Çlirim i menaxherit tĂ« sistemit systemd 250

Pas pesë muaj zhvillimi, është prezantuar dalja e menaxherit të sistemit systemd 250. Në këtë version të ri është shtuar mundësia e ruajtjes së të dhënave të llogarisë në formë të koduar, është realizuar verifikimi i ndarjeve të GPT të identifikuara automatikisht përmes nënshkrimit digjital, është përmirësuar informacioni mbi arsyet për vonesat gjatë nisjes së shërbimeve, janë shtuar opsione për të kufizuar qasjen e shërbimit në sisteme të caktuara skedarësh dhe ndërfaqesh rrjeti, është siguruar mbështetje për kontrollin e integritetit të ndarjeve përmes modulit dm-integrity, si dhe është shtuar mbështetje për përditësimin automatik të sd-boot.

Ndryshimet kryesore:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r tĂ« dhĂ«nat e koduara dhe tĂ« autentifikuara, gjĂ« qĂ« mund tĂ« jetĂ« e dobishme pĂ«r ruajtjen e sigurt tĂ« materialeve konfidenciale, si p.sh. SSL-çelĂ«sat dhe fjalĂ«kalimet e aksesit. Shkruarja e tĂ« dhĂ«nave tĂ« llogarisĂ« bĂ«het vetĂ«m kur Ă«shtĂ« e nevojshme dhe nĂ« lidhje me instalimin lokal ose pajisjen. TĂ« dhĂ«nat kodohen automatikisht duke pĂ«rdorur algoritme simetrikĂ« tĂ« kodimit, çelĂ«si i tĂ« cilave mund tĂ« vendoset nĂ« sistemin e skedarĂ«ve, nĂ« çipin TPM2 ose duke pĂ«rdorur njĂ« skemĂ« tĂ« kombinueshme. GjatĂ« nisjes sĂ« shĂ«rbimit, tĂ« dhĂ«nat e llogarisĂ« automatikisht dekodohen dhe bĂ«hen tĂ« disponueshme pĂ«r shĂ«rbimin nĂ« formĂ«n e zakonshme. PĂ«r punĂ«n me tĂ« dhĂ«na tĂ« koduara Ă«shtĂ« shtuar njĂ« utilitare 'systemd-creds', dhe pĂ«r shĂ«rbimet janĂ« ofruar cilĂ«simet LoadCredentialEncrypted dhe SetCredentialEncrypted.
  • NĂ« sd-stub, skedari ekzekutiv pĂ«r EFI, me tĂ« cilin firmware EFI ngarkon bĂ«rthamĂ«n Linux, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e bĂ«rthamĂ«s duke pĂ«rdorur protokollin LINUX_EFI_INITRD_MEDIA_GUID EFI. Po ashtu, nĂ« sd-stub Ă«shtĂ« shtuar mundĂ«sia e paketimit tĂ« tĂ« dhĂ«nave tĂ« llogarisĂ« dhe skedarĂ«ve sysext nĂ« njĂ« arkiv cpio dhe pĂ«rcjelljen e kĂ«tij arkivi te bĂ«rthama sĂ« bashku me initrd (skedarĂ«t shtesĂ« vendosen nĂ« katalogun \.extra\/). Kjo mundĂ«si lejon pĂ«rfshirjen e njĂ« ambienti initrd tĂ« verifikueshĂ«m dhe tĂ« pandryshueshĂ«m, i plotĂ«suar me sysext dhe tĂ« dhĂ«na tĂ« koduara pĂ«r autentifikim.
  • Specifikimi i NdjeshĂ«m pĂ«r Ndarjet e Zbulueshme Ă«shtĂ« zgjeruar ndjeshĂ«m, duke ofruar mjete pĂ«r identifikimin, montimin dhe aktivizimin e ndarjeve tĂ« sistemit qĂ« pĂ«rdorin GPT (Tabela e Ndarjeve GUID). Krahasuar me versionet e kaluara, pĂ«r shumicĂ«n e arkitekturave Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r ndarjen rrĂ«njĂ«sore dhe ndarjen /usr, pĂ«rfshirĂ« pĂ«r platformat qĂ« nuk pĂ«rdorin UEFI.

    Në Particionet e Zbulueshme është shtuar gjithashtu mbështetje për particionet, integriteti i të cilëve verifikohet nga moduli dm-verity duke përdorur nënshkrime digjitale PKCS#7, gjë që lehtëson krijimin e imazheve të disqeve plotësisht të autentikuara. Mbështetje për verifikimin është e integruar në disa mjete, që manipulojnë me imazhet e disqeve, përfshirë systemd-nspawn, systemd-sysext, systemd-dissect, shërbimet me RootImage, systemd-tmpfiles dhe systemd-sysusers.

  • PĂ«r njĂ«sitĂ« qĂ« nĂ« punĂ«n e tyre zgjaten ose ndalohen, pĂ«rveç shfaqjes sĂ« njĂ« indikatori tĂ« animuar tĂ« pĂ«rfundimit tĂ« operacionit, Ă«shtĂ« ofruar mundĂ«sia e shfaqjes sĂ« informacionit mbi gjendjen, duke lejuar tĂ« kuptohet se çfarĂ« po ndodh me shĂ«rbimin nĂ« atĂ« moment dhe çfarĂ« pĂ«rfundimi tĂ« shĂ«rbimit po pret menaxheri i sistemit.
  • NĂ« /etc/systemd/system.conf dhe /etc/systemd/user.conf Ă«shtĂ« shtuar parametri DefaultOOMScoreAdjust, i cili lejon rregullimin e pragut tĂ« aktivizimit tĂ« OOM-killer nĂ« rast mungese memorie, i aplikuar pĂ«r proceset qĂ« baßlamin systemd pĂ«r sistemin dhe pĂ«rdoruesit. Me rastin e mungesĂ«s sĂ« memories, pesha e shĂ«rbimeve sistemore Ă«shtĂ« mĂ« e lartĂ« se ajo e shĂ«rbimeve tĂ« pĂ«rdoruesve, dmth. probabiliteti i pĂ«rfundimit tĂ« shĂ«rbimeve tĂ« pĂ«rdoruesve Ă«shtĂ« mĂ« i lartĂ« se ai i shĂ«rbimeve sistemore.
  • ËshtĂ« shtuar konfigurimi RestrictFileSystems, i cili lejon kufizimin e aksesit tĂ« shĂ«rbimeve nĂ« disa lloje tĂ« sistemit tĂ« skedarĂ«ve. PĂ«r tĂ« parĂ« llojet e disponueshme tĂ« FSH mund tĂ« pĂ«rdorni komandĂ«n "systemd-analyze filesystems". Po ashtu Ă«shtĂ« realizuar opsioni RestrictNetworkInterfaces, qĂ« lejon kufizimin e aksesit nĂ« disa ndĂ«rfaqe rrjeti. Implementimi bazohet nĂ« modul BPF LSM, qĂ« kufizon aksesin e grupit tĂ« proceseve nĂ« objektet e bĂ«rthamĂ«s.
  • ËshtĂ« shtuar njĂ« skedar i ri konfigurimi /etc/integritytab dhe utilita systemd-integritysetup, qĂ« konfigurojnĂ« modulin dm-integrity pĂ«r tĂ« kontrolluar integritetin e tĂ« dhĂ«nave nĂ« nivelin e sektoreve tĂ« veçantĂ«, pĂ«r shembull, pĂ«r tĂ« garantuar qĂ« tĂ« dhĂ«nat e enkriptuara tĂ« mbeten tĂ« pandryshueshme (Enkriptim i Autentikuar, garanton qĂ« blloku i tĂ« dhĂ«nave nuk Ă«shtĂ« modifikuar pĂ«rmes njĂ« rruge anĂ«sore). Formati i skedarit /etc/integritytab Ă«shtĂ« i ngjashĂ«m me skedarĂ«t /etc/crypttab dhe /etc/veritytab, me pĂ«rjashtim qĂ« nĂ« vend tĂ« dm-crypt dhe dm-verity pĂ«rdoret dm-integrity.
  • Shtojca e re unit-fajllit systemd-boot-update.service Ă«shtĂ« aktivizuar, me tĂ« cilin, nĂ«se bootloader-i sd-boot Ă«shtĂ« i instaluar, systemd do tĂ« pĂ«rditĂ«sojĂ« automatikisht versionin e bootloader-it sd-boot, duke e mbajtur kodin e bootloader-it gjithmonĂ« nĂ« gjendje tĂ« pĂ«rditĂ«suar. Aktualisht, sd-boot tani pĂ«rgatitet me mbĂ«shtetje pĂ«r mekanizmin SBAT (UEFI Secure Boot Advanced Targeting), qĂ« zgjidh problemet me revokimin e certifikatave pĂ«r UEFI Secure Boot. Po ashtu, nĂ« sd-boot Ă«shtĂ« siguruar mundĂ«sia pĂ«r tĂ« interpretuar cilĂ«simet e ngarkesĂ«s sĂ« Microsoft Windows pĂ«r formimin korrekt tĂ« emrave tĂ« seksioneve tĂ« ngarkesĂ«s me Windows dhe pĂ«r tĂ« treguar versionin e Windows.

    NĂ« sd-boot gjithashtu Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar skemĂ«n e ngjyrave nĂ« fazĂ«n e ndĂ«rtimit. GjatĂ« ngarkesĂ«s Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin e zgjidhjes sĂ« ekranit me shtypjen e çelĂ«sit "r". ËshtĂ« shtuar çelĂ«si i shpejtĂ« "f" pĂ«r kalimin nĂ« ndĂ«rfaqen e konfigurimit tĂ« firmware-it. ËshtĂ« shtuar njĂ« modalitet automatik pĂ«r ngarkimin e sistemit, i cili pĂ«rputhet me elementin e menusĂ« tĂ« zgjedhur gjatĂ« ngarkimit tĂ« kaluar. ËshtĂ« ofruar mundĂ«sia pĂ«r ngarkimin automatik tĂ« shoferĂ«ve EFI, tĂ« vendosur nĂ« katalogun /EFI/systemd/drivers/ nĂ« seksionin ESP (EFI System Partition).

  • NĂ« paketĂ« Ă«shtĂ« pĂ«rfshirĂ« njĂ« unit-fajll i ri factory-reset.target, i trajtuar nĂ« systemd-logind nĂ« tĂ« njĂ«jtĂ«n mĂ«nyrĂ« si operacionet reboot, poweroff, suspend dhe hibernate, dhe i aplikuar pĂ«r krijimin e trajtuesve pĂ«r tĂ« zbatuar rikthimin nĂ« cilĂ«simet e fabrikĂ«s.
  • Procesi systemd-resolved tani krijon njĂ« socket tĂ« shtuar tĂ« dĂ«gjimit nĂ« adresĂ«n 127.0.0.54 pĂ«rveç 127.0.0.53. KĂ«rkesat qĂ« vijnĂ« nĂ« adresĂ«n 127.0.0.54 gjithmonĂ« ridrejtohen nĂ« serverin DNS tĂ« pĂ«rmirĂ«suar dhe nuk pĂ«rpunohen lokal.
  • ËshtĂ« siguruar mundĂ«sia pĂ«r ndĂ«rtimin e systemd-importd dhe systemd-resolved me bibliotekĂ«n OpenSSL pĂ«rveç libgcrypt.
  • ËshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r arkitekturĂ«n LoongArch, e pĂ«rdorur nĂ« procesorĂ«t Loongson.
  • NĂ« systemd-gpt-auto-generator Ă«shtĂ« realizuar mundĂ«sia e konfigurimit automatik tĂ« seksioneve tĂ« kĂ«mbimit tĂ« identifikuar nga sistemi, tĂ« enkriptuara me nĂ«n-sistemin LUKS2.
  • NĂ« kodin e analizĂ«s sĂ« imazheve GPT, tĂ« pĂ«rdorur nĂ« systemd-nspawn, systemd-dissect dhe utilitete tĂ« ngjashme, Ă«shtĂ« implementuar mundĂ«sia e dekodimit tĂ« imazheve pĂ«r arkitektura tĂ« tjera, qĂ« lejon pĂ«rdorimin e systemd-nspawn pĂ«r tĂ« ekzekutuar imazhet nĂ« emulatorĂ« tĂ« arkitekturave tĂ« tjera.
  • GjatĂ« inspektimit tĂ« imazheve disk nĂ« systemd-dissect tani jepen informacionet mbi qĂ«llimin e seksionit, pĂ«r shembull, pĂ«rshtatshmĂ«ria pĂ«r ngarkesĂ« pĂ«rmes UEFI ose startimin nĂ« kontejner.
  • NĂ« skedarin system-extension.d/ Ă«shtĂ« shtuar fusha «SYSEXT_SCOPE», e cila lejon tĂ« caktohet fusha e pĂ«rdorimit tĂ« imazhit sistemor — «initrd», «system» ose «portable».
  • NĂ« skedarin os-release Ă«shtĂ« shtuar fusha «PORTABLE_PREFIXES», e cila mund tĂ« pĂ«rdoret nĂ« imazhet portative pĂ«r tĂ« pĂ«rcaktuar prefikset e mbĂ«shtetura tĂ« skedarĂ«ve tĂ« njĂ«sisĂ«.
  • NĂ« systemd-logind janĂ« realizuar cilĂ«simet e reja HandlePowerKeyLongPress, HandleRebootKeyLongPress, HandleSuspendKeyLongPress dhe HandleHibernateKeyLongPress, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« pĂ«rcaktuar veprimet kur mbahen butona tĂ« caktuar pĂ«r mĂ« shumĂ« se 5 sekonda (pĂ«r shembull, me njĂ« klik tĂ« shpejtĂ« nĂ« butonin Suspend mund tĂ« konfigurohet kalimi nĂ« modalitetin e pritjes, ndĂ«rsa mbajtja — nĂ« modalitetin e gjumit).
  • PĂ«r njĂ«sitĂ« janĂ« realizuar cilĂ«simet StartupAllowedCPUs dhe StartupAllowedMemoryNodes, tĂ« cilat dallohen nga cilĂ«simet e ngjashme pa prefiksin Startup sepse aplikohen vetĂ«m nĂ« fazĂ«n e ngarkesĂ«s dhe pĂ«rfundimit, duke lejuar vendosjen e kufizimeve tĂ« tjera tĂ« burimeve gjatĂ« ngarkesĂ«s.
  • JanĂ« shtuar verifikimet [Condition|Assert][Memory|CPU|IO]Pressure, qĂ« lejojnĂ« kalimin ose pĂ«rfundimin me gabim tĂ« aktivizimit tĂ« njĂ«sisĂ« nĂ« rast se mekanizmi PSI tregon njĂ« ngarkesĂ« tĂ« lartĂ« nĂ« memorien, CPU dhe hyrje/dalje nĂ« sistem.
  • Kufizimi default pĂ«r numrin maksimal tĂ« inode-ve Ă«shtĂ« rritur pĂ«r skedarin /dev nga 64k nĂ« 1M, dhe pĂ«r /tmp nga 400k nĂ« 1M.
  • PĂ«r shĂ«rbimet Ă«shtĂ« propozuar cilĂ«simi ExecSearchPath, qĂ« ofron mundĂ«sinĂ« pĂ«r tĂ« ndryshuar rrugĂ«n pĂ«r kĂ«rkimin e skedarĂ«ve ekzekutivĂ«, tĂ« nisur pĂ«rmes cilĂ«simeve tĂ« ngjashme me ExecStart.
  • ËshtĂ« shtuar cilĂ«simi RuntimeRandomizedExtraSec, qĂ« lejon dĂ«rgimin e devijimeve tĂ« rastĂ«sishme nĂ« timeout-in RuntimeMaxSec, qĂ« kufizon kohĂ«n e ekzekutimit tĂ« njĂ«sisĂ«.
  • Sintaksa e cilĂ«simeve RuntimeDirectory, StateDirectory, CacheDirectory dhe LogsDirectory Ă«shtĂ« zgjeruar, nĂ« tĂ« cilat tani mund tĂ« organizohet krijimi i njĂ« lidhjeje simbolike nĂ« njĂ« katalog tĂ« caktuar pĂ«r tĂ« organizuar qasje nĂ«pĂ«rmjet disa rrugĂ«ve, duke treguar njĂ« vlerĂ« shtesĂ« tĂ« ndarĂ« me dy pikĂ«.
  • PĂ«r shĂ«rbimet janĂ« propozuar cilĂ«simet TTYRows dhe TTYColumns pĂ«r tĂ« caktuar numrin e rreshtave dhe kolonave nĂ« pajisjen TTY.
  • ËshtĂ« shtuar cilĂ«simi ExitType, qĂ« lejon ndryshimin e logjikĂ«s sĂ« pĂ«rcaktimit tĂ« pĂ«rfundimit tĂ« shĂ«rbimit. Me default, systemd ndjek pĂ«rfundimin vetĂ«m tĂ« procesit kryesor, por kur vendoset ExitType=cgroup, menaxheri sistemor do tĂ« presĂ« pĂ«r pĂ«rfundimin e procesit tĂ« fundit nĂ« cgroup.
  • Implementimi i mbĂ«shtetjes TPM2/FIDO2/PKCS11 nĂ« systemd-cryptsetup tani po ndĂ«rtohet gjithashtu si njĂ« plugin pĂ«r cryptsetup, duke lejuar pĂ«rdorimin e komandĂ«s standarde cryptsetup pĂ«r tĂ« zhbllokuar njĂ« pjesĂ« tĂ« enkriptuar.
  • NĂ« trajtuesin TPM2 nĂ« systemd-cryptsetup/systemd-cryptsetup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r çelĂ«sat primarĂ« RSA, pĂ«rveç çelĂ«save ECC, pĂ«r tĂ« pĂ«rmirĂ«suar pĂ«rputhshmĂ«rinĂ« me çipat qĂ« nuk mbĂ«shtesin ECC.
  • NĂ« /etc/crypttab Ă«shtĂ« shtuar opsioni token-timeout, qĂ« lejon pĂ«rcaktimin e kohĂ«s maksimale tĂ« pritjes pĂ«r lidhjen e tokenit PKCS#11/FIDO2, pas sĂ« cilĂ«s do tĂ« shfaqet njĂ« kĂ«rkesĂ« pĂ«r hyrjen e fjalĂ«kalimit ose çelĂ«sit tĂ« rikuperimit.
  • NĂ« systemd-timesyncd Ă«shtĂ« realizuar konfigurimi SaveIntervalSec, duke lejuar ruajtjen periodike tĂ« vlerĂ«s aktuale tĂ« kohĂ«s sĂ« sistemit nĂ« disk, pĂ«r shembull, pĂ«r implementimin e orĂ«ve monotone nĂ« sistemet pa RTC.
  • NĂ« utilitarin systemd-analyze janĂ« shtuar opsionet: "—image" dhe "—root" pĂ«r kontrollin e skedarĂ«ve tĂ« unit brenda njĂ« imazhi tĂ« caktuar ose katalogu rrĂ«njĂ«, "—recursive-errors" pĂ«r tĂ« marrĂ« parasysh njĂ«sitĂ« e varura kur identifikohet njĂ« gabim, "—offline" pĂ«r kontrollin e skedarĂ«ve tĂ« unit tĂ« ruajtur ndaras nĂ« disk, "—json" pĂ«r daljen nĂ« formatin JSON, "—quiet" pĂ«r tĂ« çaktivizuar mesazhet e pavlerĂ«, "—profile" pĂ«r lidhjen nĂ« njĂ« profil tĂ« bartshĂ«m. Gjithashtu Ă«shtĂ« shtuar komanda inspect-elf pĂ«r analizimin e skedarĂ«ve core nĂ« formatin ELF dhe mundĂ«sia pĂ«r kontrollin e skedarĂ«ve tĂ« unit me njĂ« emĂ«r tĂ« caktuar tĂ« njĂ«sisĂ«, pavarĂ«sisht nĂ«se ky emĂ«r pĂ«rputhet me emrin e skedarit.
  • NĂ« systemd-networkd Ă«shtĂ« zgjeruar mbĂ«shtetjes pĂ«r autobusin CAN (Controller Area Network). JanĂ« shtuar konfigurime pĂ«r menaxhimin e modaliteteve CAN: Loopback, OneShot, PresumeAck dhe ClassicDataLengthCode. NĂ« seksionin [CAN] tĂ« skedarĂ«ve .network janĂ« shtuar opsionet TimeQuantaNSec, PropagationSegment, PhaseBufferSegment1, PhaseBufferSegment2, SyncJumpWidth, DataTimeQuantaNSec, DataPropagationSegment, DataPhaseBufferSegment1, DataPhaseBufferSegment2 dhe DataSyncJumpWidth pĂ«r menaxhimin e sinkronizimit tĂ« bitĂ«ve tĂ« interfesit CAN.
  • NĂ« systemd-networkd pĂ«r klientin DHCPv4 Ă«shtĂ« shtuar opsioni Label, duke lejuar konfigurin e etiketave tĂ« adresave tĂ« aplikuara gjatĂ« konfigurimit tĂ« adresave IPv4.
  • NĂ« systemd-udevd pĂ«r "ethtool" Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r vlera speciale "max", qĂ« vendosin madhĂ«sinĂ« e buffer-it nĂ« vlerĂ«n maksimale tĂ« mbĂ«shtetur nga hardueri.
  • NĂ« skedarĂ«t .link pĂ«r systemd-udevd tani Ă«shtĂ« e mundur tĂ« konfigurohen parametra tĂ« ndryshĂ«m pĂ«r bashkimin e adaptuesve tĂ« rrjetit dhe lidhjen e trajtuesve tĂ« harduerit (offload).
  • NĂ« systemd-networkd, janĂ« propozuar dosje tĂ« reja .network si 80-container-vb.network pĂ«r tĂ« pĂ«rcaktuar urat rrjetĂ«rore tĂ« krijuara gjatĂ« ekzekutimit tĂ« systemd-nspawn me opsionet "—network-bridge" ose "—network-zone"; 80-6rd-tunnel.network pĂ«r tĂ« pĂ«rcaktuar tunelit, tĂ« krijuar automatikisht gjatĂ« marrjes sĂ« pĂ«rgjigjes DHCP me opsionin 6RD.
  • NĂ« systemd-networkd dhe systemd-udevd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kalimin e IP mbi interface-t InfiniBand, pĂ«r tĂ« cilĂ«n nĂ« skedarĂ«t systemd.netdev Ă«shtĂ« shtuar seksioni "[IPoIB]", dhe nĂ« konfigurimin e Kind Ă«shtĂ« zbatuar pĂ«rpunimi i vlerĂ«s "ipoib".
  • NĂ« systemd-networkd Ă«shtĂ« siguruar konfigurimi automatik i rrugĂ«ve pĂ«r adresat e pĂ«rcaktuara nĂ« parametrin AllowedIPs, qĂ« mund tĂ« konfigurohet pĂ«rmes parametrave RouteTable dhe RouteMetric nĂ« seksionet [WireGuard] dhe [WireGuardPeer].
  • NĂ« systemd-networkd Ă«shtĂ« siguruar gjenerimi automatik i adresave MAC qĂ« nuk ndryshojnĂ« pĂ«r interface-t batadv dhe bridge. PĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje, mund tĂ« specifikohet vlera MACAddress=none nĂ« skedarĂ«t .netdev.
  • NĂ« skedarĂ«t .link nĂ« seksionin "[Link]" Ă«shtĂ« shtuar konfigurimi WakeOnLanPassword, pĂ«r pĂ«rcaktimin e fjalĂ«kalimit gjatĂ« funksionimit WoL nĂ« modin "SecureOn".
  • NĂ« seksionin "[CAKE]" tĂ« skedarĂ«ve .network janĂ« shtuar konfigurime si AutoRateIngress, CompensationMode, FlowIsolationMode, NAT, MPUBytes, PriorityQueueingPreset, FirewallMark, Wash, SplitGSO dhe UseRawPacketSize pĂ«r pĂ«rcaktimin e parametrave tĂ« mekanizmit tĂ« menaxhimit tĂ« rrjetit CAKE (Common Applications Kept Enhanced).
  • NĂ« seksionin "[Network]" tĂ« skedarĂ«ve .network Ă«shtĂ« shtuar konfigurimi IgnoreCarrierLoss, i cili lejon pĂ«rcaktimin e sa gjatĂ« duhet tĂ« pritet para se tĂ« reagohet ndaj humbjes sĂ« sinjalit mbajtĂ«s.
  • NĂ« systemd-nspawn, homectl, machinectl dhe systemd-run Ă«shtĂ« zgjeruar sintaksa e parametrave "—setenv" — nĂ«se Ă«shtĂ« caktuar vetĂ«m emri i variablĂ«s (pa "="), vlera do tĂ« merret nga variabla pĂ«rkatĂ«se e ambientit (p.sh., duke caktuar "—setenv=FOO" do tĂ« merret vlera nga variabla e ambientit $FOO dhe do tĂ« pĂ«rdoret nĂ« variablĂ«n e ambientit nĂ« container me tĂ« njĂ«jtin emĂ«r).
  • NĂ« systemd-nspawn Ă«shtĂ« shtuar opsioni "—suppress-sync" pĂ«r tĂ« çaktivizuar ekzekutimin e thirrjeve sistemike sync()/fsync()/fdatasync() gjatĂ« krijimit tĂ« container-it (e dobishme kur shpejtĂ«sia ka prioritet, ndĂ«rsa ruajtja e artefakteve tĂ« ndĂ«rtimit nĂ« rast tĂ« dĂ«shtimit nuk Ă«shtĂ« e rĂ«ndĂ«sishme, pasi ato mund tĂ« krijohen pĂ«rsĂ«ri nĂ« çdo moment).
  • Shtoi njĂ« bazĂ« tĂ« re tĂ« dhĂ«nash hwdb, e cila pĂ«rfshin lloje tĂ« ndryshme analizatorĂ«sh sinjalesh (multimetra, analizatorĂ« protokollesh, oscilograme etj.). Informacioni rreth kamerave nĂ« hwdb Ă«shtĂ« zgjeruar me njĂ« fushĂ« tĂ« informacionit mbi llojin e kamerĂ«s (e zakonshme ose infra tĂ« kuqe) dhe vendndodhjen e lenteve (pĂ«rpara ose prapa).
  • Sigurohet gjenerimi i emrave tĂ« pandryshueshĂ«m tĂ« interfecave rrjet pĂ«r pajisjet netfront, tĂ« pĂ«rdorura nĂ« Xen.
  • Analiza e skedarĂ«ve core me utilitarin systemd-coredump mbi bazĂ«n e bibliotekave libdw/libelf tani kryhet nĂ« njĂ« proces tĂ« veçantĂ«, tĂ« izoluar nĂ« njĂ« mjedis sandbox.
  • NĂ« systemd-importd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r variablat e mjedisit $SYSTEMD_IMPORT_BTRFS_SUBVOL, $SYSTEMD_IMPORT_BTRFS_QUOTA, $SYSTEMD_IMPORT_SYNC, me ndihmĂ«n e tĂ« cilave mund tĂ« çaktivizoni gjenerimin e nĂ«nhabilit Btrfs, si dhe tĂ« konfiguroni kuotat dhe sinkronizimin e disqeve.
  • NĂ« systemd-journald nĂ« skedarĂ«t e sistemeve me mbĂ«shtetje pĂ«r modalitetin copy-on-write Ă«shtĂ« rinisur modaliteti COW pĂ«r journalĂ«t arkivorĂ«, çka lejon kompresimin e tyre nga Btrfs.
  • NĂ« systemd-journald Ă«shtĂ« zbatuar deduplication e fushave tĂ« njĂ«jta nĂ« njĂ« mesazh, e cila kryhet nĂ« fazĂ«n para se mesazhi tĂ« vendoset nĂ« jurnal.
  • NĂ« komandĂ«n shutdown Ă«shtĂ« shtuar opsioni "—show" pĂ«r tĂ« shfaqur mbylljen e planifikuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster