Menaxheri i sistemit systemd 258 është disponueshëm

Pas pas nëntë muaj zhvillimi, u lançua versioni i menaxherit të sistemeve systemd 258. Ndryshimet kryesore përfshijnë: ndalimi i mbështetjes për cgroups v1 dhe komponentët e menaxhimit të sistemit në stilin System V, utilitat e reja systemd-factory-reset dhe systemd-pty-forward, koncepti i zonave të shtëpisë, mbështetje për ngarkim në imazhe disku, të marra nëpërmjet HTTP.

Ndryshimet në publikimin e ri përfshijnë:

  • U shtua utilita systemd-factory-reset pĂ«r tĂ« iniciuar ose anuluar rivendosjen e parametrave nĂ« gjendjen e origjinĂ«s (factory reset) gjatĂ« ngarkesĂ«s sĂ« ardhshme. PĂ«r rivendosje tĂ« menjĂ«hershme, u shtua njĂ« njĂ«s i ri factory-reset-now.target. PĂ«r rivendosje gjatĂ« ngarkesĂ«s, u shtua parametri i linjĂ«s sĂ« komandĂ«s tĂ« bĂ«rthamĂ«s "systemd.factory_reset".
  • U shtua koncepti i zonave tĂ« shtĂ«pisĂ« (home area), i cili lejon pĂ«rcaktimin e nĂ«nkatalogĂ«ve brenda drejtorisĂ« kryesore tĂ« shtĂ«pisĂ« ($HOME), nĂ« tĂ« cilat pĂ«rdoruesi mund tĂ« hyjĂ« veçmas pĂ«r tĂ« punuar nĂ« hapĂ«sira tĂ« ndryshme pune. PĂ«r shembull, pĂ«r njĂ« pĂ«rdorues mund tĂ« krijohen zona tĂ« veçanta pĂ«r testimin e konfigurimeve dhe pĂ«r zhvillim (~/Areas/foo dhe ~/Areas/bar). PĂ«r t'u lidhur me njĂ« zonĂ« shtesĂ« gjatĂ« hyrjes, Ă«shtĂ« e nevojshme tĂ« specifikohet nĂ« emrin e pĂ«rdoruesit emri i zonĂ«s, duke e ndarĂ« me simbolin "%" ("username%foo") ose duke pĂ«rdorur utilitĂ«n run0 me opsionin "—area". MbĂ«shtetje pĂ«r zonat e shtĂ«pisĂ« aktualisht Ă«shtĂ« realizuar vetĂ«m nĂ« systemd-homed dhe nuk Ă«shtĂ« e disponueshme pĂ«r seancat grafike tĂ« plota.
  • NĂ« parametrat e linjĂ«s sĂ« komandĂ«s tĂ« bĂ«rthamĂ«s "systemd.pull" dhe "rd.systemd.pull", tĂ« pĂ«rdorura pĂ«r ngarkim automatik makinave virtuale, konteinerĂ«sh ose imazheve-shtesa (sysext, confext), u shtua flag "blockdev". Duke specifikuar kĂ«tĂ« flag, imazhi i ngarkuar lidhĂ«t me pajisjen e loopback, duke lejuar ngarkimin direkt nĂ« imazhin e diskut, tĂ« marrĂ« nĂ«pĂ«rmjet HTTP. PĂ«r shembull: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https://192.168.100.1:8081/image.raw \ root=/dev/disk/by-loop-ref/image.raw-part2
  • U shtua utilita systemd-pty-forward, me tĂ« cilĂ«n mund tĂ« krijoni njĂ« pseudo-terminal ("PTY") dhe tĂ« filloni njĂ« proces, duke drejtuar çdo dalje nĂ« terminorin origjinal, nĂ« tĂ« cilin u lançua utilita.
  • U hoq kodi qĂ« mbante mbĂ«shtetje pĂ«r cgroups v1.
  • U hoqĂ«n komponentĂ«t e menaxhimit tĂ« sistemit nĂ« stilin System V, siç janĂ« utilitat itctl, runlevel dhe telinit, pajisja /dev/initctl, koncepti i niveleve tĂ« ngarkesĂ«s (runlevel), skedarĂ«t e njĂ«sive runlevel[0-6].target dhe mundĂ«sia e menaxhimit tĂ« gjendjes pĂ«rmes komandĂ«s init. Heqja e mbĂ«shtetjes pĂ«r skenaret e shĂ«rbimeve System V Ă«shtĂ« e planifikuar pĂ«r versionin e ardhshĂ«m.
  • KĂ«rkesat minimale pĂ«r versionin e bĂ«rthamĂ«s Linux u ngjitĂ«n nĂ« versionin 5.4 (versioni 5.7 rekomandohet).
  • TĂ« drejtat e aksesit pĂ«r pajisjet tty/pts ndryshuan nga 0620 (-rw—w—-) nĂ« 0600 (-rw——-) pĂ«r tĂ« ndaluar shkrimin nĂ« terminalin e tjetrit nga pĂ«rdoruesit e tjerĂ« me tĂ« njĂ«jtin grup. PĂ«r tĂ« rikthyer sjelljen e vjetĂ«r gjatĂ« ndĂ«rtimit mund tĂ« pĂ«rdoret opsioni ‘-Dtty-mode=0620’.
  • NĂ« systemd-resolved dhe systemd-importd, u ndalua mbĂ«shtetje pĂ«r bibliotekat GnuTLS dhe libgcrypt, duke lĂ«nĂ« vetĂ«m OpenSSL si kripto-bazĂ«.
  • NĂ« skedarĂ«t e njĂ«sisĂ« u shtua mbĂ«shtetje pĂ«r kushtin "ConditionKernelModuleLoaded" pĂ«r tĂ« kontrolluar ngarkimin e njĂ« moduli tĂ« caktuar bĂ«rthamor. Kushti "ConditionKernelVersion" u zĂ«vendĂ«sua me njĂ« strukturĂ« mĂ« tĂ« pĂ«rgjithshme "ConditionVersion", pĂ«rmes sĂ« cilĂ«s, pĂ«rveç bĂ«rthamĂ«s, mund tĂ« kontrolloni versionet e systemd dhe glibc.
  • U aktivizua mbĂ«shtetja pĂ«r kuota tĂ« pĂ«rdoruesve pĂ«r pjesĂ«n /tmp/, tĂ« vendosur nĂ« tmpfs, dhe pĂ«r /dev/shm/.
  • PĂ«r njĂ«sitĂ« slice, tĂ« pĂ«rdorura pĂ«r tĂ« ndarĂ« sistemin nĂ« pjesĂ« (app.slice, background.slice, session.slice) me qĂ«llim izolimin e burimeve midis shĂ«rbimeve tĂ« ndryshme tĂ« pĂ«rdoruesve, u realizuan konfigurimet ConcurrencySoftMax dhe ConcurrencyHardMax pĂ«r tĂ« menaxhuar numrin e njĂ«sive aktive njĂ«kohĂ«sisht. MundĂ«sitĂ« e reja tĂ« shtuara mund tĂ« pĂ«rdoren si njĂ« mekanizĂ«m pĂ«r menaxhimin e lançimit tĂ« punĂ«ve, tĂ« marra parasysh konsumimin e burimeve, duke mbĂ«shtetur dhe pikat hierarkike tĂ« punĂ«s.
  • NĂ« konfigurimin ExecStart u shtua mbĂ«shtetje pĂ«r prefiksin ‘|’, qĂ« pĂ«rcakton lançimin pĂ«rmes interpreterit tĂ« komandave.
  • U realizua njĂ« API mbi bazĂ«n e protokollit Varlink, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rcaktuar gjendjen aktuale, listĂ«n e njĂ«sive dhe gjendjen e njĂ«sive.
  • U shtua njĂ« katalog shtesĂ« me parazgjedhje (‘preset’) pĂ«r shĂ«rbimet sistemike, tĂ« ekzekutuara nĂ« initrd, qĂ« lejon ndarjen e aktivizimit tĂ« shĂ«rbimeve sistemike pĂ«r hostin dhe initrd.
  • U shtua mundĂ«sia e lidhjes sĂ« kuotave me shĂ«rbime tĂ« veçanta, duke pĂ«rdorur konfigurimet StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota dhe LogsDirectoryAccounting.
  • NĂ« systemd-udevd u shtua mbĂ«shtetje pĂ«r pronat ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. U shtua parametri i linjĂ«s sĂ« komandĂ«s tĂ« bĂ«rthamĂ«s "udev.trace" dhe opsioni "—traceu" nĂ« utilitĂ«n devadm pĂ«r tĂ« ndjekur logjikĂ«n e punĂ«s sĂ« udev gjatĂ« ngarkesĂ«s dhe gjatĂ« punĂ«s. NĂ« utilitĂ«n udevadm u shtua komanda "cat" pĂ«r tĂ« treguar pĂ«rmbajtjen e skedarĂ«ve tĂ« instaluar me rregulla. U sigurua etiketimi automatik i portĂ«ve USB tĂ« debuggimit Android (ADB DbC, ADB, Fastboot) pĂ«r qasje nga pĂ«rdorues tĂ« pa privilegjuar.
  • NĂ« systemd-networkd janĂ« shtuar konfigurimet IPv4DuplicateAddressDetectionTimeoutSec, UseSIP nĂ« seksionin «[DHCPv6]», MPLSRouting nĂ« seksionin «[Network]», Preference nĂ« seksionin «[IPv6RoutePrefix]», LinkLocalLearning, Locked, MACAuthenticationBypass dhe VLANTunnel nĂ« seksionin «[Bridge]». NĂ« klientin DHCPv4 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin BOOTP.
  • NĂ« systemd-logind janĂ« shtuar klasat e reja tĂ« seancave: «none» pĂ«r ndalimin e krijimit tĂ« seancĂ«s; «user-light» dhe «user-early-light» pĂ«r krijimin e seancave tĂ« pĂ«rdoruesve pa aktivizimin e menaxherit tĂ« shĂ«rbimeve pĂ«r pĂ«rdoruesin (pĂ«r seanca jo-interaktive).
  • NĂ« systemd-resolved Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r zonat e deleguara («delegate zone»), tĂ« cilat lejojnĂ« drejton kĂ«rkesat DNS pĂ«r disa domaine pĂ«rmes tĂ« dhĂ«na tĂ« caktuara. falas. Kjo Ă«shtĂ« vetĂ«m njĂ« nga shumĂ« privilegjet qĂ« ofrojmĂ« pĂ«r klientĂ«t tanĂ« tĂ« rinj tĂ« web-hosting. DNS. ËshtĂ« siguruar dĂ«rgimi i kĂ«rkesave tĂ« pĂ«rparuara DNS pĂ«r regjistrat A dhe AAAA pĂ«r njĂ« domain tĂ« vetĂ«m. NĂ« resolved.conf Ă«shtĂ« shtuar konfigurimi RefuseRecordTypes pĂ«r pĂ«rcaktimin e llojeve tĂ« regjistrave qĂ« bllokohen, pĂ«r shembull, pĂ«r bllokimin e regjistrave «A» nĂ« hoste qĂ« mbĂ«shtesin vetĂ«m IPv6.
  • NĂ« komandĂ«n «systemctl start» Ă«shtĂ« shtuar opsioni «—verbose» pĂ«r tĂ« treguar logun e punĂ«s sĂ« njĂ«sive, mbi tĂ« cilat po kryhet operacioni.
  • NĂ« systemd-boot Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dy specifikime tĂ« reja tĂ« ngarkuesve — «uki» dhe «uki-url». NĂ« rastin e dytĂ« Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« ngarkuar imazhin UKI nga njĂ« host tĂ« jashtĂ«m pĂ«rmes protokollit HTTP. ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« integruar imazhe tĂ« firmware UEFI nĂ« imazhet UKI (Unified Kernel Image). NĂ« loader.conf Ă«shtĂ« shtuar konfigurimi «reboot-on-error» pĂ«r tĂ« pĂ«rcaktuar veprimet (tĂ« riaktivizohet ose tĂ« shfaqet menuja e ngarkimit) nĂ« rast tĂ« dĂ«shtimit tĂ« pozitĂ«s sĂ« ngarkimit tĂ« zgjedhur.
  • NĂ« systemd-nspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ekzekutimin e imazheve tĂ« konteinerĂ«ve pa privilegje, tĂ« ruajtura nĂ« direktoritet normale.
  • NĂ« systemd-importd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r imazhe tĂ« kompresuara me algoritmin zstd (pĂ«rveç .xz, .gz dhe .bz2).
  • Shtohen parametrat e komandĂ«s sĂ« kernelit «systemd.break» dhe «rd.systemd.break», çka lejon tĂ« vendosen pika ndalimi interaktive qĂ« ndĂ«rpresin ngarkimin nĂ« momentet e caktuara. JanĂ« nĂ« dispozicion katĂ«r pika Ndalesh: «pre-udev», «pre-basic», «pre-mount» dhe «pre-switch-root».
  • NĂ« versionin e ardhshĂ«m pritet tĂ« ndĂ«rpritet mbĂ«shtetja pĂ«r katalogun /run/lock/ dhe filtrin e paketave iptables (nĂ« systemd-networkd dhe systemd-nspawn do tĂ« mbetet vetĂ«m mbĂ«shtetje pĂ«r nftables). Gjithashtu pritet tĂ« ketĂ« rritje tĂ« kĂ«rkesave pĂ«r versionet minimale: kernel Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster