Pas tri muajsh zhvillimi, Ă«shtĂ« nĂ« dispozicion versioni i menaxherit tĂ« sistemit systemd 259. Ndryshimet kryesore: mbĂ«shtetje pĂ«r bibliotekĂ«n standarde Musl, komanda «run0 âempower» pĂ«r kryerjen e veprimeve me privilegje pa ndryshuar UID, ngarkimi dinamik i bibliotekave tĂ« palĂ«ve tĂ« treta, tĂ« kĂ«rkuara nĂ« libsystemd, injorimi i skedave tĂ« konfigurimit pĂ«rmes shtimit tĂ« «.ignore» nĂ« emĂ«r.
Mes ndryshimeve në versionin e ri:
- ĂshtĂ« shtuar mbĂ«shtetje e pjesshme pĂ«r bibliotekĂ«n standarde C Musl, e cila aktivizohet pĂ«rmes vendosjes sĂ« vlerĂ«s «musl» nĂ« opsionin «libc» nĂ« sistemin e ndĂ«rtimit Meson. PĂ«r shkak se biblioteka Musl nuk ofron funksionalitetin NSS, gjatĂ« ndĂ«rtimit tĂ« systemd me Musl, komponentĂ«t nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd, si dhe parametri DynamicUser dhe mundĂ«sia e fillimit pa privilegje tĂ« systemd-nspawn, nuk janĂ« tĂ« disponueshme. Zhvilluesit e systemd nuk garantojnĂ« akoma se mbĂ«shtetja pĂ«r Musl do tĂ« mbetet nĂ« versionet e ardhshme. Vendimi do tĂ« varet nga suksesi i zhvillimit tĂ« shtresĂ«s qĂ« zbaton funksionalitetin shtesĂ« mbi Musl, si dhe nga kĂ«rkesa pĂ«r projektin dhe raportet pĂ«r gabime specifike pĂ«r Musl.
- NĂ« utilitarin run0, i paraqitur si njĂ« zĂ«vendĂ«sim tĂ« sigurt pĂ«r programin sudo, qĂ« punon mbi systemd-run, Ă«shtĂ« shtuar opsioni «âempower», i cili lejon fillimin e njĂ« seance tĂ« re me privilegje tĂ« rritura, pa u ndĂ«rruar tek pĂ«rdoruesi root. Kryerja e veprimeve me privilegje pa ndryshimin e UID Ă«shtĂ« organizuar pĂ«rmes vendosjes sĂ« flamujve capabilities, si CAP_SYS_ADMIN, tĂ« mjaftueshme pĂ«r tĂ« adresuar shumicĂ«n e thirrjeve tĂ« privilegjuara sistemike. Proceset e nisura gjithashtu vendosen nĂ« njĂ« grup tĂ« veçantĂ« «empower», pĂ«r tĂ« cilin Ă«shtĂ« ofruar akses pĂ«r shumicĂ«n e veprimeve tĂ« Polkit.
- ĂshtĂ« vendosur tĂ« hiqet nĂ« versionin e ardhshĂ«m mbĂ«shtetja pĂ«r skenaret e shĂ«rbimeve nĂ« formatin System V. PĂ«r heqje janĂ« parashikuar komponentĂ«t systemd-sysv-install, systemd-rc-local-generator dhe systemd-sysv-generator. NĂ« versionin e ardhshĂ«m Ă«shtĂ« parashikuar gjithashtu rritja e kĂ«rkesave pĂ«r versionet minimale: bĂ«rthama Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
- Në kuadër të iniciativës për të reduktuar varësitë, libsystemd tani ka implementuar ngarkimin dinamik të librarive libacl, libblkid, libseccomp, libselinux, libmount përmes thirrjes dlopen() në situata kur funksionet e tyre janë vërtet të nevojshme. Përmes dlopen() gjithashtu është realizuar puna me nën-sistemin e auditi të Linux-it dhe me PAM. Funksionaliteti, i cili më parë thirrej përmes bibliotekës ndërmjetëse libcap, është integruar në libsystemd.
- Në systemd-resolved është shtuar mundësia e lidhjes së handler-ve lokalë që thirren me çdo kërkesë për zgjidhjen e emrave lokalë. Handler-at vendosen në katalogun /run/systemd/resolve.hook/.
- Në bazën e të dhënave për përdoruesit është shtuar një fushë UUID, dhe në utilitarin userdbctl është shtuar opsioni "--uuid" për të kërkuar sipas UUID.
- Ăshte siguruar injorimi i skedarĂ«ve tĂ« konfigurimit me emra qĂ« pĂ«rfundojnĂ« me ".ignore".
- NĂ« systemd-importd Ă«shtĂ« implementuar logjika e brendshme pĂ«r punĂ«n me arkivat TAR, duke pĂ«rdorur libarchive nĂ« vend tĂ« thirrjes sĂ« utilitarit GNU tar. ĂshtĂ« realizuar mundĂ«sia e ekzekutimit tĂ« systemd-machined dhe systemd-importd nĂ« lidhje me pĂ«rdoruesit, dhe jo nĂ« nivelin e sistemit, me ngarkimin e imazheve sistemore nĂ« ~/ .local/state/machines/. PĂ«r tĂ« zgjedhur modin e punĂ«s, utilitari importctl ka marrĂ« opsionet "--user" dhe "--system".
- Rejimi i ruajtjes së regjistrit (log) është ndryshuar nga 'auto' në 'persistent' (më parë, regjimi varet nga prania e katalogut /var/log/journal).
- NĂ« systemd-networkd dhe systemd-nspawn Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r krijimin e rregullave pĂ«r pĂ«rkthimin e adresave (NAT) pĂ«rmes iptables/libiptc. ĂshtĂ« lĂ«nĂ« vetĂ«m mbĂ«shtetje pĂ«r nftables.
- Në systemd-boot dhe systemd-stub është ndaluar mbështetje për TPM 1.2 (është lënë mbështetje për TPM 2.0).
- Në systemd-machined, si rregull, është siguruar ngarkimi i imazheve diskore "të fshehura", emri i të cilave fillon me pikë, në mod të leximit të vetëm.
- API i bazuar nĂ« protokollin Varlink Ă«shtĂ« zgjeruar, i cili tani mund tĂ« pĂ«rdoret pĂ«r qasje nĂ« cilĂ«simet e shĂ«rbimeve. ĂshtĂ« realizuar thirrja IPC Reload() dhe Reexecute(). ĂshtĂ« shtuar thirrja pĂ«r qasjen nĂ« funksionalitetin dhe cilĂ«simet e systemd-repart, systemd-resolved dhe systemd-networkd.
- ĂshtĂ« shtuar cilĂ«simi ExecReloadPost, duke lejuar organizimin e ekzekutimit tĂ« komandave pas r загŃŃĐ· ŃŃĐžŃ ĐșĐŸĐœŃОгŃŃаŃĐžĐč tĂ« shĂ«rbimit.
- Për shërbimet janë realizuar pronat OOMKills dhe ManagedOOMKills, të cilat përmbajnë numrin e proceseve që janë mbyllur me forcë nga bërthama ose systemd-oomd për shkak të mungesës së memories.
- Për shërbimet temporale është shtuar prona RootDirectoryFileDescriptor, që përcakton deshifruesin e skedarit të katalogut rrënjësor.
- ĂshtĂ« shtuar konfigurimi UserNamespacePath, i cili lejon lidhjen e njĂ« njĂ«si me hapĂ«sirĂ«n e identifikuesve tĂ« pĂ«rdoruesve (user namespace) duke specifikuar njĂ« rrugĂ« nĂ« pseudo-FS /proc, nĂ« pĂ«rputhje me konfigurimet IPCNamespacePath dhe NetworkNamespacePath. NĂ« systemd-nspawn, pĂ«r tĂ« specifikuar hapĂ«sirĂ«n e emrave tĂ« rrjetit, Ă«shtĂ« shtuar konfigurimi NamespacePath nĂ« seksionin [Network] tĂ« skedarĂ«ve .nspawn.
- NĂ« systemd-sysext dhe systemd-confext Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r skedarĂ« tĂ« ndarĂ« konfigurimi /etc/systemd/systemd-sysext.conf dhe /etc/systemd/systemd-confext.conf. ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« variablĂ«s ambienti SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS dhe $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS pĂ«r tĂ« konfiguruar parametrat e montimit tĂ« Overlayfs.
- NĂ« systemd-udevd Ă«shtĂ« shtuar konfigurimi OPTIONS="dump-json" pĂ«r tĂ« shfaqur gjendjen e ngjarjes aktuale nĂ« formatin JSON. NĂ« funksionin net_id Ă«shtĂ« realizuar gjenerimi i emrave tĂ« parashikueshĂ«m pĂ«r interfaces e rrjeteve pa tel nĂ« sisteme me DeviceTree. ĂshtĂ« siguruar gjenerimi i lidhjeve simbolike /dev/gpio/by-id/... pĂ«r pajisjet GPIO.
- NĂ« komandĂ«n «homectl update» Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« opsionit «ârecovery-key» pĂ«r tĂ« shtuar çelĂ«sa rezervĂ« nĂ« njĂ« llogari ekzistuese pĂ«rdoruesi (mĂ« parĂ«, çelĂ«sat e tillĂ« mund tĂ« shtoheshin vetĂ«m gjatĂ« krijimit tĂ« pĂ«rdoruesit).
- NĂ« systemd-homed janĂ« shtuar opsionet «âprompt-shell» dhe «âprompt-groups» pĂ«r zgjedhjen interaktive tĂ« shell-it dhe grupit gjatĂ« ngarkimit tĂ« parĂ« duke pĂ«rdorur shĂ«rbimin systemd-homed-firstboot.service. NĂ« systemd-firstboot Ă«shtĂ« shtuar opsioni «âprompt-keymap-auto» pĂ«r t'u kĂ«rkuar layout-in e tastierĂ«s gjatĂ« punĂ«s pĂ«rmes konsolĂ«s lokale gjatĂ« ngarkimit tĂ« parĂ«.
- Në systemd-boot është shtuar mundësia për të caktuar nivelin e detajet të logeve përmes parametrave log-level në loader.conf ose fushës SMBIOS io.systemd.boot.loglevel.
- Në systemd-networkd për serverin DHCP janë shtuar opsionet EmitDomain dhe Domain, si dhe është realizuar një përpunues për të përcaktuar emrat e hosteve që jepen përmes DHCP përmes DNS-resolving.
- NĂ« systemd-run Ă«shtĂ« shtuar opsioni «âroot-directory» pĂ«r tĂ« nisur njĂ« shĂ«rbim nĂ« katalogun e caktuar rrĂ«njĂ«sor. NĂ« systemd-run dhe run0 Ă«shtĂ« shtuar opsioni «âsame-root-dir» («-R») pĂ«r tĂ« nisur shĂ«rbimin nĂ« tĂ« njĂ«jtin katalog rrĂ«njĂ«sor si ai i procesit nisĂ«s.
- Në systemd-modules-load është realizuar paralelizimi i ngarkimit të moduleve të bërthamës.
- Në systemd-integrity-setup është shtuar mbështetje për algoritmët HMAC-SHA256, PHMAC-SHA256 dhe PHMAC-SHA512.
Burimi: opennet.ru
