Lëshimi i menaxherit të sistemit systemd 242

Pas dy muaj zhvillimi, u prezantua versioni i menaxherit sistematik systemd 242. Nga risitë, mund të përmendim mbështetje për tunelat L2TP, mundësinë e menaxhimit të sjelljes së systemd-logind gjatë rinisjes përmes variablave të ambientit, mbështetje për seksionet e zgjeruara të ngarkimit XBOOTLDR për montimin në /boot, mundësinë e ngarkimit me seksionin rrënjë në overlayfs, si dhe një numër të madh cilësimesh të reja për lloje të ndryshme njësish.

Ndryshimet kryesore:

  • NĂ« systemd-networkd Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r tunelat L2TP;
  • NĂ« sd-boot dhe bootctl Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r seksionet XBOOTLDR (Extended Boot Loader), tĂ« destinuara pĂ«r montimin nĂ« /boot, pĂ«rveç seksioneve ESP, tĂ« montuara nĂ« /efi ose /boot/efi. BĂ«rthamat, cilĂ«simet, imazhet initrd dhe EFI tani mund tĂ« ngarkohen si nga seksionet ESP, ashtu edhe nga seksionet XBOOTLDR. Ndryshimi i pĂ«rmendur lejon pĂ«rdorimin e ngarkuesit sd-boot nĂ« skenarĂ« mĂ« konservatorĂ«, kur ngarkuesi vetĂ« Ă«shtĂ« vendosur nĂ« ESP, ndĂ«rsa bĂ«rthamat e ngarkuara dhe metadatat e lidhura janĂ« vendosur nĂ« njĂ« seksion tĂ« veçantĂ«;
  • ËshtĂ« shtuar mundĂ«sia e ngarkimit duke kaluar opsionin nĂ« bĂ«rthamĂ« «systemd.volatile=overlay», qĂ« mundĂ«son vendosjen e seksionit rrĂ«njĂ« nĂ« overlayfs dhe organizimin e punĂ«s mbi njĂ« imazh rrĂ«njĂ« vetĂ«m pĂ«r lexim me regjistrimin e ndryshimeve nĂ« njĂ« katalog tĂ« veçantĂ« nĂ« tmpfs (ndryshimet nĂ« kĂ«tĂ« konfigurim humbasin pas rinisjes). NĂ« pĂ«rputhje, nĂ« systemd-nspawn Ă«shtĂ« shtuar opsioni «—volatile=overlay» pĂ«r tĂ« pĂ«rdorur funksionalitet tĂ« ngjashĂ«m nĂ« kontejnerĂ«;
  • NĂ« systemd-nspawn Ă«shtĂ« shtuar opsioni «—oci-bundle», qĂ« mundĂ«son pĂ«rdorimin e grupeve tĂ« runtime pĂ«r tĂ« siguruar nisjen e izoluar tĂ« kontejnerĂ«ve qĂ« pĂ«rputhen me kĂ«rkesat e spesifikacionit Open Container Initiative (OCI). PĂ«r pĂ«rdorim nĂ« linjĂ«n e komandĂ«s dhe njĂ«sitĂ« nspawn Ă«shtĂ« propozuar mbĂ«shtetje pĂ«r opsione tĂ« ndryshme, tĂ« pĂ«rshkruara nĂ« spesifikimin OCI, pĂ«r shembull, pĂ«r tĂ« pĂ«rjashtuar pjesĂ« tĂ« sistemit tĂ« skedave mund tĂ« pĂ«rdoren cilĂ«simet «—inaccessible» dhe «Inaccessible», dhe pĂ«r tĂ« konfiguruar rrjedhat standarde tĂ« daljes janĂ« shtuar opsionet «—console» dhe «—pipe»;
  • ËshtĂ« shtuar mundĂ«sia e menaxhimit tĂ« sjelljes sĂ« systemd-logind pĂ«rmes variablave tĂ« ambientit: $SYSTEMD_REBOOT_TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU dhe
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_ENTRY. Me këto variabla mund të lidhen proceset e rinisjes ( /run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu dhe
    /run/systemd/reboot-to-boot-loader-entry) ОлО ĐČĐŸĐŸĐ±Ń‰Đ” ĐŸŃ‚ĐșĐ»ŃŽŃ‡ĐžŃ‚ŃŒ ох (про ĐČыстаĐČĐ»Đ”ĐœĐžĐž Đ·ĐœĐ°Ń‡Đ”ĐœĐžŃ ĐČ false);
  • NĂ« komandĂ«n «systemctl reboot» janĂ« shtuar opsionet «—boot-load-menu=» dhe
    «—boot-loader-entry=», qĂ« lejon pas rinisjes tĂ« zgjidhet njĂ« pikĂ« specifike e menusĂ« sĂ« ngarkimit ose njĂ« mod pĂ«r ngarkim;
  • Shtuar njĂ« komandĂ« tĂ« re tĂ« izolimit sandbox «RestrictSUIDSGID=», qĂ« pĂ«rdor seccomp pĂ«r tĂ« ndaluar krijimin e skedave me flamuj SUID/SGID;
  • Siguruar qĂ« kufizimet «NoNewPrivileges» dhe «RestrictSUIDSGID» tĂ« zbatohen si tĂ« paracaktuar nĂ« shĂ«rbimet me modalitetin e gjenerimit tĂ« identifikuesit tĂ« pĂ«rdoruesit aktiv («DynamicUser»);
  • Konfigurimi i aplikuar si i paracaktuar nĂ« skedarĂ«t .link pĂ«r MACAddressPolicy=persistent Ă«shtĂ« ndryshuar pĂ«r tĂ« mbuluar njĂ« numĂ«r mĂ« tĂ« madh pajisjesh. Interface tĂ« urave rrjetĂ«, tunelĂ«ve (tun, tap) dhe lidhjeve tĂ« aggreguara (bond) nuk identifikohen pĂ«rveçse nga emri i interface-it rrjetĂ«, prandaj ky emĂ«r tani pĂ«rdoret si baza pĂ«r lidhjen e MAC dhe IPv4-adresave. PĂ«r mĂ« tepĂ«r, Ă«shtĂ« shtuar konfigurimi «MACAddressPolicy=random», qĂ« mund tĂ« pĂ«rdoret pĂ«r lidhjen e MAC dhe IPv4-adresave me pajisjet nĂ« mĂ«nyrĂ« tĂ« rastĂ«sishme;
  • Fajllat e njĂ«sive «.device» tĂ« gjeneruara pĂ«rmes systemd-fstab-generator tani nuk pĂ«rfshijnĂ« njĂ«sitĂ« pĂ«rkatĂ«se «.mount» si varĂ«si nĂ« seksionin «Wants=». NjĂ« lidhje e thjeshtĂ« e pajisjes nuk shkakton tani fillimin automatik tĂ« njĂ«sisĂ« pĂ«r montim, por kĂ«to njĂ«sitĂ« ende mund tĂ« fillohen pĂ«r arsye tĂ« tjera, siç Ă«shtĂ« si pjesĂ« e local-fs.target ose si varĂ«si nga njĂ«sitĂ« e tjera, tĂ« varura nga local-fs.target;
  • NĂ« komandat «networkctl list/status/lldp» Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r maska («*» etj.) pĂ«r tĂ« filtruar grupe tĂ« caktuara tĂ« interface-ve rrjetĂ« sipas emrit tĂ« tyre;
  • Variabla e ambientit $PIDFILE tani vendoset duke pĂ«rdorur njĂ« rrugĂ« absolute, e cila vendoset nĂ« shĂ«rbime pĂ«rmes parametrave «PIDFile=;
  • NĂ« numrin e serverĂ«ve rezervĂ« DNS qĂ« pĂ«rdoren nĂ«se DNS-i kryesor nuk Ă«shtĂ« pĂ«rcaktuar qartĂ«, janĂ« shtuar publikĂ«t serverĂ«t Cloudflare (1.1.1.1). PĂ«r tĂ« anashkaluar listĂ«n e serverĂ«ve rezervĂ« DNS, mund tĂ« pĂ«rdoret opsioni «-Ddns-servers=»;
  • Kur zbulohet njĂ« kontrollor i pajisjes USB (USB Device Controller), sigurohet fillimi automatik i trajtuesit tĂ« ri usb-gadget.target (kur sistemi funksionon nĂ« njĂ« pajisje periferike USB);
  • PĂ«r njĂ«sitĂ« e skedarĂ«ve Ă«shtĂ« realizuar konfigurimi «CPUQuotaPeriodSec=», qĂ« pĂ«rcakton periudhĂ«n e kohĂ«s, nĂ« lidhje me tĂ« cilĂ«n matet kuota e kohĂ«s sĂ« procesorit, e cila pĂ«rcaktohet pĂ«rmes konfigurimit «CPUQuota=»;
  • PĂ«r skedarĂ«t unit Ă«shtĂ« realizuar konfigurimi «ProtectHostname=», i cili ndalon shĂ«rbimet tĂ« ndryshojnĂ« informacionin mbi emrin e host-it, edhe nĂ«se kanĂ« kompetencat pĂ«rkatĂ«se;
  • PĂ«r skedarĂ«t unit Ă«shtĂ« realizuar konfigurimi «NetworkNamespacePath=», qĂ« lejon lidhjen e hapĂ«sirĂ«s sĂ« emrave me shĂ«rbimet ose socket-unitet pĂ«rmes specifikimit tĂ« rrugĂ«s pĂ«r skedarin e hapĂ«sirĂ«s sĂ« emrave nĂ« pseudo-FS /proc;
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« çaktivizuar zĂ«vendĂ«simin e variablave tĂ« mjedisit pĂ«r proceset qĂ« fillohen me konfiguratĂ«n «ExecStart=», duke shtuar simbolet «:» para komandĂ«s sĂ« nisjes;
  • PĂ«r timerĂ«t (njezit .timer) janĂ« propozuar flamujt e rinj «OnClockChange=» dhe
    «OnTimezoneChange=», përmes të cilëve mund të menaxhohet thirrja e njësisë gjatë ndryshimit të orës ose zonës kohore;
  • JanĂ« shtuar konfigurime tĂ« reja «ConditionMemory=» dhe «ConditionCPUs=», qĂ« pĂ«rcaktojnĂ« kushtet e thirrjes sĂ« njĂ«sisĂ« nĂ« varĂ«si tĂ« madhĂ«sisĂ« sĂ« memories dhe numrit tĂ« bĂ«rthamave tĂ« CPU (p.sh., njĂ« shĂ«rbim me kĂ«rkesa tĂ« larta mund tĂ« shkaktohet vetĂ«m nĂ«se ka sasinĂ« e nevojshme tĂ« RAM-it);
  • ËshtĂ« shtuar njĂ« njĂ«s i ri time-set.target, qĂ« merr orĂ«n sistemike tĂ« vendosur lokal, pa pĂ«rdorur sinkronizimin me serverĂ« tĂ« jashtĂ«m tĂ« kohĂ«s tĂ« saktĂ« pĂ«rmes njĂ«sit time-sync.target. NjĂ«s i ri mund tĂ« pĂ«rdoret nga shĂ«rbimet qĂ« kanĂ« nevojĂ« vetĂ«m pĂ«r saktĂ«si tĂ« orĂ«ve lokale qĂ« nuk janĂ« tĂ« sinkronizuara;
  • NĂ« «systemctl start» dhe komandat e ngjashme Ă«shtĂ« shtuar opsioni «—show-transaction», i cili, kur tregohet, paraqet njĂ« pĂ«rmbledhje mbi tĂ« gjitha punĂ«t qĂ« janĂ« shtuar nĂ« radhĂ« pĂ«r shkak tĂ« operacionit tĂ« kĂ«rkuar;
  • NĂ« systemd-networkd Ă«shtĂ« realizuar pĂ«rcaktimi i gjendjes sĂ« re ‘enslaved’, qĂ« pĂ«rdoret nĂ« vend tĂ« ‘degraded’ ose ‘carrier’ pĂ«r ndĂ«rfaqet rrjetĂ«rore qĂ« bĂ«jnĂ« pjesĂ« nĂ« lidhje tĂ« agreguara ose urat rrjetĂ«rore. PĂ«r ndĂ«rfaqet primare nĂ« rast problemesh me njĂ« nga lidhjet pĂ«rbĂ«rĂ«se Ă«shtĂ« shtuar gjendja ‘degraded-carrier’;
  • NĂ« njĂ«sit .network Ă«shtĂ« shtuar opsioni «IgnoreCarrierLoss=» pĂ«r tĂ« ruajtur konfigurimet rrjetĂ«rore nĂ« rast tĂ« njĂ« ndĂ«rprerjeje tĂ« lidhjes;
  • PĂ«rmes konfigurimit «RequiredForOnline=» nĂ« njĂ«sit .network tani mund tĂ« pĂ«rcaktohet gjendja minimale e pranueshme e lidhjes, e nevojshme pĂ«r tĂ« kaluar ndĂ«rfaqen rrjetore nĂ« «online» dhe pĂ«r tĂ« aktivizuar trajtuesin systemd-networkd-wait-online;
  • NĂ« systemd-networkd-wait-online Ă«shtĂ« shtuar opsioni «—any» pĂ«r tĂ« pritur gatishmĂ«rinĂ« e ndonjĂ« prej ndĂ«rfaqeve rrjetĂ«rore tĂ« specifikuara nĂ« vend tĂ« tĂ« gjitha, si dhe opsioni «—operational-state=» pĂ«r tĂ« pĂ«rcaktuar gjendjen e lidhjes qĂ« tregon gatishmĂ«rinĂ«;
  • NĂ« .network janĂ« shtuar cilĂ«simet "UseAutonomousPrefix=" dhe "UseOnLinkPrefix=" qĂ« mund tĂ« pĂ«rdoren pĂ«r tĂ« injoruar prefikset gjatĂ« marrjes
    të njoftimit nga rrugëzuesi IPv6 (RA, Router Advertisement);
  • NĂ« .network janĂ« shtuar cilĂ«simet "MulticastFlood=", "NeighborSuppression=" dhe "Learning=" pĂ«r tĂ« ndryshuar parametrat e funksionimit tĂ« urĂ«s rrjetere, si dhe cilĂ«simi "TripleSampling=" pĂ«r tĂ« ndryshuar modin e TRIPLE-SAMPLING tĂ« ndĂ«rfaqeve virtuale CAN;
  • NĂ« .netdev janĂ« shtuar cilĂ«simet "PrivateKeyFile=" dhe "PresharedKeyFile=" me anĂ« tĂ« tĂ« cilave mund tĂ« tregoni çelĂ«sin privat dhe atĂ« tĂ« ndarĂ« (PSK) pĂ«r ndĂ«rfaqet WireGuard. VPN;
  • NĂ« /etc/crypttab janĂ« shtuar opsionet same-cpu-crypt dhe submit-from-crypt-cpus, qĂ« kontrollojnĂ« sjelljen e planifikuesit gjatĂ« migrimit midis bĂ«rthamave CPU tĂ« punĂ«ve tĂ« lidhura me enkriptimin;
  • NĂ« systemd-tmpfiles Ă«shtĂ« siguruar trajtimi i skedarit tĂ« bllokimit pĂ«rpara se tĂ« kryhen operacione nĂ« kataloget me skedarĂ« pĂ«rkohĂ«sorĂ«, duke lejuar qĂ« gjatĂ« ekzekutimit tĂ« disa veprimeve tĂ« ndalohet puna pĂ«r pastrimin e skedarĂ«ve tĂ« vjetĂ«r (p.sh., gjatĂ« shpĂ«rndarjes sĂ« njĂ« arkivi tar nĂ« /tmp, mund tĂ« zbulohet skedarĂ« shumĂ« tĂ« vjetĂ«r qĂ« nuk mund tĂ« fshihen deri sa tĂ« pĂ«rfundojĂ« veprimi me to);
  • NĂ« komandĂ«n "systemd-analyze cat-config" Ă«shtĂ« siguruar mundĂ«sia e analizĂ«s sĂ« konfiguracionit tĂ« shpĂ«rndarĂ« nĂ« disa skedarĂ«, pĂ«r shembull, paracaktimet pĂ«rdoruesve dhe atyre sistemike, pĂ«rmbajtja e tmpfiles.d dhe sysusers.d, rregullat e udev etj.
  • NĂ« "journalctl" Ă«shtĂ« shtuar opsioni "—cursor-file=" pĂ«r tĂ« pĂ«rcaktuar skedarin pĂ«r ngarkimin dhe ruajtjen e pozicionit;
  • NĂ« systemd-detect-virt Ă«shtĂ« shtuar identifikimi i hipervizorit ACRN dhe nĂ«n-sistemit WSL (Windows Subsystem for Linux) pĂ«r ndarjen e mĂ«vonshme me anĂ« tĂ« operatorit tĂ« kushtĂ«zimit "ConditionVirtualization";
  • GjatĂ« instalimit tĂ« systemd (nĂ« ekzekutimin e "ninja install") Ă«shtĂ« ndaluar krijimi i lidhjeve simbolike nĂ« katalogun /etc pĂ«r skedarĂ«t systemd-networkd.service, systemd-networkd.socket,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service dhe systemd-timesyncd.service. Për të krijuar këto skedare tani duhet të ekzekutohet komandën "systemctl preset-all".

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster