 10-vjeçare, RHEL 9 do të mbështetet deri në vitin 2032. Përditësimet për RHEL 7 do të vazhdojnë të lëshohen deri më 30 qershor 2024, RHEL 8 - deri më 31 maj 2029.

Distribucioni Red Hat Enterprise Linux 9 shquhet për kalimin në një proces më të hapur zhvillimi. Në kundërshtim me degët e kaluara, si bazë për ndërtimin e distribucionit u përdor një bazë paketa e CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësinë për palë të treta që të kontrollojnë përgatitjen e paketave për RHEL, të propozojnë ndryshime dhe të ndikojnë në vendimet që merren. Më parë, si bazë për një degë të re RHEL përdorej një snapshot i një prej lëshimeve të Fedora-s, i cili përmirësohej dhe stabilizohej pas dyerve të mbyllura, pa mundësi për të kontrolluar procesin e zhvillimit dhe vendimet që merren. Tani, mbi një snapshot të Fedora-s, me pjesëmarrjen e komunitetit, formohet dega CentOS Stream, ku bëhet puna përgatitore dhe formohet baza për një degë të re të rëndësishme RHEL.

Ndryshimet kryesore:

  • Mjedisi sistemor dhe mjetet e ndĂ«rtimit janĂ« pĂ«rmirĂ«suar. PĂ«r ndĂ«rtimin e paketave Ă«shtĂ« pĂ«rdorur GCC 11. Standa C-lib Ă«shtĂ« pĂ«rmirĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi lĂ«shimin 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
  • Migrazioni e pĂ«rfunduar e distribucionit nĂ« Python 3. DegĂ« Python 3.9 Ă«shtĂ« propozuar si e parazgjedhur. Furnizimi i Python 2 Ă«shtĂ« ndĂ«rprerĂ«.
  • Desktopi Ă«shtĂ« i bazuar nĂ« GNOME 40 (nĂ« RHEL 8 ishte i furnizuar GNOME 3.28) dhe nĂ« bibliotekĂ«n GTK 4. NĂ« GNOME 40, desktopet virtuale nĂ« ekranin e aktiviteteve janĂ« transferuar nĂ« orientimin horizontal dhe shfaqen si njĂ« zinxhir i vazhdueshĂ«m i rrotullueshĂ«m nga majta nĂ« tĂ« djathtĂ«. Çdo desktop i shfaqur nĂ« mĂ«nyrĂ«n e aktiviteteve tregon qartĂ« dritaret e disponueshme, pĂ«r tĂ« cilat aplikohet panoramim dhe shkallĂ«zim dinamik gjatĂ« ndĂ«rveprimit tĂ« pĂ«rdoruesit. Kalimi ndĂ«rmjet listĂ«s sĂ« programeve dhe desktopĂ«ve virtualĂ« Ă«shtĂ« siguruar pa ndĂ«rprerje.
  • NĂ« GNOME Ă«shtĂ« aktivizuar menaxherin power-profiles-daemon, duke ofruar mundĂ«sinĂ« pĂ«r tĂ« kaluar nĂ« mĂ«nyrĂ« tĂ« menjĂ«hershme midis modit pĂ«r kursimin e energjisĂ«, modit tĂ« balansuar tĂ« konsumit tĂ« energjisĂ« dhe modit tĂ« maksimumit tĂ« performancĂ«s.
  • TĂ« gjitha kanalet audio janĂ« transferuar nĂ« serverin multimedial PipeWire, i cili tani pĂ«rdoret si parazgjedhje nĂ« vend tĂ« PulseAudio dhe JACK. PĂ«rdorimi i PipeWire lejon qĂ« nĂ« editimin standard tĂ« desktopit tĂ« ofrohen mundĂ«si profesionale pĂ«r pĂ«rpunimin e zĂ«rit, tĂ« eliminojĂ« fragmentimin dhe tĂ« unifikojĂ« infrastrukturĂ«n audio pĂ«r aplikacione tĂ« ndryshme.
  • NĂ« mĂ«nyrĂ« default, menuja boot GRUB Ă«shtĂ« e fshehur nĂ«se RHEL Ă«shtĂ« distribucioni i vetĂ«m i instaluar nĂ« sistem dhe nĂ«se ngarkimi i kaluar kaloi pa probleme. PĂ«r tĂ« treguar menunĂ« gjatĂ« ngarkimit, Ă«shtĂ« e mjaftueshme tĂ« mbani tĂ« shtypur çelĂ«sin Shift ose tĂ« shtypni disa herĂ« çelĂ«sin Esc ose F8. Nga ndryshimet nĂ« ngarkuesin Ă«shtĂ« gjithashtu e shĂ«nuar vendosja e skedarĂ«ve tĂ« konfigurimit GRUB pĂ«r tĂ« gjitha arkitekturat nĂ« njĂ« katalog /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani Ă«shtĂ« njĂ« lidhje simbolike nĂ« /boot/grub2/grub.cfg), dmth, e njĂ«jta sistem tĂ« instaluar mund tĂ« ngarkohet si duke pĂ«rdorur EFI, ashtu edhe BIOS.
  • KomponentĂ«t pĂ«r mbĂ«shtetje tĂ« gjuhĂ«ve tĂ« ndryshme janĂ« vendosur nĂ« paketat langpacks, tĂ« cilat lejojnĂ« tĂ« ndryshoni nivelin e mbĂ«shtetjes gjuhĂ«sore tĂ« instaluar. PĂ«r shembull, nĂ« paketĂ«n langpacks-core-font ofrohen vetĂ«m fonte, nĂ« langpacks-core — lokaliteti pĂ«r glibc, fonte bazĂ« dhe metoda pĂ«r input, ndĂ«rsa nĂ« langpacks — pĂ«rkthime, fonte shtesĂ« dhe fjalorĂ« pĂ«r kontrollin e shkrimit.
  • PĂ«r tĂ« mundĂ«suar instalimin e menjĂ«hershĂ«m tĂ« versioneve tĂ« ndryshme tĂ« programeve dhe pĂ«r krijimin mĂ« tĂ« shpeshtĂ« tĂ« pĂ«rditĂ«simeve, pĂ«rdoren komponentĂ«t e Application Streams, qĂ« tani mund tĂ« krijohen duke pĂ«rdorur tĂ« gjitha variantet e mbĂ«shtetura tĂ« paketave nĂ« RHEL, pĂ«rfshirĂ« paketat RPM, modulet (tĂ« grupuara nĂ« grupe modulash tĂ« paketa rpm), SCL (Software Collection) dhe Flatpak.
  • JanĂ« pĂ«rmirĂ«suar komponentĂ«t pĂ«r sigurimin. NĂ« distribucion Ă«shtĂ« aktivizuar njĂ« degĂ« e re e bibliotekĂ«s kriptografike OpenSSL 3.0. NĂ« mĂ«nyrĂ« predefinuar janĂ« aktivizuar algoritme mĂ« moderne dhe mĂ« tĂ« sigurta kriptografike (pĂ«r shembull, pĂ«rdorimi i SHA-1 nĂ« TLS, DTLS, SSH, IKEv2 dhe Kerberos Ă«shtĂ« ndaluar, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024 janĂ« çaktivizuar). Paketa OpenSSH Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 8.6p1. Cyrus SASL Ă«shtĂ« transferuar nĂ« backend GDBM nĂ« vend tĂ« Berkeley DB. NĂ« bibliotekat NSS (Network Security Services) Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin DBM (Berkeley DB). GnuTLS Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 3.7.2.
  • Performanca e SELinux Ă«shtĂ« rritur ndjeshĂ«m dhe konsumi i memories Ă«shtĂ« reduktuar. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r konfigurimin "SELINUX=disabled" pĂ«r tĂ« çaktivizuar SELinux (kjo konfigurim tani vetĂ«m ndalon ngarkimin e politikave, ndĂ«rsa pĂ«r tĂ« çaktivizuar funksionalitetin e SELinux tani kĂ«rkohet kalimi i parametrave "selinux=0" nĂ« bĂ«rthamĂ«).
  • MbĂ«shtetje eksperimentale e shtuar VPN WireGuard.
  • NĂ« parazgjedhje, hyrja pĂ«rmes SSH si pĂ«rdorues root Ă«shtĂ« e ndaluar.
  • Instrumentet pĂ«r menaxhimin e filtrit tĂ« pakove iptables-nft (utilitat iptables, ip6tables, ebtables dhe arptables) dhe ipset janĂ« shpallur tĂ« tejkaluara. Tani rekomandohet tĂ« pĂ«rdoret nftables pĂ«r menaxhimin e murit tĂ« zjarrit.
  • NĂ« pĂ«rmbajtje Ă«shtĂ« pĂ«rfshirĂ« njĂ« demon i ri mptcpd pĂ«r konfigurimin e MPTCP (MultiPath TCP), njĂ« zgjerim i protokollit TCP pĂ«r tĂ« organizuar punĂ«n e TCP-veprave me shpĂ«rndarjen e pakove njĂ«kohĂ«sisht nĂ«pĂ«r disa rrugĂ« pĂ«rmes ndĂ«rfaqeve tĂ« ndryshme rrjetore, tĂ« lidhura me adresa tĂ« ndryshme IP. PĂ«rdorimi i mptcpd lejon tĂ« konfiguroni MPTCP pa pĂ«rdorur utilitetin iproute2.
  • Paketa network-scripts Ă«shtĂ« fshirĂ«, pĂ«r konfigurimin e lidhjeve rrjeti duhet tĂ« pĂ«rdoret NetworkManager. MbĂ«shtetje pĂ«r formatin e konfigurimeve ifcfg Ă«shtĂ« ruajtur, por NetworkManager pĂ«rdor si parazgjedhje njĂ« format tĂ« bazuar nĂ« skedarin keyfile.
  • NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompilerĂ«ve dhe mjeteve pĂ«r zhvillues: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • Paketa tĂ« serverĂ«ve janĂ« pĂ«rditĂ«suar: Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
  • Sistemet e Menaxhimit tĂ« Bazave tĂ« tĂ« DhĂ«nave (SUBD) janĂ« pĂ«rditĂ«suar: MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
  • PĂ«r ndĂ«rtimin e emulatorit QEMU tani pĂ«rdoret si parazgjedhje Clang, i cili mundĂ«son pĂ«rdorimin e disa mekanizmave shtesĂ« mbrojtjeje nĂ« hipervizorin KVM, si SafeStack pĂ«r mbrojtje nga metodat e shfrytĂ«zimit tĂ« bazuara nĂ« programimin e orientuar nga kthimi (ROP — Return-Oriented Programming).
  • MundĂ«sitĂ« e web-konsolĂ«s janĂ« zgjeruar: janĂ« shtuar metrika tĂ« reja tĂ« performancĂ«s pĂ«r identifikimin e bllokimeve (CPU, memorie, disk, burime rrjet), eksporti i metrikave pĂ«r vizualizim Ă«shtĂ« thjeshtuar me ndihmĂ«n e Grafana, Ă«shtĂ« shtuar mundĂ«sia pĂ«r menaxhimin e patch-eve live nĂ« bĂ«rthamĂ«, dhe Ă«shtĂ« ofruar mbĂ«shtetje pĂ«r autentifikimin pĂ«rmes kartave inteligjente (pĂ«rfshirĂ« pĂ«r sudo dhe SSH).
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« rritur niveli i detajeve nĂ« log, pĂ«r shembull, tani lidhur me ngjarjet shtohet koha e pĂ«rfundimit tĂ« detyrĂ«s dhe pasqyrohet rrjedha e autentikimit. JanĂ« shtuar funksione kĂ«rkimi pĂ«r analizimin e problemeve me konfigurimet dhe performancĂ«n.
  • MbĂ«shtetje e zgjeruar pĂ«r IMA (Arkitektura e Matjes sĂ« Integritetit) pĂ«r verifikimin e integritetit tĂ« komponenteve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
  • Nga default, Ă«shtĂ« aktivizuar njĂ« hierarki e unifikuar cgroup (cgroup v2). Cgroup v2 mund tĂ« pĂ«rdoret, pĂ«r shembull, pĂ«r tĂ« kufizuar konsumin e memories, burimeve tĂ« CPU-sĂ« dhe hyrjeve/daljeve. Dallimi kryesor i cgroups v2 nga v1 Ă«shtĂ« aplikimi i njĂ« hierarkie tĂ« pĂ«rbashkĂ«t cgroup pĂ«r tĂ« gjitha llojet e burimeve, nĂ« vend tĂ« hierarkive tĂ« ndara pĂ«r shpĂ«rndarjen e burimeve tĂ« CPU-sĂ«, pĂ«r rregullimin e konsumit tĂ« memories dhe pĂ«r hyrjet/daljet. HierarkitĂ« e ndara çonin nĂ« vĂ«shtirĂ«si nĂ« organizimin e ndĂ«rveprimit midis pĂ«rpunuesve dhe nĂ« shtĂ«pitĂ« e burimeve tĂ« shtesĂ« tĂ« bĂ«rthamĂ«s nĂ« zbatimin e rregullave pĂ«r procesin qĂ« pĂ«rmendet nĂ« hierarki tĂ« ndryshme.
  • Shtuar mbĂ«shtetje pĂ«r sinchronizimin e saktĂ« tĂ« kohĂ«s bazuar nĂ« protokollin NTS (Siguria e KohĂ«s nĂ« Rrjet), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save tĂ« hapur (PKI) dhe lejon pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Enkriptimi i Autentifikuar me TĂ« DhĂ«na tĂ« ShoqĂ«ruara) pĂ«r mbrojtjen kriptografike tĂ« ndĂ«rveprimit tĂ« klientit dhe server pĂ«r protokollin NTP (Protokoli i KohĂ«s nĂ« Rrjet). Serveri NTP chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
  • JanĂ« shtuar role tĂ« reja sistemike Ansible pĂ«r automatizimin e instalimit, konfigurimit dhe nisjes sĂ« Postfix, Microsoft SQL Server, tunelĂ«ve VPN dhe shĂ«rbimit tĂ« kohĂ«s. ËshtĂ« shtuar njĂ« rol i ri Ansible pĂ«r mbĂ«shtetje tĂ« ndarjeve LVM (Menaxheri i VĂ«llimit Logjik) VDO (Optimizuesi i tĂ« DhĂ«nave Virtuale).
  • PodstĂŒtja eksperimentale (Technology Preview) pĂ«r KTLS (implementim i TLS nĂ« nivelin e bĂ«rthamĂ«s), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.
  • JanĂ« pĂ«rfshirĂ« ndryshime qĂ« lidhen me punĂ«n pĂ«r pĂ«rkthimin e kodit, dokumentacionit dhe burimeve web qĂ« po zhvillohen nĂ« Red Hat nĂ« pĂ«rdorimin e terminologjisĂ« mĂ« inkluzive, duke nĂ«nkuptuar heqjen e pĂ«rdorimit tĂ« fjalĂ«ve master, slave, blacklist dhe whitelist.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster