Menaxheri i sistemit systemd 258 është në dispozicion

Për pasojë të nëntë muajve zhvillim, është paraqitur versioni i menaxherit të sistemit systemd 258. Ndryshimet kryesore: përfundimi i mbështetjes për cgroups v1 dhe komponentët e menaxhimit të sistemit të stilit System V, utilitetet e reja systemd-factory-reset dhe systemd-pty-forward, koncepti i hapësirave të shtëpisë, mbështetje për ngarkimin në një imazh disku të marrë përmes HTTP.

Mes ndryshimeve në versionin e ri:

  • U shtua utiliteti systemd-factory-reset pĂ«r tĂ« iniciuar ose anuluar rikthimin e parametrave nĂ« gjendjen origjinale (factory reset) gjatĂ« ngarkimit tĂ« ardhshĂ«m. PĂ«r rikthim tĂ« menjĂ«hershĂ«m u shtua njĂ«sia factory-reset-now.target. PĂ«r rikthim gjatĂ« ngarkimit u shtua parametri i linjĂ«s sĂ« komandave tĂ« bĂ«rthamĂ«s "systemd.factory_reset".
  • U shtua koncepti i hapĂ«sirave tĂ« shtĂ«pisĂ« (home area) qĂ« lejon caktimin e nĂ«nkatalogĂ«ve brenda drejtorisĂ« kryesore tĂ« shtĂ«pisĂ« ($HOME), nĂ« tĂ« cilat pĂ«rdoruesi mund tĂ« hyjĂ« ndaras pĂ«r tĂ« punuar nĂ« hapĂ«sira tĂ« ndryshme pune. PĂ«r shembull, pĂ«r njĂ« pĂ«rdorues mund tĂ« krijohen hapĂ«sira tĂ« veçanta pĂ«r testimin e parametrave dhe pĂ«r zhvillim (~\/Areas\/foo dhe ~\/Areas\/bar). PĂ«r t'u lidhur me njĂ« hapĂ«sirĂ« tĂ« shtuar gjatĂ« hyrjes, Ă«shtĂ« e nevojshme tĂ« jepet emri i hapĂ«sirĂ«s nĂ« emrin e pĂ«rdoruesit, duke e ndarĂ« atĂ« me simbolin "%" ("username%foo") ose duke pĂ«rdorur utilitetin run0 me opsionin "—area". MbĂ«shtetja pĂ«r hapĂ«sirat e shtĂ«pisĂ« Ă«shtĂ« realizuar pĂ«r momentin vetĂ«m nĂ« systemd-homed dhe nuk Ă«shtĂ« e disponueshme pĂ«r seancat e plota grafike.
  • NĂ« parametrat e linjĂ«s sĂ« komandave tĂ« bĂ«rthamĂ«s "systemd.pull" dhe "rd.systemd.pull", tĂ« aplikuara pĂ«r ngarkim automatik makinat virtuale, kontejnerĂ«ve ose imazheve tĂ« shtrirĂ« (sysext, confext), u shtua flaqi "blockdev". Me caktimin e kĂ«tij flaqi, imazhi i ngarkuar Ă«shtĂ« e lidhur me pajisjen loopback, e cila lejon ngarkimin direkt nĂ« imazhin e diskut tĂ« marrĂ« pĂ«rmes HTTP. PĂ«r shembull: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https:\/\/192.168.100.1:8081\/image.raw \\ root=\/dev\/disk\/by-loop-ref\/image.raw-part2
  • U shtua utiliteti systemd-pty-forward, me ndihmĂ«n e tĂ« cilit mund tĂ« krijohet njĂ« pseudo-terminal (PTY) dhe tĂ« fillohet njĂ« proces mbi tĂ«, duke derdhur çdo dalje nĂ« terminalin origjinal, nĂ« tĂ« cilin u nis utiliteti.
  • U hoq kodi qĂ« siguronte mbĂ«shtetje pĂ«r cgroups v1.
  • U hoqĂ«n komponentĂ«t e menaxhimit tĂ« sistemit tĂ« stilit System V, si utilitetet itctl, runlevel dhe telinit, pajisja \/dev\/initctl, koncepti i niveleve tĂ« ngarkimit (runlevel), skedarĂ«t njĂ«sorĂ« runlevel[0-6].target dhe mundĂ«sia pĂ«r tĂ« menaxhuar statusin pĂ«rmes komandĂ«s init. Heqja e mbĂ«shtetjes pĂ«r skscriptet e shĂ«rbimeve System V Ă«shtĂ« planifikuar pĂ«r versionin e ardhshĂ«m.
  • KĂ«rkesat minimale pĂ«r versionin e bĂ«rthamĂ«s Linux janĂ« rritur nĂ« lĂ«shimin 5.4 (versioni 5.7 rekomandohet).
  • TĂ« drejtat e aksesit pĂ«r pajisjet tty/pts janĂ« ndryshuar nga 0620 (-rw—w—-) nĂ« 0600 (-rw——-) pĂ«r tĂ« ndaluar shkrimin nĂ« terminalin e tjetrit nga pĂ«rdorues tĂ« tjerĂ« me tĂ« njĂ«jtĂ«n grup. PĂ«r tĂ« rikthyer sjelljen e vjetĂ«r gjatĂ« ndĂ«rtimit, mund tĂ« pĂ«rdorni opsionin ‘-Dtty-mode=0620’.
  • NĂ« systemd-resolved dhe systemd-importd Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r bibliotekat GnuTLS dhe libgcrypt, duke lĂ«nĂ« vetĂ«m OpenSSL si backend kriptografik.
  • NĂ« skedarĂ«t unit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kushtin ‘ConditionKernelModuleLoaded’ pĂ«r tĂ« kontrolluar ngarkimin e njĂ« moduli tĂ« caktuar tĂ« bĂ«rthamĂ«s. Kushti ‘ConditionKernelVersion’ Ă«shtĂ« zĂ«vendĂ«suar me njĂ« konstruksion mĂ« tĂ« pĂ«rgjithshĂ«m ‘ConditionVersion’, pĂ«rmes tĂ« cilit pĂ«rveç bĂ«rthamĂ«s, mund tĂ« kontrollohet versioni i systemd dhe glibc.
  • ËshtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r kuotat e pĂ«rdoruesve pĂ«r dosjen /tmp/, e vendosur nĂ« tmpfs, dhe pĂ«r /dev/shm/.
  • PĂ«r njĂ«sitĂ« e slice, tĂ« pĂ«rdorura pĂ«r ndarjen e sistemit nĂ« pjesĂ« (app.slice, background.slice, session.slice) me qĂ«llim izolimin e burimeve midis shĂ«rbimeve tĂ« ndryshme tĂ« pĂ«rdoruesit, janĂ« realizuar cilĂ«simet ConcurrencySoftMax dhe ConcurrencyHardMax pĂ«r tĂ« menaxhuar numrin e njĂ«sive aktive njĂ«kohĂ«sisht. AftĂ«sitĂ« e shtuara mund tĂ« pĂ«rdoren si njĂ« mekanizĂ«m pĂ«r tĂ« menaxhuar fillimin e punĂ«ve duke marrĂ« parasysh konsumimin e burimeve, duke mbĂ«shtetur grupe hierarkike punĂ«sh.
  • NĂ« konfigurimin ExecStart Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r prefiksin ‘|’, qĂ« pĂ«rcakton ekzekutimin pĂ«rmes interpretorit tĂ« komandave.
  • ËshtĂ« realizuar njĂ« API mbi protokollin Varlink, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rcaktuar gjendjen e tanishme, listĂ«n e njĂ«sive dhe gjendjen e njĂ«sive.
  • ËshtĂ« shtuar njĂ« katalog shtesĂ« me parametra tĂ« parapĂ«rcaktuar (‘preset’) pĂ«r shĂ«rbimet sistemike qĂ« ekzekutohen nĂ« initrd, duke lejuar ndarjen e aktivizimit tĂ« shĂ«rbimeve sistemike pĂ«r host dhe initrd.
  • ËshtĂ« shtuar mundĂ«sia e lidhjes sĂ« kuotave me shĂ«rbime tĂ« veçanta, duke pĂ«rdorur cilĂ«simet StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota dhe LogsDirectoryAccounting.
  • NĂ« systemd-udevd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pronat ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. ËshtĂ« shtuar njĂ« parametĂ«r i ndĂ«rtimit tĂ« kernelit "udev.trace" dhe opsioni "—traceu" nĂ« mjetin devadm pĂ«r tĂ« gjurmuar logjikĂ«n e funksionimit tĂ« udev gjatĂ« ngarkimit dhe gjatĂ« operimit. NĂ« mjetin udevadm Ă«shtĂ« shtuar komanda "cat" pĂ«r tĂ« treguar pĂ«rmbajtjen e skedarĂ«ve tĂ« vendosur me rregulla. ËshtĂ« siguruar etiketimi automatik i interfazet USB pĂ«r Debugging tĂ« Android (ADB DbC, ADB, Fastboot) pĂ«r qasje nga pĂ«rdoruesit e pa privilegjuar.
  • NĂ« systemd-networkd janĂ« shtuar cilĂ«simet IPv4DuplicateAddressDetectionTimeoutSec, UseSIP nĂ« seksionin "[DHCPv6]", MPLSRouting nĂ« seksionin "[Network]", Preference nĂ« seksionin "[IPv6RoutePrefix]", LinkLocalLearning, Locked, MACAuthenticationBypass dhe VLANTunnel nĂ« seksionin "[Bridge]". NĂ« klientin DHCPv4 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin BOOTP.
  • NĂ« systemd-logind janĂ« shtuar klasat e reja tĂ« seancĂ«s: "none" pĂ«r tĂ« ndaluar krijimin e seancĂ«s; "user-light" dhe "user-early-light" pĂ«r krijimin e seancave pĂ«r pĂ«rdorues pa aktivizimin pĂ«r pĂ«rdoruesin e menaxherit tĂ« shĂ«rbimeve (pĂ«r seanca jo-interaktive).
  • NĂ« systemd-resolved Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zonat e delegimit ("delegate zone"), duke lejuar ruterimin e kĂ«rkesave DNS pĂ«r domenĂ« tĂ« caktuara pĂ«rmes tĂ« caktuara. serverĂ«t DNS. ËshtĂ« siguruar dĂ«rgimi paralel i kĂ«rkesave DNS pĂ«r regjistrat A dhe AAAA pĂ«r njĂ« domain. NĂ« resolved.conf Ă«shtĂ« shtuar cilĂ«simi RefuseRecordTypes pĂ«r tĂ« pĂ«rcaktuar llojet e regjistrave qĂ« duhet bllokuar, pĂ«r shembull, pĂ«r tĂ« bllokuar regjistrat "A" nĂ« host-at qĂ« kanĂ« vetĂ«m IPv6.
  • NĂ« komandĂ«n "systemctl start" Ă«shtĂ« shtuar opsioni "—verbose" pĂ«r tĂ« shfaqur logun e funksionimit tĂ« unites mbi tĂ« cilat kryhet operacioni.
  • NĂ« systemd-boot Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dy specifikime tĂ« reja tĂ« booters — "uki" dhe "uki-url". NĂ« rastin e dytĂ« Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« ngarkuar imazhin UKI nga njĂ« host i jashtĂ«m pĂ«rmes protokollit HTTP. ËshtĂ« shtuar mundĂ«sia e inkorporimit tĂ« imazheve tĂ« firmware UEFI nĂ« imazhet UKI (Unified Kernel Image). NĂ« loader.conf Ă«shtĂ« shtuar cilĂ«simi "reboot-on-error" pĂ«r tĂ« pĂ«rcaktuar veprimet (ri-ngarkoje ose shfaq menunĂ« e ngarkimit) nĂ« rast tĂ« dĂ«shtimit tĂ« pozicionit tĂ« zgjedhur tĂ« ngarkimit.
  • NĂ« systemd-nspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ekzekutimin e pa privilegjuar tĂ« imazheve tĂ« kontejnerĂ«ve, tĂ« ruajtura nĂ« drejtime tĂ« zakonshme.
  • NĂ« systemd-importd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r imazhe tĂ« kompresuar me algoritmin zstd (pĂ«rveç .xz, .gz dhe .bz2.).
  • JanĂ« shtuar parametrat e linjĂ«s sĂ« komandĂ«s sĂ« bĂ«rthamĂ«s «systemd.break» dhe «rd.systemd.break», duke lejuar vendosjen e pikave interaktive tĂ« ndalimit, qĂ« ndĂ«rpresin ngarkimin nĂ« momente tĂ« caktuara. JanĂ« nĂ« dispozicion katĂ«r pika ndalimi: «pre-udev», «pre-basic», «pre-mount» dhe «pre-switch-root».
  • NĂ« lĂ«shimin e ardhshĂ«m Ă«shtĂ« planifikuar pezullimi i mbĂ«shtetjes pĂ«r katalogun /run/lock/ dhe filtrin e paketave iptables (nĂ« systemd-networkd dhe systemd-nspawn do tĂ« mbetet vetĂ«m mbĂ«shtetje pĂ«r nftables). Po ashtu pritet tĂ« rriten kĂ«rkesat pĂ«r versionet minimale: bĂ«rthama Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster