Lëshimi i menaxherit të sistemit systemd 255

Pas katër muajsh zhvillimi, është prezantuar versioni i menaxherit të sistemit systemd 255. Ndër përmirësimet më të rëndësishme janë: mbështetje për eksportimin e aksesorëve përmes NVMe-TCP, komponenti systemd-bsod për shfaqjen me ekran të plotë të mesazheve të gabimeve, utilitari systemd-vmspawn për të nisur makina virtuale, utilitari varlinkctl për menaxhimin e shërbimeve Varlink, utilitari systemd-pcrlock për analizimin e regjistrave TPM2 PCR dhe gjenerimin e rregullave të aksesit, moduli i autentifikimit pam_systemd_loadkey.so.

Ndryshimet kyçe në lëshimin e ri:

  • ËshtĂ« shtuar komponenti ‘systemd-storagetm’, i cili mundĂ«son eksportimin automatik tĂ« tĂ« gjitha pajisjeve lokale bllok pĂ«rmes driver-it NVMe-TCP (NVMe mbi TCP), duke mundĂ«suar aksesin nĂ« ndihmĂ«sit NVMe pĂ«rmes rrjetit (NVM Express mbi Fabrics) duke pĂ«rdorur protokollin TCP. PĂ«r ofrimin e aksesit nĂ« modalitetin NVMe mbi TCP Ă«shtĂ« pĂ«rgjegjĂ«s njĂ« njĂ«si e re ‘storage-target-mode.target’, e cila mund tĂ« aktivizohet gjatĂ« ngarkimit, duke specifikuar nĂ« komandĂ«n e bĂ«rthamĂ«s ‘rd.systemd.unit=storage-target-mode.target’, pĂ«r shembull, kur Ă«shtĂ« e nevojshme tĂ« qaset nĂ« ndihmĂ«s nĂ« qĂ«llime diagnostike.
  • RĂ«nduar komponenti «systemd-bsod» me implementimin e ekuivalencĂ«s sĂ« «ekranit tĂ« blertĂ« tĂ« vdekjes», qĂ« lejon tĂ« shfaqen mesazhe mbi gabime kritike (LOG_EMERG) nĂ« formĂ«n e njĂ« njoftimi nĂ« ekran tĂ« plotĂ« gjatĂ« ngarkimit.
  • Shtuar utilitarin «systemd-vmspawn», qĂ« paraqet njĂ« ekuivalencĂ« tĂ« utilitarit systemd-nspawn pĂ«r tĂ« nisur njĂ« imazh tĂ« sistemit operativ nĂ« njĂ« makinĂ« virtuale (utilitari systemd-nspawn Ă«shtĂ« i projektuar pĂ«r tĂ« nisur konteinerĂ«t, dhe systemd-vmspawn ofron njĂ« ndĂ«rfaqe tĂ« ngjashme pĂ«r makinave virtuale). NĂ« kĂ«tĂ« moment, pĂ«r tĂ« nisur makinat virtuale Ă«shtĂ« e disponueshme vetĂ«m backend-i i bazuar nĂ« QEMU.
  • Shtuar utilitarin «varlinkctl» pĂ«r t'u thirrur dhe pĂ«r tĂ« bĂ«rĂ« introspektim tĂ« shĂ«rbimeve qĂ« pĂ«rdorin protokollin Varlink.
  • U shtua utilita «systemd-pcrlock» pĂ«r analizimin dhe parashikimin e gjendjeve tĂ« regjistrave TPM2 PCR (Platform Configuration Register) dhe formimin e rregullave tĂ« aksesit tĂ« ruajtura nĂ« indeksin TPM2 NV, qĂ« lejojnĂ« qasjen nĂ« objektet TPM2, siç janĂ« çelĂ«sat e enkriptimit tĂ« diskut, vetĂ«m nga komponentĂ«t e verifikuar me nĂ«nshkrim digjital qĂ« nisin nĂ« fazĂ«n e ngarkesĂ«s sĂ« verifikuar. Si tĂ« dhĂ«na hyrĂ«se pĂ«r analizĂ« mund tĂ« pĂ«rdoret rezultati i kĂ«rkesĂ«s pĂ«r gjendjen e PCR nĂ« TPM2, qĂ« jepet nga firmueri UEFI log tĂ« ngarkesĂ«s aktuale (/sys/kernel/security/tpm0/binary_bios_measurements) ose logun e ruajtur lokal tĂ« TPM2 (/run/log/systemd/tpm2-measure.log). MbĂ«shtetja pĂ«r rregullat e aksesit tĂ« ruajtura Ă«shtĂ« shtuar nĂ« systemd-cryptsetup, systemd-cryptenroll dhe systemd-repart.
  • Shtuar moduli PAM pam_systemd_loadkey.so, i cili Ă«shtĂ« i destinuar pĂ«r nxjerrjen automatikisht nga depoja e çelĂ«save nĂ« bĂ«rthamĂ« (keyring) tĂ« fjalĂ«kalimit tĂ« pĂ«rdorur nĂ« cryptsetup pĂ«r tĂ« çelur sistemin e skedarĂ«ve tĂ« enkriptuar, dhe pĂ«r vendosjen e kĂ«tij fjalĂ«kalimi si njĂ« token autentifikimi (PAM authtok). Moduli mund tĂ« pĂ«rdoret, pĂ«r shembull, pĂ«r konfigurimin e hapjes automatike tĂ« qasjes nĂ« GNOME Keyring dhe KDE Wallet kur aktivizohet hyrja automatike nĂ« sistem.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r kalimin nĂ« gjumin e thellĂ« (hibernation) me ruajtjen e pĂ«rmbajtjes sĂ« memories nĂ« skedarĂ«t e ndihmĂ«s, qĂ« ruhen nĂ« sistemin e skedarĂ«ve Btrfs.
  • NĂ« njĂ«sitĂ« janĂ« shtuar pronat MemoryPeak, MemorySwapPeak, MemorySwapCurrent dhe MemoryZSwapCurrent, qĂ« pĂ«rputhen me pronat memory.peak, memory.swap.peak, memory.swap.current dhe memory.zswap.current nĂ« cgroup v2. Informacioni rreth kĂ«tyre pronave Ă«shtĂ« pĂ«rfshirĂ« nĂ« daljen e «systemctl status».
  • Metoda e fillimit tĂ« shĂ«rbimeve Ă«shtĂ« rishikuar dhe Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e thirrjes posix_spawn me opsionet CLONE_VM dhe CLONE_VFORK pĂ«r tĂ« nisur procesin dhe pĂ«r tĂ« aplikuar njĂ« skedar tĂ« veçantĂ« ekzekutiv systemd-executor pĂ«r konfigurimin e procesit tĂ« nisur. MĂ« parĂ«, proceset ishin shkĂ«putur nga funksioni fork me kopjimin e memories sĂ« procesit tĂ« kontrollit nĂ« modalitetin copy-on-write dhe duke bĂ«rĂ« konfigurimet e nevojshme (montimin e hapĂ«sirave tĂ« emrave dhe vendosjen e CGroup) para se tĂ« niste skedari ekzekutiv i synuar pĂ«rmes thirrjes exec, çka shkaktonte probleme pĂ«r shkak tĂ« pamundĂ«sisĂ« pĂ«r t'u qasur nĂ« disa API Glibc nĂ« fazĂ«n midis ekzekutimit tĂ« funksioneve fork dhe exec.
  • Kodi pĂ«r gjurmimin e proceseve tĂ« brendshme Ă«shtĂ« pĂ«rshtatur pĂ«r tĂ« pĂ«rdorur PIDFD nĂ« vend tĂ« PID nĂ« mjedise me bĂ«rthamĂ« qĂ« mbĂ«shtesin PIDFD (PIDFD lidhet me njĂ« proces tĂ« veçantĂ« dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual qĂ« Ă«shtĂ« i lidhur me kĂ«tĂ« PID). ËshtĂ« realizuar mundĂ«sia e krijimit tĂ« njĂ«sive tĂ« hapĂ«sirĂ«s duke pĂ«rdorur PIDFD nĂ« vend tĂ« PID pĂ«r tĂ« zgjedhur proceset.
  • MbĂ«shtetja pĂ«r hierarki tĂ« ndara katalogĂ«sh Ă«shtĂ« ndĂ«rprerĂ« (kur /usr montohen veçmas nga rrĂ«nja ose katalogĂ«t /bin dhe /usr/bin, /lib dhe /usr/lib janĂ« tĂ« ndara). NĂ« tĂ« ardhmen Ă«shtĂ« vendosur gjithashtu tĂ« ndĂ«rpritet mbĂ«shtetja pĂ«r cgroups v1, skenaret e shĂ«rbimeve System V dhe variablat EFI tĂ« SystemdOptions.
  • Komanda «systemctl switch-root» Ă«shtĂ« e kufizuar pĂ«r t'u aplikuar vetĂ«m nĂ« initrd. PĂ«r tĂ« zĂ«vendĂ«suar sistemin e skedarĂ«ve tĂ« rrĂ«njĂ«s nĂ« njĂ« mjedis tĂ« zakonshĂ«m, duhet tĂ« pĂ«rdoret «systemctl soft-reboot».
  • Parametrat SuspendMode, HybridSleepMode, HibernateStat dhe HybridSleepState nĂ« seksionin «[Sleep]» tĂ« skedarit systemd-sleep.conf janĂ« shpallur tĂ« papĂ«rshtatshĂ«m. KĂ«ta parametra tani injorohen dhe mund tĂ« pranojnĂ« vetĂ«m vlerat e paracaktuara.
  • NĂ« njĂ«sitĂ« Ă«shtĂ« shtuar opsioni SurviveFinalKillSignal, qĂ« lejon injorimin e sinjalit pĂ«rfundimtar SIGTERM/SIGKILL, i dhĂ«nĂ« gjatĂ« mbylljes, gjĂ« qĂ« mund tĂ« jetĂ« e dobishme pĂ«r tĂ« mbajtur njĂ«si tĂ« aktivizuara gjatĂ« njĂ« rinovimi tĂ« butĂ« tĂ« sistemit nĂ« mĂ«nyrĂ«n soft-reboot.
  • ËshtĂ« shtuar konfigurimi NFTSet, qĂ« lejon pĂ«rdorimin e identifikatorĂ«ve cgroup pĂ«r tĂ« ndryshuar logjikĂ«n nĂ« rregullat e firewall-it.
  • ËshtĂ« shtuar opsioni ConditionSecurity=measured-uki, qĂ« garanton se njĂ«si mund tĂ« aktivizohet vetĂ«m nĂ« njĂ« sistem tĂ« ngarkuar me njĂ« imazh tĂ« verifikuar tĂ« bĂ«rthamĂ«s nĂ« formatin UKI.
  • NĂ« systemd-boot janĂ« shtuar kombinime tĂ« reja tĂ« çelĂ«sit ‘B’ dhe ‘O’ pĂ«r rinisjen dhe fikjen e sistemit nga menuja e ngarkimit. ËshtĂ« shtuar konfigurimi ‘menu-disabled’ pĂ«r tĂ« fikur shfaqjen e menusĂ« sĂ« ngarkimit.
  • NĂ« utilitarin systemd-repart janĂ« shtuar opsionet e reja ‘—copy-from’ pĂ«r tĂ« marrĂ« pĂ«rshkrimet e particionit nga imazhi i caktuar tĂ« FS, ‘—copy-source’ pĂ«r tĂ« treguar katalogun bazĂ« pĂ«r parametrin CopyFiles, ‘—make-ddi=confext’, ‘—make-ddi=sysext’ dhe ‘—make-ddi=portable’ pĂ«r tĂ« gjeneruar lloje tĂ« ndryshme DDI, dhe ‘—tpm2-device-key’ pĂ«r tĂ« lidhur diskun me njĂ« çelĂ«s tĂ« hapur tĂ« caktuar TPM2.
  • NĂ« utilitarin journalctl Ă«shtĂ« shtuar vlerĂ«n «+N» pĂ«r parametrin «—lines» pĂ«r tĂ« shfaqur N regjistrimet mĂ« tĂ« vjetra.
  • NĂ« udevadm Ă«shtĂ« shtuar flamuri «—json» pĂ«r dalje nĂ« formatin JSON.
  • NĂ« utilitat si systemd-analyze, systemd-tmpfiles, systemd-sysusers, systemd-sysctl dhe systemd-binfmt Ă«shtĂ« shtuar opsioni «—tldr» pĂ«r tĂ« shfaqur vetĂ«m parametrat aktualĂ« tĂ« konfigurimit pa boshllĂ«qe dhe komente.
  • NĂ« nĂ«n-sistemin seccomp Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r arkitekturĂ«n LoongArch64. PĂ«rdorimi i seccomp pĂ«r filtrimin e thirrjeve sistemike nĂ« shĂ«rbimet qĂ« nuk ekzekutohen nĂ«n pĂ«rdoruesin root pa aktivizuar konfigurimin NoNewPrivileges=yes Ă«shtĂ« lejuar.
  • NĂ« utilitarin systemd-mount Ă«shtĂ« shtuar opsioni «—tmpfs» pĂ«r tĂ« montuar njĂ« instancĂ« tĂ« re ‘tmpfs’.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster