Menaxheri i sistemit systemd 259 është i disponueshëm

Pas tri muajsh zhvillimi, Ă«shtĂ« nĂ« dispozicion versioni i menaxherit tĂ« sistemit systemd 259. Ndryshimet kryesore: mbĂ«shtetje pĂ«r bibliotekĂ«n standarde Musl, komanda «run0 —empower» pĂ«r kryerjen e veprimeve me privilegje pa ndryshuar UID, ngarkimi dinamik i bibliotekave tĂ« palĂ«ve tĂ« treta, tĂ« kĂ«rkuara nĂ« libsystemd, injorimi i skedave tĂ« konfigurimit pĂ«rmes shtimit tĂ« «.ignore» nĂ« emĂ«r.

Mes ndryshimeve në versionin e ri:

  • ËshtĂ« shtuar mbĂ«shtetje e pjesshme pĂ«r bibliotekĂ«n standarde C Musl, e cila aktivizohet pĂ«rmes vendosjes sĂ« vlerĂ«s «musl» nĂ« opsionin «libc» nĂ« sistemin e ndĂ«rtimit Meson. PĂ«r shkak se biblioteka Musl nuk ofron funksionalitetin NSS, gjatĂ« ndĂ«rtimit tĂ« systemd me Musl, komponentĂ«t nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd, si dhe parametri DynamicUser dhe mundĂ«sia e fillimit pa privilegje tĂ« systemd-nspawn, nuk janĂ« tĂ« disponueshme. Zhvilluesit e systemd nuk garantojnĂ« akoma se mbĂ«shtetja pĂ«r Musl do tĂ« mbetet nĂ« versionet e ardhshme. Vendimi do tĂ« varet nga suksesi i zhvillimit tĂ« shtresĂ«s qĂ« zbaton funksionalitetin shtesĂ« mbi Musl, si dhe nga kĂ«rkesa pĂ«r projektin dhe raportet pĂ«r gabime specifike pĂ«r Musl.
  • NĂ« utilitarin run0, i paraqitur si njĂ« zĂ«vendĂ«sim tĂ« sigurt pĂ«r programin sudo, qĂ« punon mbi systemd-run, Ă«shtĂ« shtuar opsioni «—empower», i cili lejon fillimin e njĂ« seance tĂ« re me privilegje tĂ« rritura, pa u ndĂ«rruar tek pĂ«rdoruesi root. Kryerja e veprimeve me privilegje pa ndryshimin e UID Ă«shtĂ« organizuar pĂ«rmes vendosjes sĂ« flamujve capabilities, si CAP_SYS_ADMIN, tĂ« mjaftueshme pĂ«r tĂ« adresuar shumicĂ«n e thirrjeve tĂ« privilegjuara sistemike. Proceset e nisura gjithashtu vendosen nĂ« njĂ« grup tĂ« veçantĂ« «empower», pĂ«r tĂ« cilin Ă«shtĂ« ofruar akses pĂ«r shumicĂ«n e veprimeve tĂ« Polkit.
  • ËshtĂ« vendosur tĂ« hiqet nĂ« versionin e ardhshĂ«m mbĂ«shtetja pĂ«r skenaret e shĂ«rbimeve nĂ« formatin System V. PĂ«r heqje janĂ« parashikuar komponentĂ«t systemd-sysv-install, systemd-rc-local-generator dhe systemd-sysv-generator. NĂ« versionin e ardhshĂ«m Ă«shtĂ« parashikuar gjithashtu rritja e kĂ«rkesave pĂ«r versionet minimale: bĂ«rthama Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
  • NĂ« kuadĂ«r tĂ« iniciativĂ«s pĂ«r tĂ« reduktuar varĂ«sitĂ«, libsystemd tani ka implementuar ngarkimin dinamik tĂ« librarive libacl, libblkid, libseccomp, libselinux, libmount pĂ«rmes thirrjes dlopen() nĂ« situata kur funksionet e tyre janĂ« vĂ«rtet tĂ« nevojshme. PĂ«rmes dlopen() gjithashtu Ă«shtĂ« realizuar puna me nĂ«n-sistemin e auditi tĂ« Linux-it dhe me PAM. Funksionaliteti, i cili mĂ« parĂ« thirrej pĂ«rmes bibliotekĂ«s ndĂ«rmjetĂ«se libcap, Ă«shtĂ« integruar nĂ« libsystemd.
  • NĂ« systemd-resolved Ă«shtĂ« shtuar mundĂ«sia e lidhjes sĂ« handler-ve lokalĂ« qĂ« thirren me çdo kĂ«rkesĂ« pĂ«r zgjidhjen e emrave lokalĂ«. Handler-at vendosen nĂ« katalogun /run/systemd/resolve.hook/.
  • NĂ« bazĂ«n e tĂ« dhĂ«nave pĂ«r pĂ«rdoruesit Ă«shtĂ« shtuar njĂ« fushĂ« UUID, dhe nĂ« utilitarin userdbctl Ă«shtĂ« shtuar opsioni "--uuid" pĂ«r tĂ« kĂ«rkuar sipas UUID.
  • Ështe siguruar injorimi i skedarĂ«ve tĂ« konfigurimit me emra qĂ« pĂ«rfundojnĂ« me ".ignore".
  • NĂ« systemd-importd Ă«shtĂ« implementuar logjika e brendshme pĂ«r punĂ«n me arkivat TAR, duke pĂ«rdorur libarchive nĂ« vend tĂ« thirrjes sĂ« utilitarit GNU tar. ËshtĂ« realizuar mundĂ«sia e ekzekutimit tĂ« systemd-machined dhe systemd-importd nĂ« lidhje me pĂ«rdoruesit, dhe jo nĂ« nivelin e sistemit, me ngarkimin e imazheve sistemore nĂ« ~/ .local/state/machines/. PĂ«r tĂ« zgjedhur modin e punĂ«s, utilitari importctl ka marrĂ« opsionet "--user" dhe "--system".
  • Rejimi i ruajtjes sĂ« regjistrit (log) Ă«shtĂ« ndryshuar nga 'auto' nĂ« 'persistent' (mĂ« parĂ«, regjimi varet nga prania e katalogut /var/log/journal).
  • NĂ« systemd-networkd dhe systemd-nspawn Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r krijimin e rregullave pĂ«r pĂ«rkthimin e adresave (NAT) pĂ«rmes iptables/libiptc. ËshtĂ« lĂ«nĂ« vetĂ«m mbĂ«shtetje pĂ«r nftables.
  • NĂ« systemd-boot dhe systemd-stub Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r TPM 1.2 (Ă«shtĂ« lĂ«nĂ« mbĂ«shtetje pĂ«r TPM 2.0).
  • NĂ« systemd-machined, si rregull, Ă«shtĂ« siguruar ngarkimi i imazheve diskore "tĂ« fshehura", emri i tĂ« cilave fillon me pikĂ«, nĂ« mod tĂ« leximit tĂ« vetĂ«m.
  • API i bazuar nĂ« protokollin Varlink Ă«shtĂ« zgjeruar, i cili tani mund tĂ« pĂ«rdoret pĂ«r qasje nĂ« cilĂ«simet e shĂ«rbimeve. ËshtĂ« realizuar thirrja IPC Reload() dhe Reexecute(). ËshtĂ« shtuar thirrja pĂ«r qasjen nĂ« funksionalitetin dhe cilĂ«simet e systemd-repart, systemd-resolved dhe systemd-networkd.
  • ËshtĂ« shtuar cilĂ«simi ExecReloadPost, duke lejuar organizimin e ekzekutimit tĂ« komandave pas r Đ·Đ°ĐłŃ€ŃƒĐ· этох ĐșĐŸĐœŃ„ĐžĐłŃƒŃ€Đ°Ń†ĐžĐč tĂ« shĂ«rbimit.
  • PĂ«r shĂ«rbimet janĂ« realizuar pronat OOMKills dhe ManagedOOMKills, tĂ« cilat pĂ«rmbajnĂ« numrin e proceseve qĂ« janĂ« mbyllur me forcĂ« nga bĂ«rthama ose systemd-oomd pĂ«r shkak tĂ« mungesĂ«s sĂ« memories.
  • PĂ«r shĂ«rbimet temporale Ă«shtĂ« shtuar prona RootDirectoryFileDescriptor, qĂ« pĂ«rcakton deshifruesin e skedarit tĂ« katalogut rrĂ«njĂ«sor.
  • ËshtĂ« shtuar konfigurimi UserNamespacePath, i cili lejon lidhjen e njĂ« njĂ«si me hapĂ«sirĂ«n e identifikuesve tĂ« pĂ«rdoruesve (user namespace) duke specifikuar njĂ« rrugĂ« nĂ« pseudo-FS /proc, nĂ« pĂ«rputhje me konfigurimet IPCNamespacePath dhe NetworkNamespacePath. NĂ« systemd-nspawn, pĂ«r tĂ« specifikuar hapĂ«sirĂ«n e emrave tĂ« rrjetit, Ă«shtĂ« shtuar konfigurimi NamespacePath nĂ« seksionin [Network] tĂ« skedarĂ«ve .nspawn.
  • NĂ« systemd-sysext dhe systemd-confext Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r skedarĂ« tĂ« ndarĂ« konfigurimi /etc/systemd/systemd-sysext.conf dhe /etc/systemd/systemd-confext.conf. ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« variablĂ«s ambienti SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS dhe $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS pĂ«r tĂ« konfiguruar parametrat e montimit tĂ« Overlayfs.
  • NĂ« systemd-udevd Ă«shtĂ« shtuar konfigurimi OPTIONS="dump-json" pĂ«r tĂ« shfaqur gjendjen e ngjarjes aktuale nĂ« formatin JSON. NĂ« funksionin net_id Ă«shtĂ« realizuar gjenerimi i emrave tĂ« parashikueshĂ«m pĂ«r interfaces e rrjeteve pa tel nĂ« sisteme me DeviceTree. ËshtĂ« siguruar gjenerimi i lidhjeve simbolike /dev/gpio/by-id/... pĂ«r pajisjet GPIO.
  • NĂ« komandĂ«n «homectl update» Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« opsionit «—recovery-key» pĂ«r tĂ« shtuar çelĂ«sa rezervĂ« nĂ« njĂ« llogari ekzistuese pĂ«rdoruesi (mĂ« parĂ«, çelĂ«sat e tillĂ« mund tĂ« shtoheshin vetĂ«m gjatĂ« krijimit tĂ« pĂ«rdoruesit).
  • NĂ« systemd-homed janĂ« shtuar opsionet «—prompt-shell» dhe «—prompt-groups» pĂ«r zgjedhjen interaktive tĂ« shell-it dhe grupit gjatĂ« ngarkimit tĂ« parĂ« duke pĂ«rdorur shĂ«rbimin systemd-homed-firstboot.service. NĂ« systemd-firstboot Ă«shtĂ« shtuar opsioni «—prompt-keymap-auto» pĂ«r t'u kĂ«rkuar layout-in e tastierĂ«s gjatĂ« punĂ«s pĂ«rmes konsolĂ«s lokale gjatĂ« ngarkimit tĂ« parĂ«.
  • NĂ« systemd-boot Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« caktuar nivelin e detajet tĂ« logeve pĂ«rmes parametrave log-level nĂ« loader.conf ose fushĂ«s SMBIOS io.systemd.boot.loglevel.
  • NĂ« systemd-networkd pĂ«r serverin DHCP janĂ« shtuar opsionet EmitDomain dhe Domain, si dhe Ă«shtĂ« realizuar njĂ« pĂ«rpunues pĂ«r tĂ« pĂ«rcaktuar emrat e hosteve qĂ« jepen pĂ«rmes DHCP pĂ«rmes DNS-resolving.
  • NĂ« systemd-run Ă«shtĂ« shtuar opsioni «—root-directory» pĂ«r tĂ« nisur njĂ« shĂ«rbim nĂ« katalogun e caktuar rrĂ«njĂ«sor. NĂ« systemd-run dhe run0 Ă«shtĂ« shtuar opsioni «—same-root-dir» («-R») pĂ«r tĂ« nisur shĂ«rbimin nĂ« tĂ« njĂ«jtin katalog rrĂ«njĂ«sor si ai i procesit nisĂ«s.
  • NĂ« systemd-modules-load Ă«shtĂ« realizuar paralelizimi i ngarkimit tĂ« moduleve tĂ« bĂ«rthamĂ«s.
  • NĂ« systemd-integrity-setup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmĂ«t HMAC-SHA256, PHMAC-SHA256 dhe PHMAC-SHA512.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster