Lëshimi i menaxherit sistemik systemd 242

Pas dy muajsh zhvillimi, është publikuar lëshimi i menaxherit sistemik systemd 242. Një nga novitetet është mbështetja për tunelat L2TP, mundësia për të menaxhuar sjelljen e systemd-logind gjatë rinisjes përmes variablave të ambientit, mbështetja për pjesët e zgjeruara të ngarkimit XBOOTLDR për montimin në /boot, mundësia e ngarkimit me pjesën rrënjësore në overlayfs, si dhe numri i madh i konfigurimeve të reja për lloje të ndryshme njësite.

Ndryshimet kryesore:

  • NĂ« systemd-networkd Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r tunelat L2TP;
  • NĂ« sd-boot dhe bootctl Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r pjesĂ«t XBOOTLDR (Extended Boot Loader), tĂ« destinuara pĂ«r montim nĂ« /boot, pĂ«rveç pjesĂ«ve ESP, tĂ« montuara nĂ« /efi ose /boot/efi. BĂ«rthamat, konfigurimet, imazhet initrd dhe EFI tani mund tĂ« ngarkohen si nga pjesĂ«t ESP, ashtu edhe nga pjesĂ«t XBOOTLDR. Ky ndryshim lejon pĂ«rdorimin e ngarkuesit sd-boot nĂ« skenarĂ« mĂ« konservatorĂ«, kur vetĂ« ngarkuesi Ă«shtĂ« vendosur nĂ« ESP, dhe bĂ«rthamat qĂ« ngarkohen dhe metadatat pĂ«rkatĂ«se janĂ« vendosur nĂ« njĂ« pjesĂ« tĂ« veçantĂ«;
  • E shtuar mundĂ«sia e ngarkimit me transferimin nĂ« bĂ«rthamĂ« tĂ« mundĂ«sisĂ« «systemd.volatile=overlay», qĂ« lejon vendosjen e pjesĂ«s kryesore nĂ« overlayfs dhe organizimin e funksionit mbi njĂ« imazh tĂ« vetĂ«m pĂ«r lexim tĂ« sistemit tĂ« dosjeve, duke bĂ«rĂ« regjistrimin e ndryshimeve nĂ« njĂ« katalog tĂ« veçantĂ« nĂ« tmpfs (ndryshimet nĂ« njĂ« konfigurim tĂ« tillĂ« humbasin pas rinisjes). NĂ« mĂ«nyrĂ« tĂ« ngjashme, nĂ« systemd-nspawn e Ă«shtĂ« shtuar mundĂ«sia «—volatile=overlay» pĂ«r pĂ«rdorimin e funksionalitetit tĂ« ngjashĂ«m nĂ« kontejnerĂ«;
  • NĂ« systemd-nspawn Ă«shtĂ« shtuar mundĂ«sia «—oci-bundle», e cila mundĂ«son pĂ«rdorimin e grupeve runtime pĂ«r sigurimin e ekzekutimit tĂ« izoluar tĂ« kontejnerĂ«ve, qĂ« pĂ«rputhen me kĂ«rkesat e specifikimit tĂ« IniciativĂ«s pĂ«r KontejnerĂ« tĂ« Hapur (OCI). PĂ«r pĂ«rdorim nĂ« linjĂ«n e komandĂ«s dhe nspawn-it, Ă«shtĂ« propozuar mbĂ«shtetje pĂ«r opsione tĂ« ndryshme, siç janĂ« tĂ« pĂ«rshkruara nĂ« specifikimin OCI, pĂ«r shembull, pĂ«r tĂ« pĂ«rjashtuar pjesĂ« tĂ« sistemit tĂ« dosjeve mund tĂ« pĂ«rdoren cilĂ«simet «—inaccessible» dhe «Inaccessible», ndĂ«rsa pĂ«r cilĂ«simin e rrjedhave standarde tĂ« daljes janĂ« shtuar opsionet «—console» dhe «—pipe»;
  • E shtuar mundĂ«sia pĂ«r tĂ« menaxhuar sjelljen e systemd-logind pĂ«rmes variablave tĂ« mjedisit: $SYSTEMD_REBOOT_TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU dhe
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_ENTRY. Me vjen keq, por këto variabla mund të lidhin procesuesit tuaj të rinisjes (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu dhe
    /run/systemd/reboot-to-boot-loader-entry) ОлО ĐČĐŸĐŸĐ±Ń‰Đ” ĐŸŃ‚ĐșĐ»ŃŽŃ‡ĐžŃ‚ŃŒ ох (про ĐČыстаĐČĐ»Đ”ĐœĐžĐž Đ·ĐœĐ°Ń‡Đ”ĐœĐžŃ ĐČ false);
  • NĂ« komandĂ«n «systemctl reboot» janĂ« shtuar opsionet «—boot-load-menu=» dhe
    «—boot-loader-entry=», qĂ« lejojnĂ« qĂ« pas rinisjes tĂ« zgjidhni njĂ« pikĂ« specifike nĂ« menunĂ« e ngarkimit ose modalitetin e ngarkimit;
  • ËshtĂ« shtuar njĂ« komandĂ« e re e izolimit mekanizmi «RestrictSUIDSGID=», qĂ« pĂ«rdor seccomp pĂ«r tĂ« ndaluar krijimin e skedareve me flamuj SUID/SGID;
  • JanĂ« siguruar qĂ« kufizimet «NoNewPrivileges» dhe «RestrictSUIDSGID» tĂ« aplikohet si parazgjedhje nĂ« shĂ«rbimet me modalitetin e aktivizuar tĂ« gjeneratĂ«s dinamike tĂ« identitetit tĂ« pĂ«rdoruesit («DynamicUser»);
  • Konfigurimi i pĂ«rdorur si parazgjedhje nĂ« skedarĂ«t .link MACAddressPolicy=persistent Ă«shtĂ« ndryshuar pĂ«r tĂ« pĂ«rfshirĂ« mĂ« shumĂ« pajisje. Interface tĂ« urave rrjetĂ«, tunelave (tun, tap) dhe lidhjeve tĂ« agreguara (bond) nuk identifikojnĂ« vetveten pĂ«rveç emrit tĂ« interfeces rrjetĂ«, kĂ«shtu qĂ« ky emĂ«r tani pĂ«rdoret si bazĂ« pĂ«r lidhjen e MAC dhe IPv4 adresave. PĂ«r mĂ« tepĂ«r, Ă«shtĂ« shtuar konfigurimi «MACAddressPolicy=random», qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« lidhur MAC dhe IPv4 adresat nĂ« pajisje nĂ« mĂ«nyrĂ« tĂ« rastĂ«sishme;
  • SkedarĂ«t e njĂ«sive "device" tĂ« gjeneruar pĂ«rmes systemd-fstab-generator tani nuk pĂ«rfshijnĂ« njĂ«sitĂ« pĂ«rkatĂ«se "mount" si varĂ«si nĂ« seksionin "Wants=ritur". Kyçja e thjeshtĂ« e pajisjes tani nuk çon nĂ« fillimin automatik tĂ« njĂ«sisĂ« pĂ«r montim, por njĂ«sitĂ« e tilla akoma mund tĂ« nisin pĂ«r arsye tĂ« tjera, siç Ă«shtĂ« si pjesĂ« e local-fs.target ose si varĂ«si nga njĂ«sitĂ« e tjera qĂ« varen nga local-fs.target;
  • Komandat "networkctl list/status/lldp" tani pĂ«rfshijnĂ« mbĂ«shtetje pĂ«r maska ("*" etj.) pĂ«r tĂ« ndarĂ« grupe tĂ« caktuara tĂ« ndĂ«rfaqeve rrjetĂ«rore nĂ« lidhje me emrin e tyre;
  • Variabla e ambientit $PIDFILE tani vendoset duke pĂ«rdorur rrugĂ«n absolute, e cila pĂ«rcaktohet nĂ« shĂ«rbimet pĂ«rmes parametrave "PIDFile=;
  • NĂ« numrin e serverĂ«ve rezervĂ« DNS qĂ« pĂ«rdoren nĂ«se nuk Ă«shtĂ« pĂ«rcaktuar njĂ« DNS primar, janĂ« shtuar publikĂ«t hostingut Cloudflare (1.1.1.1). PĂ«r tĂ« anuluar listĂ«n e serverĂ«ve rezervĂ« DNS, mund tĂ« pĂ«rdoret opsioni "-Ddns-servers=;
  • Kur zbulohet njĂ« kontrollues i pajisjes USB (USB Device Controller), sigurohet nisja automatike e trajtuesit tĂ« ri usb-gadget.target (kur sistemi punon nĂ« njĂ« pajisje periferike USB);
  • PĂ«r skedarĂ«t e njĂ«sive Ă«shtĂ« zbatuar konfigurimi "CPUQuotaPeriodSec=", i cili pĂ«rcakton periudhĂ«n e kohĂ«s pĂ«r llogaritjen e kuotĂ«s sĂ« kohĂ«s sĂ« procesorit tĂ« caktuar pĂ«rmes konfigurimit "CPUQuota=";
  • PĂ«r skedarĂ«t e njĂ«sive Ă«shtĂ« zbatuar konfigurimi "ProtectHostname=", i cili ndalon shĂ«rbimet tĂ« ndryshojnĂ« informacionin e emrit tĂ« hostit, edhe kur kanĂ« pĂ«rcatĂ«si pĂ«rkatĂ«se;
  • PĂ«r skedarĂ«t e njĂ«sive Ă«shtĂ« zbatuar konfigurimi "NetworkNamespacePath=", i cili lejon lidhjen e hapĂ«sirĂ«s sĂ« emrave me shĂ«rbimet ose njĂ«sitĂ« socket pĂ«rmes specifikimit tĂ« rrugĂ«s pĂ«r skedarin e hapĂ«sirĂ«s sĂ« emrave nĂ« pseudo-FS /proc;
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« çaktivizuar zĂ«vendĂ«simin e variablave tĂ« mjedisit pĂ«r proceset qĂ« nisin pĂ«rmes konfigurimit "ExecStart=", duke shtuar simbolin ":" pĂ«rpara komandĂ«s sĂ« nisjes;
  • PĂ«r timerat (njĂ«sitĂ« .timer) janĂ« propozuar flamuj tĂ« rinj "OnClockChange=" dhe
    "OnTimezoneChange=", përmes të cilëve mund të menaxhohet thirrja e njësisë në rast të ndryshimit të kohës sistemike ose zonës kohore;
  • JanĂ« shtuar konfigurime tĂ« reja "ConditionMemory=" dhe "ConditionCPUs=", tĂ« cilat pĂ«rcaktojnĂ« kushtet pĂ«r thirrjen e njĂ«sisĂ« nĂ« varĂ«si tĂ« madhĂ«sisĂ« sĂ« memories dhe numrit tĂ« bĂ«rthamave tĂ« CPU (pĂ«r shembull, njĂ« shĂ«rbim qĂ« konsumon shumĂ« burime mund tĂ« nisĂ«t vetĂ«m nĂ«se Ă«shtĂ« nĂ« dispozicion sasia e nevojshme e RAM-it);
  • Shtuar njĂ« njĂ«si tĂ« re time-set.target, e cila merr kohĂ«n sistemike tĂ« instaluar lokalisht, pa pĂ«rdorur sinkronizimin me serverat e jashtĂ«m tĂ« kohĂ«s pĂ«rmes njĂ« njĂ«sie time-sync.target. NjĂ«sia e re mund tĂ« pĂ«rdoret nga shĂ«rbimet qĂ« mjaftohen me saktĂ«sinĂ« e orĂ«ve lokale tĂ« pa sinkronizuara;
  • NĂ« ‘systemctl start’ dhe komanda tĂ« ngjashme Ă«shtĂ« shtuar opsioni ‘—show-transaction’, i cili, kur specifikohet, tregon njĂ« pĂ«rmbledhje tĂ« tĂ« gjitha punĂ«ve qĂ« janĂ« shtuar nĂ« radhĂ« pĂ«r shkak tĂ« operacionit tĂ« kĂ«rkuar;
  • NĂ« systemd-networkd Ă«shtĂ« implementuar pĂ«rcaktimi i njĂ« gjendjeje tĂ« re ‘enslaved’, e cila pĂ«rdoret nĂ« vend tĂ« ‘degraded’ ose ‘carrier’ pĂ«r ndĂ«rfaqet rrjetĂ«rore qĂ« bĂ«jnĂ« pjesĂ« nĂ« lidhjet e agreguara ose urat rrjetĂ«rore. PĂ«r ndĂ«rfaqet primare, nĂ« rast tĂ« problemeve me njĂ« nga lidhjet e pĂ«rbĂ«rĂ«, Ă«shtĂ« shtuar gjendja ‘degraded-carrier’;
  • NĂ« njĂ«sitĂ« .network Ă«shtĂ« shtuar opsioni ‘IgnoreCarrierLoss=’ pĂ«r tĂ« ruajtur parametrat e rrjetit nĂ« rast tĂ« ndĂ«rprerjes sĂ« lidhjes;
  • PĂ«rmes konfigurimit ‘RequiredForOnline=’ nĂ« njĂ«sitĂ« .network tani Ă«shtĂ« e mundur tĂ« pĂ«rcaktohet gjendja minimale e pranuar e lidhjes, e nevojshme pĂ«r tĂ« çuar ndĂ«rfaqen rrjetĂ«rore nĂ« ‘online’ dhe pĂ«r tĂ« aktivizuar trajtuesin systemd-networkd-wait-online;
  • NĂ« systemd-networkd-wait-online Ă«shtĂ« shtuar opsioni "--any" pĂ«r tĂ« pritur gatishmĂ«rinĂ« e çfarĂ«do nga ndĂ«rfaqet rrjetĂ«rore tĂ« cituara, pĂ«rveç tĂ« gjitha, si dhe opsioni "--operational-state=" pĂ«r tĂ« pĂ«rcaktuar gjendjen e lidhjes qĂ« tregon gatishmĂ«rinĂ«;
  • NĂ« .network njĂ«sitĂ« janĂ« shtuar cilĂ«simet "UseAutonomousPrefix=" dhe "UseOnLinkPrefix=", tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« injoruar prefiksat gjatĂ« marrjes
    e njoftimit nga router-i IPv6 (RA, Router Advertisement);
  • NĂ« .network njĂ«sitĂ« janĂ« shtuar cilĂ«simet "MulticastFlood=", "NeighborSuppression=" dhe "Learning=" pĂ«r tĂ« ndryshuar parametrat e funksionimit tĂ« urĂ«s rrjetĂ«rore, si dhe cilĂ«simi "TripleSampling=" pĂ«r tĂ« ndryshuar modin TRIPLE-SAMPLING tĂ« ndĂ«rfaqeve virtuale CAN;
  • NĂ« .netdev njĂ«sitĂ« janĂ« shtuar cilĂ«simet "PrivateKeyFile=" dhe "PresharedKeyFile=", me ndihmĂ«n e tĂ« cilave mund tĂ« spesifikoni çelĂ«sat e mbyllur dhe tĂ« ndarĂ« (PSK) pĂ«r ndĂ«rfaqet WireGuard. VPN;
  • NĂ« /etc/crypttab janĂ« shtuar opsionet same-cpu-crypt dhe submit-from-crypt-cpus, qĂ« kontrollojnĂ« sjelljen e planifikuesit gjatĂ« migrimit midis bĂ«rthamave tĂ« CPU tĂ« punĂ«ve tĂ« lidhura me enkriptimin;
  • NĂ« systemd-tmpfiles Ă«shtĂ« e siguruar pĂ«rpunimi i skedarit tĂ« bllokimit pĂ«rpara se tĂ« kryhen operacionet nĂ« katalogĂ«t me skedarĂ« tĂ« pĂ«rkohshĂ«m, duke lejuar qĂ« gjatĂ« ekzekutimit tĂ« disa veprimeve tĂ« ndalohet puna e pastrimit tĂ« skedarĂ«ve tĂ« vjetĂ«rsuar (p.sh., gjatĂ« shkarkimit tĂ« njĂ« arkivi tar nĂ« /tmp mund tĂ« zbulohen skedarĂ« shumĂ« tĂ« vjetĂ«r, tĂ« cilĂ«t nuk mund tĂ« fshihen derisa tĂ« pĂ«rfundojnĂ« veprimet me ta);
  • NĂ« komandĂ«n «systemd-analyze cat-config» Ă«shtĂ« e mundur tĂ« analizohet konfigurimi, i shpĂ«rndarĂ« nĂ« disa skedarĂ«, siç janĂ« paracaktimet e pĂ«rdoruesit dhe sistemit, pĂ«rmbajtja e tmpfiles.d dhe sysusers.d, rregullat e udev etj.
  • NĂ« «journalctl» Ă«shtĂ« shtuar opsioni «—cursor-file=» pĂ«r tĂ« caktuar skedarin pĂ«r ngarkimin dhe ruajtjen e treguesit tĂ« pozicionit;
  • NĂ« systemd-detect-virt Ă«shtĂ« shtuar pĂ«rcaktimi i hipervizorit ACRN dhe nĂ«n-sistemit WSL (Windows Subsystem for Linux) pĂ«r branching tĂ« mĂ«tejshĂ«m duke pĂ«rdorur operatorin kusht «ConditionVirtualization»;
  • GjatĂ« instalimit tĂ« systemd (nĂ« realizimin e «ninja install») Ă«shtĂ« ndaluar krijimi i lidhjeve simbolike nĂ« katalogun /etc pĂ«r skedarĂ«t systemd-networkd.service, systemd-networkd.socket,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    shërbimi systemd-networkd-wait-online.service dhe shërbimi systemd-timesyncd.service. Për krijimin e këtyre skedarëve tani është e nevojshme të ekzekutohet komanda «systemctl preset-all».

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster