Lëshimi i menaxherit të sistemit systemd 253.

Pas tri muajve e gjysmë zhvillimi, u publikua versioni i menaxherit të sistemit systemd 253.

Ndryshimet në publikimin e ri përfshijnë:

  • Pjesa pĂ«rfshin utilitarin ‘ukify’, i dedikuar pĂ«r ndĂ«rtimin, verifikimin dhe formimin e nĂ«nshkrimeve pĂ«r imazhet e bashkuara tĂ« bĂ«rthamĂ«s (UKI, Unified Kernel Image), qĂ« kombinojnĂ« menaxherin pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin e ngarkueshĂ«m nĂ« kujtesĂ« initrd, i pĂ«rdorur pĂ«r inicializimin fillestar nĂ« fazĂ«n para montimit tĂ« sistemit tĂ« skedarĂ«ve tĂ« sistemit. Utilitari zĂ«vendĂ«son funksionalitetin qĂ« ofrohej mĂ« parĂ« nga komandat ‘dracut —uefi’, dhe e plotĂ«son me mundĂ«si pĂ«r llogaritjen automatike tĂ« zhvendosjeve nĂ« skedarĂ«t PE, bashkimin e initrd, nĂ«nshkrimin e imazheve tĂ« bĂ«rthamĂ«s sĂ« integruar, krijimin e imazheve tĂ« kombinuara c sbsign, heuristikĂ«n pĂ«r tĂ« pĂ«rcaktuar uname-n e bĂ«rthamĂ«s, verifikimin e imazhit me ekranin e mirĂ«seardhjes dhe shtimin e politikave tĂ« nĂ«nshkruara PCR, tĂ« gjeneruara nga utilitari systemd-measure.
  • I Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ambientet initrd qĂ« nuk janĂ« tĂ« kufizuara nĂ« memorie, nĂ« tĂ« cilat nĂ« vend tĂ« tmpfs pĂ«rdoret overlayfs. PĂ«r kĂ«to ambiente, systemd nuk kryen fshirjen e tĂ« gjithĂ« skedarĂ«ve nĂ« initrd pas kalimit nĂ« sistemin e skedarĂ«ve tĂ« sistemit.
  • NĂ« shĂ«rbime Ă«shtĂ« shtuar parametri 'OpenFile' pĂ«r tĂ« hapur skedarĂ« tĂ« rastit nĂ« FSH (ose pĂ«r t'u lidhur me soket Unix) dhe pĂ«r tĂ« transmetuar deshifrat e skedarĂ«ve tĂ« lidhura nĂ« procesin e nisur (pĂ«r shembull, kur Ă«shtĂ« e nevojshme tĂ« organizohet qasja nĂ« njĂ« skedar pĂ«r njĂ« shĂ«rbim tĂ« papĂ«rjashtuar pa ndryshuar tĂ« drejtat e qasjes nĂ« skedar).
  • NĂ« systemd-cryptenroll, gjatĂ« regjistrimit tĂ« çelĂ«save tĂ« rinj Ă«shtĂ« realizuar mundĂ«sia e shpĂ«rbllimit tĂ« seksioneve tĂ« enkriptuara me ndihmĂ«n e tokeneve FIDO2 (—unlock-fido2-device) pa nevojĂ«n e futjes sĂ« fjalĂ«kalimit. ËshtĂ« siguruar ruajtja me kriptim e PIN-it tĂ« specifikuar nga pĂ«rdoruesi pĂ«r tĂ« komplikuar pĂ«rcaktimin me metodĂ«n e pĂ«rjashtimit.
  • JanĂ« shtuar parametrat ReloadLimitIntervalSec dhe ReloadLimitBurst, si dhe opsionet e komandĂ«s sĂ« bĂ«rthamĂ«s (systemd.reload_limit_interval_sec dhe /systemd.reload_limit_burst) pĂ«r tĂ« kufizuar intensitetin e ripĂ«rtritjes sĂ« proceseve tĂ« prapme.
  • PĂ«r unit-et Ă«shtĂ« realizuar opsioni 'MemoryZSwapMax' pĂ«r tĂ« konfiguruar pronĂ«n memory.zswap.max, qĂ« pĂ«rcakton madhĂ«sinĂ« maksimale tĂ« zswap.
  • PĂ«r unit-et Ă«shtĂ« realizuar opsioni 'LogFilterPatterns', i cili lejon tĂ« pĂ«rcaktohen shprehje tĂ« rregullta pĂ«r filtrimin e informacionit tĂ« nxjerrĂ« nĂ« log (mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rjashtuar njĂ« dalje tĂ« caktuar ose pĂ«r tĂ« ruajtur vetĂ«m tĂ« dhĂ«na tĂ« caktuara).
  • NĂ« unit-et scope Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r konfigurimin 'OOMPolicy' pĂ«r tĂ« pĂ«rcaktuar sjelljen nĂ« pĂ«rpjekje pĂ«r tĂ« dĂ«buar nĂ« rast tĂ« mungesĂ«s sĂ« memories (pĂ«r seancat e hyrjes Ă«shtĂ« caktuar vlera OOMPolicy=continue, kĂ«shtu qĂ« OOM killer nuk i mbyll ata me forcĂ«).
  • ËshtĂ« pĂ«rcaktuar njĂ« tip i ri shĂ«rbimesh — 'Type=notify-reload', i cili zgjerohet me tipin 'Type=notify' me mundĂ«sinĂ« pĂ«r tĂ« pritur pĂ«rfundimin e trajtimit tĂ« sinjalit tĂ« ripĂ«rtritjes (SIGHUP). ShĂ«rbimet systemd-networkd.service, systemd-udevd.service dhe systemd-logind janĂ« transferuar nĂ« tipin e ri.
  • NĂ« udev Ă«shtĂ« angazhuar njĂ« skemĂ« e re pĂ«r emĂ«rimin e pajisjeve rrjetĂ«rore, dallimi i sĂ« cilĂ«s Ă«shtĂ« se pĂ«r pajisjet USB qĂ« nuk lidhĂ«n me autobusin PCI Ă«shtĂ« caktuar ID_NET_NAME_PATH pĂ«r tĂ« siguruar njĂ« emĂ«r mĂ« tĂ« parashikueshĂ«m. PĂ«r variablat SYMLINK Ă«shtĂ« realizuar operatori '-=', duke i lĂ«nĂ« lidhjet simbolike tĂ« pa konfiguruara, nĂ«se mĂ« parĂ« ishte pĂ«rcaktuar njĂ« rregull pĂ«r shtimin e tyre.
  • NĂ« systemd-boot Ă«shtĂ« rinovuar nĂ«nakt i ngarkesĂ«s pĂ«r gjeneratorĂ«t e numrave tĂ« rastesishĂ«m nĂ« bĂ«rthamĂ« dhe pĂ«r backend-in disk. Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e bĂ«rthamĂ«s jo vetĂ«m nga seksioni ESP (EFI System Partition), pĂ«r shembull, nga firmware ose direkt pĂ«r QEMU. ËshtĂ« siguruar analizimi i parametrave SMBIOS pĂ«r tĂ« pĂ«rcaktuar nisjen nĂ« njĂ« mjedis virtualizimi. ËshtĂ« realizuar njĂ« mĂ«nyrĂ« e re 'if-safe' ku certifikata pĂ«r UEFI Secure Boot ngarkohet nga ESP vetĂ«m nĂ«se konsiderohet e sigurt (nisi nĂ« makinĂ«n virtuale).
  • NĂ« utilitarin bootctl Ă«shtĂ« realizuar gjenerimi i tokenĂ«ve tĂ« sistemit nĂ« tĂ« gjitha sistemet EFI, pĂ«rveç mjediseve tĂ« virtualizimit. janĂ« shtuar komandat 'kernel-identify' dhe 'kernel-inspect' pĂ«r tĂ« shfaqur tipin e imazhit tĂ« bĂ«rthamĂ«s dhe informacionin mbi opsionet e komandĂ«s dhe versionin e bĂ«rthamĂ«s, 'unlink' pĂ«r tĂ« hequr skedarin qĂ« lidhet me tipin e parĂ« tĂ« regjistrimeve tĂ« ngarkesĂ«s, 'cleanup' pĂ«r tĂ« fshirĂ« tĂ« gjithĂ« skedarĂ«t nga katalogu 'entry-token' nĂ« ESP dhe XBOOTLDR, qĂ« nuk lidhen me tipin e parĂ« tĂ« regjistrimeve tĂ« ngarkesĂ«s. ËshtĂ« siguruar trajtimi i variablĂ«s KERNEL_INSTALL_CONF_ROOT.
  • NĂ« komandĂ«n 'systemctl list-dependencies' Ă«shtĂ« siguruar trajtimi i opsioneve '—type' dhe '—state', dhe nĂ« komandĂ«n 'systemctl kexec' Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mjediset me bazĂ« hiper-vizori Xen.
  • NĂ« skedarĂ«t .network nĂ« seksionin [DHCPv4] Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r opsionet SocketPriority dhe QuickAck, RouteMetric=high|medium|low.
  • NĂ« systemd-repart janĂ« shtuar opsionet «—include-partitions», «—exclude-partitions» dhe «—defer-partitions» pĂ«r filtrimin e seksioneve sipas tipit UUID, i cili, pĂ«r shembull, lejon krijimin e imazheve nĂ« tĂ« cilat njĂ« seksion krijohet duke u bazuar nĂ« pĂ«rmbajtjen e njĂ« seksioni tjetĂ«r. JanĂ« shtuar gjithashtu opsioni «—sector-size» pĂ«r tĂ« specifikuar madhĂ«sinĂ« e sektorit qĂ« pĂ«rdoret gjatĂ« krijimit tĂ« seksionit. Suporti pĂ«r gjenerimin e FS erofs Ă«shtĂ« shtuar. NĂ« konfigurimin Minimize Ă«shtĂ« realizuar trajtimi i vlerĂ«s «best» pĂ«r tĂ« zgjedhur madhĂ«sinĂ« minimale tĂ« mundshme tĂ« imazhit.
  • NĂ« systemd-journal-remote Ă«shtĂ« lejuar pĂ«rdorimi i konfigurimeve MaxUse, KeepFree, MaxFileSize dhe MaxFiles pĂ«r tĂ« kufizuar konsumin e hapĂ«sirĂ«s nĂ«ntokĂ«sore.
  • NĂ« systemd-cryptsetup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dĂ«rgimin e kĂ«rkesave parashikuese nĂ« tokenat FIDO2 pĂ«r tĂ« pĂ«rcaktuar praninĂ« e tyre para autentikimit.
  • NĂ« crypttab janĂ« shtuar parametrat e rinj tpm2-measure-bank dhe tpm2-measure-pcr.
  • NĂ« systemd-gpt-auto-generator Ă«shtĂ« realizuar montimi i seksioneve ESP dhe XBOOTLDR nĂ« modet «noexec,nosuid,nodev», si dhe Ă«shtĂ« shtuar llogaritja e parametrave tĂ« dhĂ«nĂ« pĂ«rmes komandĂ«s sĂ« linjĂ«s sĂ« komandĂ«s kernel pĂ«r rootfstype dhe rootflags.
  • NĂ« systemd-resolved Ă«shtĂ« dhĂ«nĂ« mundĂ«sia e konfigurimit tĂ« parametrave tĂ« rezolverit pĂ«rmes specifikimit tĂ« opsioneve nameserver, domain, network.dns dhe network.search_domains nĂ« linjĂ«n e komandĂ«s sĂ« kernelit.
  • NĂ« komandĂ«n «systemd-analyze plot» Ă«shtĂ« shtuar mundĂ«sia e daljes nĂ« formatin JSON duke e indikuar flagun «—json». PĂ«r kontrollin e daljes janĂ« shtuar gjithashtu opsionet e reja «—table» dhe «—no-legend».
  • NĂ« vitin 2023 planifikohet tĂ« ndalohet mbĂ«shtetje pĂ«r cgroups v1 dhe hierarki tĂ« ndara katalogesh (kur /usr montohet veçmas nga rrĂ«njĂ«t ose kur katalogĂ«t /bin dhe /usr/bin, /lib dhe /usr/lib ndahen).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster