Lëshimi i distribucionit SUSE Linux Enterprise Server 16

Kompania SUSE publikoi version e distribucionit SUSE Linux Enterprise Server 16. Kjo degë SUSE Linux Enterprise 16 është formuar pas 7 vjetësh nga lëshimi i SUSE 15. Paketat e SUSE 16 janë përdorur tashmë si bazë në distribucionin e mbështetur nga komuniteti openSUSE Leap 16. Distribucioni mund të shkarkohet dhe përdoret falas, por qasja në marrjen e përditësimeve dhe rregullimeve është e kufizuar në një periudhë prove prej 60 ditësh. Versioni është në dispozicion në ndarje për arkitekturën aarch64, ppc64le, s390x dhe x86_64.

PĂ«r degĂ«n SUSE Linux 16 do tĂ« sigurohet njĂ« cikĂ«l shpĂ«rndarjeje mĂ« tĂ« parashikueshĂ«m dhe fleksibĂ«l. NĂ« vend tĂ« pĂ«rditĂ«simeve SP (Service Pack), do tĂ« zbatohet njĂ« skemĂ« me lĂ«shime ndĂ«rmjet (16.1, 16.2 etj.) dhe mbĂ«shtetje tĂ« gjatĂ« (LTS - Long Term Support). Koha totale e mbĂ«shtetjes pĂ«r degĂ«n SUSE Linux 16 do tĂ« jetĂ« 16 vjet. Plani Ă«shtĂ« tĂ« formohen 7 lĂ«shime ndĂ«rmjet — nga 16.0 nĂ« 16.6, secili prej tĂ« cilĂ«ve do tĂ« publikohet çdo vit nĂ« nĂ«ntor. PĂ«rditĂ«simet pĂ«r secilin lĂ«shim ndĂ«rsahor do tĂ« mbahen pĂ«r 5 vjet — 2 vjet mbĂ«shtetje tĂ« pĂ«rgjithshme dhe 3 vjet mbĂ«shtetje tĂ« zgjeruar (LTS).

Ndryshimet kyçe (1, 2, 3, 4):

  • ËshtĂ« pĂ«rdorur instaluesi i ri Agama, i njohur pĂ«r ndarjen e ndĂ«rfaqes pĂ«rdoruesit nga komponentĂ«t e brendshĂ«m YaST dhe pĂ«r ofrimin e njĂ« frontendi pĂ«r menaxhimin e instalimit pĂ«rmes njĂ« ndĂ«rfaqeje web.
  • Stek u menaxhimit tĂ« sistemit Ă«shtĂ« modernizuar. NĂ« vend tĂ« stekĂ«s tradicionale YaST pĂ«r menaxhimin e sistemit, Ă«shtĂ« angazhuar paketa Cockpit, ndĂ«rsa nĂ« vend tĂ« YaST Software GUI Ă«shtĂ« propozuar paketa e re Myrlyn. MbĂ«shtetja pĂ«r skriptet e inicializimit SysV Ă«shtĂ« ndĂ«rprerĂ«. PĂ«rdorimi Ă«shtĂ« i mundur vetĂ«m me njĂ«sitĂ« systemd.
  • NĂ« mĂ«nyrĂ« default, janĂ« propozuar vetĂ«m mjedise desktopi qĂ« pĂ«rdorin Wayland. X.org Server Ă«shtĂ« hequr nga shpĂ«rndarja. MbĂ«shtetje pĂ«r ekzekutimin e aplikacioneve tĂ« bazuara nĂ« X11 Ă«shtĂ« ruajtur pĂ«rmes XWayland. Mjedisi i bazuar nĂ« desktop Ă«shtĂ« ndĂ«rtuar mbi GNOME 48. ShkĂ«putja e serverit VNC, GTK2, Qt5 dhe wxWidgets Ă«shtĂ« ndaluar.
  • JanĂ« zgjeruar mundĂ«sitĂ« pĂ«r krijimin automatik tĂ« snapshoteve me prerje tĂ« gjendjes sĂ« sistemit tĂ« skedarĂ«ve, tĂ« bazuara nĂ« Btrfs dhe utilitetin Snapper. Snapshote tani mund tĂ« pĂ«rdoren nĂ« imazhet e sistemit pĂ«r platformat cloud. NĂ« mĂ«nyrĂ« default, mundĂ«sia pĂ«r tĂ« rikthyer ndryshimet Ă«shtĂ« e integruar nĂ« tĂ« gjithĂ« komponentĂ«t, dhe administratori mund tĂ« rikthejĂ« pothuajse çdo ndryshim — nga pĂ«rditĂ«simi i sistemit deri nĂ« aplikimin e patches dhe modifikimin e konfigurimeve.
  • NĂ« pĂ«rbĂ«rjen kryesore Ă«shtĂ« integruar mbĂ«shtetje pĂ«r Live-patches, qĂ« lejojnĂ« rregullimin e dobĂ«sive dhe gabimeve kritike nĂ« bĂ«rthamĂ« dhe bibliotekat glibc dhe openssl pa pasur nevojĂ« tĂ« rivendosni sistemin.
  • MbĂ«shtetja pĂ«r arkitekturĂ«n x86-64-v1 Ă«shtĂ« ndĂ«rprerĂ«. Funksionimi Ă«shtĂ« i mundur vetĂ«m nĂ« sistemet x86 me arkitekturĂ« x86_64-v2, qĂ« mbĂ«shtetet nga procesorĂ«t qĂ« rreth 2009 (duke filluar nga Intel Nehalem) dhe dallon pĂ«r praninĂ« e zgjerimeve si SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF dhe CMPXCHG16B.
  • PĂ«r default, bĂ«rthama ka çaktivizuar mbĂ«shtetje pĂ«r sistemet 32-bit x86 dhe ekzekutimin e skedarĂ«ve 32-bit. PĂ«r tĂ« rikthyer mbĂ«shtetje pĂ«r thirrjet 32-bit, duhet tĂ« vendosni parametrin «ia32_emulation=1» gjatĂ« ngarkesĂ«s sĂ« bĂ«rthames Linux.
  • PĂ«r default, sistemi i kontrollit tĂ« aksesit mandator SELinux Ă«shtĂ« i aktivizuar. MbĂ«shtetje pĂ«r AppArmor Ă«shtĂ« shpallur tĂ« jetĂ« e vjetruar.
  • NĂ« pĂ«rbĂ«rje pĂ«rfshihet mjeti Ansible pĂ«r menaxhimin e konfiguracionit, orkestrimin, instalimin e centralizuar tĂ« aplikacioneve dhe ekzekutimin paralel tĂ« detyrave tĂ« zakonshme nĂ« njĂ« grup sistemesh. JanĂ« shtuar role sistemike pĂ«r konfigurimin e komponenteve tĂ« ndryshme tĂ« sistemit, pĂ«rfshirĂ« firewall, ha_cluster, selinux dhe podman. MbĂ«shtetje pĂ«r sistemin Salt Ă«shtĂ« ruajtur si opsion.
  • NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« bibliotekat me mbĂ«shtetje tĂ« integruar pĂ«r algoritme kriptografike qĂ« janĂ« tĂ« qĂ«ndrueshme ndaj braktisjes nĂ« kompjuterĂ«t kuantikĂ«, si ML-KEM dhe ML-DSA. MbĂ«shtetje pĂ«r kĂ«to algoritme Ă«shtĂ« siguruar nĂ« OpenSSL 3.5, Libgcrypt 1.11.1, Mozilla NSS 3.112 dhe Go 1.24.
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r ndĂ«rtimet e riprodhueshme, qĂ« lejojnĂ« krijimin e ndĂ«rtimeve tĂ« vetat, qĂ« pĂ«rputhen bit pĂ«r bit me ndĂ«rtimet gati pĂ«r ngarkesĂ«, pĂ«r t'u siguruar qĂ« skedarĂ«t binarĂ« shpĂ«rndahen nĂ« paketa janĂ« ndĂ«rtuar nga kodet burimore tĂ« ofruara dhe nuk pĂ«rmbajnĂ« ndryshime tĂ« fshehta.
  • JanĂ« pĂ«rmirĂ«suar versionet e paketave, pĂ«rfshirĂ« bĂ«rthamĂ«n Linux 6.12, glibc 2.40, Systemd 257, Python 3.13, Perl 5.42, grub2 2.12, OpenSSH 9.9, QEMU 10.0.2, MariaDB 11.8, PostgreSQL 17, PHP 8.4, Node.js 22, Rust 1.88, ruby 3.4, clang 19, gcc 15.
  • Problemi i vitit 2038 Ă«shtĂ« zgjidhur plotĂ«sisht. TĂ« gjitha paketat janĂ« kaluar nĂ« pĂ«rdorimin e tipit 64-bit time_t nĂ« portet e shpĂ«rndarjes pĂ«r arkitektura 32-bit, ku ende vazhdohej tĂ« pĂ«rdorej tipi 32-bit time_t (nuk mund tĂ« pĂ«rdoret pĂ«r pĂ«rpunimin e kohĂ«s pas 19 janarit 2038 pĂ«r shkak tĂ« mbipopullimit tĂ« numĂ«ruesit tĂ« sekondave qĂ« kanĂ« kaluar pas 1 janarit 1970).
  • Konfiguruesi rrjetor wicked Ă«shtĂ« zĂ«vendĂ«suar me NetworkManager.
  • Si filtrues pakete nĂ« vend tĂ« iptables, NFTables Ă«shtĂ« aktivizuar pĂ«r default.
  • ËshtĂ« realizuar kalimi nga serveri DHCP ISC DHCP nĂ« KEA DHCP.
  • Kompania e hipervizorĂ«ve Xen Ă«shtĂ« ndalur – hipervizori kryesor pĂ«r virtualizim Ă«shtĂ« pĂ«rdorur KVM.
  • Paketa me DBMS Redis janĂ« zĂ«vendĂ«suar me fork Valkey.
  • Shto Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r faqe tĂ« lehta mbikĂ«qyrĂ«s pĂ«r mbrojtjen e stack (stack guard page), tĂ« cilat shkaktojnĂ« pĂ«rjashtim dhe pĂ«rfundim tĂ« papritur tĂ« procesit (SIGSEGV). Implementimi bazohet nĂ« thirrjen sistemike madvise.
  • Shtuar mbĂ«shtetje pĂ«r NFS mbi TLS.
  • PjesĂ« e sistemit pĂ«rfshin njĂ« proces tĂ« prapambetur tuned, i cili kryen optimizimin automatik tĂ« cilĂ«simeve tĂ« harduerit dhe bĂ«rthamĂ«s nĂ« varĂ«si tĂ« ngarkesĂ«s aktuale.
  • ËshtĂ« aktivizuar modeli i ruajtjes sĂ« skedarĂ«ve tĂ« konfiguracionit "UsrEtc", ku konfigurimet e paracaktuara tĂ« ofruara nga distribucioni janĂ« vendosur nĂ« katalogun /usr/etc, ndĂ«rsa ndryshimet e bĂ«ra nga administratori lokal vendosen nĂ« formĂ«n /etc/example.conf.d/*.conf ose /etc/example.conf, qĂ« do tĂ« thotĂ« qĂ« konfigurimet e ofruara nĂ« paketa dhe ato tĂ« administruara gjithmonĂ« janĂ« tĂ« ndara. Konfigurimet e pĂ«rdorura si tĂ« paracaktuara pĂ«r systemd janĂ« zhvendosur nĂ« katalogun /usr.
  • NĂ« sistemet x86_64, ngarkimi nĂ« sistemet me BIOS Ă«shtĂ« shpallur i vjetĂ«ruar, por ende Ă«shtĂ« ruajtur. Si parazgjedhje, pĂ«r instalimet e reja pĂ«rdoret UEFI. PĂ«r tĂ« ruajtur kompatibilitetin me sistemet e vjetra, mbĂ«shtetja pĂ«r BIOS Ă«shtĂ« e disponueshme pĂ«r migrim makinat virtuale dhe pĂ«rditĂ«simin e instalimeve tĂ« vjetra me SUSE 15.
  • PĂ«r default Ă«shtĂ« çaktivizuar aksesimi pĂ«rmes SSH me pĂ«rdoruesin root gjatĂ« autentifikimit me fjalĂ«kalim.
  • MbĂ«shtetja pĂ«r sisteme skedarĂ«sh reiserfs, hfsplus, UFS, ocfs2 Ă«shtĂ« ndaluar. Si parazgjedhje pĂ«rdoret btrfs. Si opsione tĂ« mbĂ«shtetura janĂ« nĂ« dispozicion ext4, xfs dhe gfs2.
  • PĂ«r ruajtjen e seksionit /tmp Ă«shtĂ« pĂ«rdorur FS tmpfs, e cila ruan tĂ« dhĂ«nat nĂ« memorje dhe nuk e ruan pĂ«rmbajtjen midis rinisjeve.
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r lklfuse pĂ«r montimin e pajisjeve bllok ose imazheve tĂ« sistemeve tĂ« skedarĂ«ve. Lklfuse ekzekutohet si njĂ« proces pa privilegje nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, por pĂ«rdor driverĂ«t e sistemeve tĂ« skedarĂ«ve nga kernel Linux.
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale (Tech Preview) pĂ«r njĂ« shĂ«rbim tĂ« bazuar nĂ« protokollin MCP (Model Context Protocol), qĂ« lejon qasje nĂ« komponentĂ«t e sistemit operativ nga asistuesit AI. PĂ«r shembull, asistenti AI mund tĂ« pĂ«rdoret pĂ«r tĂ« formuar detyra nĂ« gjuhĂ«n natyrore pĂ«r menaxhimin e infrastrukturĂ«s, veglave dhe tĂ« dhĂ«nave. Asistenti AI Ă«shtĂ« i disponueshĂ«m nga konsola web e Cockpit. ËshtĂ« e mundur lidhja me ofrues tĂ« ndryshĂ«m tĂ« modeleve tĂ« mĂ«dha tĂ« gjuhĂ«s.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster