Systemd 245 është disponible me implementimin e katalogeve të shtëpive portative

Pas tre muajsh zhvillimi u paraqit rilizimi i menaxherit sistemik systemd 245. Në këtë version të ri janë shtuar komponentët e rinj systemd-homed dhe systemd-repart, është përfshirë mbështetje për profilet portative të përdoruesve në formatin JSON, është mundësuar përcaktimi i hapësirave të emrave në systemd-journald, është shtuar mbështetje për mekanizmin "pidfd". E gjithë struktura është rinovuar faqja e projektit, ku është mbledhur shumica e dokumentacionit të disponueshëm dhe është propozuar një logo e re.

Systemd 245 është disponible me implementimin e katalogeve të shtëpive portative

Main ndryshime:

  • ËshtĂ« shtuar shĂ«rbimi systemd-homed, i cili siguron menaxhimin e katalogeve tĂ« shtĂ«pive portative, tĂ« ofruara nĂ« formĂ«n e njĂ« imazhi tĂ« montueshĂ«m, tĂ« dhĂ«nat nĂ« tĂ« cilin janĂ« tĂ« encryptuara. Systemd-homed lejon krijimin e mjediseve tĂ« vetĂ«-mjaftueshme pĂ«r tĂ« dhĂ«nat e pĂ«rdoruesve, tĂ« cilat mund tĂ« pĂ«rcillen midis sistemeve tĂ« ndryshme, pa u shqetĂ«suar pĂ«r sinkronizimin e identifikatorĂ«ve dhe privatĂ«sinĂ«. Parametrat e kredencialeve tĂ« pĂ«rdoruesve janĂ« tĂ« lidhura me katalogun e shtĂ«pisĂ«, jo me konfigurimet sistemore — nĂ« vend tĂ« /etc/passwd, /etc/group dhe /etc/shadow pĂ«rdoret profili nĂ« formatin JSON. MĂ« shumĂ« informacion mund tĂ« gjendet nĂ« nĂ« njoftimin e kaluar systemd-homed.
  • ËshtĂ« shtuar komponenti shoqĂ«rues systemd-homed "userdb" ("systemd-userdb"), i cili transformon llogaritĂ« UNIX/glibc NSS nĂ« regjistrime JSON dhe ofron njĂ« API tĂ« unifikuar Varlink pĂ«r kĂ«rkimin dhe pĂ«rshkrimin e regjistrimeve. NĂ« profilin JSON tĂ« lidhur me katalogun e shtĂ«pisĂ« janĂ« tĂ« specifikuara parametrat e nevojshĂ«m pĂ«r funksionimin e pĂ«rdoruesit, pĂ«rfshirĂ« tĂ« dhĂ«nat mbi emrin, hash-in e fjalĂ«kalimit, çelĂ«sat pĂ«r encryptim, kuotat dhe burimet e ofruara. Profili mund tĂ« firmahet me njĂ« nĂ«nshkrim digjital, i ruajtur nĂ« njĂ« token tĂ« jashtĂ«m Yubikey. PĂ«r menaxhimin e profileve Ă«shtĂ« propozuar utilitari "userdbctl". MbĂ«shtetje pĂ«r profilet nĂ« formatin JSON Ă«shtĂ« shtuar nĂ« komponentĂ« tĂ« ndryshĂ«m tĂ« systemd, duke pĂ«rfshirĂ« systemd-logind dhe pam-systemd, tĂ« cilat lejojnĂ« autentikimin, hyrjen, konfigurimin e variablave tĂ« mjedisit, krijimin e sesioneve, vendosjen e kufizimeve dhe mĂ« shumĂ« pĂ«r pĂ«rdoruesit e katalogeve portative. NĂ« tĂ« ardhmen pritet qĂ« tĂ« ketĂ« mundĂ«sinĂ« e gjenerimit tĂ« profileve JSON nga kuadri sssd me ruajtjen e konfigurimeve tĂ« pĂ«rdoruesve nĂ« LDAP.
  • ËshtĂ« shtuar njĂ« mjet i ri «systemd-repart», i cili Ă«shtĂ« krijuar pĂ«r tĂ« riparĂ«tuar tabelat e ndarjeve tĂ« disqeve nĂ« formatin GPT. Struktura e ndarjeve pĂ«rcaktohet nĂ« njĂ« formĂ« deklarative pĂ«rmes skedarĂ«ve qĂ« pĂ«rshkruajnĂ« cilat ndarje duhet ose mund tĂ« ekzistojnĂ«. Me çdo ngarkim, tabela e ndarjeve krahasohet me kĂ«to skedarĂ«, pas sĂ« cilĂ«s shtohen ndarjet e munguar ose, nĂ«se njĂ« madhĂ«si e paracaktuar relative ose absolute nuk pĂ«rputhet, rritet madhĂ«sia e ndarjeve ekzistuese. Lejohen vetĂ«m ndryshime inkrementale, dmth. fshirja dhe reduktimi i madhĂ«sisĂ« nuk Ă«shtĂ« i mundur, ndarjet mund tĂ« shtohen dhe tĂ« rriten vetĂ«m.
    Mjeti kryesisht është projektuar për t'u ekzekutuar nga initrd dhe përcakton automatikisht diskun ku ndodhet ndarja rrënjësore, që nuk kërkon konfigurim të shtuar, përveç skedarëve të përcaktimit të ndryshimeve.

    NĂ« praktikĂ«, systemd-repart mund tĂ« jetĂ« i dobishĂ«m pĂ«r imazhet e sistemit operativ, tĂ« cilat fillimisht mund tĂ« ofrohen nĂ« njĂ« format minimal, dhe pas ngarkesĂ«s sĂ« parĂ« tĂ« rriten deri nĂ« madhĂ«sinĂ« e pajisjes bllokuese ekzistuese ose tĂ« plotĂ«sohen me ndarje tĂ« tjera (p.sh., ndarja rrĂ«njĂ«sore mund tĂ« zgjerohen pĂ«r tĂ« mbuluar tĂ«rĂ« disku ose pas ngarkesĂ«s sĂ« parĂ« mund tĂ« krijohet njĂ« ndarje shkĂ«mbimi ose /home). NjĂ« pĂ«rdorim tjetĂ«r mund tĂ« jenĂ« konfigurimet me dy ndarjet qĂ« ndryshojnĂ« mes tyre – fillimisht mund tĂ« ofrohet vetĂ«m ndarja e parĂ«, ndĂ«rsa e dyta tĂ« krijohet pas ngarkesĂ«s sĂ« parĂ«.

  • Ka ardhur mundĂ«sia pĂ«r tĂ« ekzekutuar disa instanca tĂ« systemd-journald, çdo njĂ«ra prej tĂ« cilave mban regjistrat nĂ« hapĂ«sirĂ«n e saj tĂ« emrave. PĂ«rveç shĂ«rbimit kryesor systemd-journald.service, nĂ« katalogun .service Ă«shtĂ« ofruar njĂ« model pĂ«r tĂ« krijuar instancia tĂ« tjera, tĂ« lidhura me hapĂ«sirat e tyre tĂ« emrave me anĂ« tĂ« drejtĂ«sisĂ« «LogNamespace». Çdo hapĂ«sirĂ« regjistrimi shĂ«rbehet nga njĂ« proces sfondor tĂ« veçantĂ« me grupin e vet tĂ« konfigurimeve dhe kufijve. MundĂ«sia e propozuar mund tĂ« jetĂ« e dobishme pĂ«r ekuilibrimin e ngarkesĂ«s kur ka njĂ« volum tĂ« madh regjistrimesh ose pĂ«r tĂ« forcuar izolimin e aplikacioneve. NĂ« journalctl Ă«shtĂ« shtuar opsioni «—namespace», i cili kufizon kĂ«rkesĂ«n vetĂ«m nĂ« hapĂ«sirĂ«n e emrave tĂ« specifikuar.
  • NĂ« systemd-udevd dhe komponentĂ«t e tjerĂ« tĂ« systemd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin e caktimit tĂ« emrave alternativĂ« pĂ«r ndĂ«rfaqet rrjet, duke lejuar aplikimin e disa emrave pĂ«r njĂ« ndĂ«rfaqe nĂ« tĂ« njĂ«jtĂ«n kohĂ«. MadhĂ«sia e emrit mund tĂ« arrijĂ« deri nĂ« 128 karaktere (mĂ« parĂ«, emri i ndĂ«rfaqes rrjeti ishte i kufizuar nĂ« 16 karaktere). Siç Ă«shtĂ« parazgjedhja, systemd-udevd tani i cakton çdo ndĂ«rfaqe rrjeti tĂ« gjitha variantet e emrave tĂ« gjeneruara nga skemat e emrave tĂ« mbĂ«shtetur. Kjo sjellje mund tĂ« ndryshohet pĂ«rmes cilĂ«simeve tĂ« reja AlternativeName dhe AlternativeNamesPolicy nĂ« skedarin .link. NĂ« systemd-nspawn Ă«shtĂ« implementuar gjenerimi i emrave alternativĂ« me emrin e plotĂ« tĂ« kontejnerit pĂ«r lidhjet veth qĂ« krijohen nĂ« anĂ«n e hostit.
  • NĂ« API sd-event.h Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemin e kernelit Linux "pidfd" pĂ«r trajtimin e situatĂ«s sĂ« ripĂ«rdorimit tĂ« PID (pidfd lidhet me njĂ« proces tĂ« caktuar dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual qĂ« Ă«shtĂ« i lidhur me kĂ«tĂ« PID). TĂ« gjithĂ« komponentĂ«t e systemd, pĂ«rveç PID 1, janĂ« kaluar nĂ« pĂ«rdorimin e pidfds, nĂ«se ky nĂ«n-sistem mbĂ«shtetet nga kernel aktual.
  • NĂ« systemd-logind pĂ«rmes PolicyKit Ă«shtĂ« realizuar verifikimi i aksesit nĂ« operacionin e ndĂ«rrimit tĂ« terminalit virtual. Si parazgjedhje, autoritetet pĂ«r ndĂ«rrimin e terminalit aktiv jepen vetĂ«m pĂ«rdoruesve qĂ« kanĂ« iniciuar ndonjĂ«herĂ« njĂ« sesion nĂ« njĂ« terminal virtual lokal.
  • PĂ«r tĂ« thjeshtuar krijimin e imazheve initrd me systemd, procesori PID 1 tani pĂ«rcakton faktin e pĂ«rdorimit nĂ« initrd dhe nĂ« kĂ«tĂ« rast automatikisht ngarkon initrd.target nĂ« vend tĂ« default.target. Duke ndjekur kĂ«tĂ« qasje, imazhet initrd dhe sistemi kryesor mund tĂ« ndryshojnĂ« vetĂ«m me prani tĂ« skedarit /etc/initrd-release.
  • ËshtĂ« shtuar njĂ« parametr i ri i linjĂ«s sĂ« komandĂ«s nĂ« kernel—"systemd.cpu_affinity", ekuivalent me opsionin CPUAffinity nĂ« /etc/systemd/system.conf dhe qĂ« lejon konfigurimin e maskĂ«s sĂ« lidhjes me CPU pĂ«r PID 1 dhe proceset e tjera.
  • ËshtĂ« realizuar rindezja e bazĂ«s SELinux sĂ« bashku me rindezjen e PID 1 pĂ«rmes komandave si "systemctl daemon-reload".
  • NĂ« procesorin PID 1 Ă«shtĂ« shtuar cilĂ«simi "systemd.show-status=error", ku vendosja e tij do tĂ« printojĂ« nĂ« konsolĂ« vetĂ«m mesazhe gabimi dhe vonesash tĂ« rĂ«ndĂ«sishme gjatĂ« ngarkimit.
  • NĂ« systemd-sysusers Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e pĂ«rdoruesve me emrin e grupit primar, i ndryshĂ«m nga emri i pĂ«rdoruesit.
  • NĂ« systemd-growfs, pĂ«rmes opsionit tĂ« montimit x-systemd.growfs nĂ« /etc/fstab, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimin e particioneve XFS, pĂ«rveç zgjerimit tĂ« njohur mĂ« parĂ« tĂ« particioneve Ext4 dhe Btrfs.
  • NĂ« /etc/crypttab Ă«shtĂ« shtuar opsioni x-initrd.attach pĂ«r tĂ« pĂ«rcaktuar njĂ« particion tĂ« enkriptuar, i cili Ă«shtĂ« zbuluar tashmĂ« nĂ« fazĂ«n initrd.
  • NĂ« systemd-cryptsetup Ă«shtĂ« shtuar mbĂ«shtetje (opsioni pkcs11-uri nĂ« /etc/crypttab) pĂ«r çeljen e particioneve tĂ« enkriptuara duke pĂ«rdorur karta inteligjente PKCS#11, pĂ«r shembull, pĂ«r tĂ« bashkangjitur enkriptimin e particioneve nĂ« çelĂ«sat YubiKeys.
  • NĂ« /etc/fstab janĂ« shtuar opsione tĂ« reja montimi 'x-systemd.required-by' dhe 'x-systemd.wanted-by' pĂ«r konfigurimin e qartĂ« tĂ« njĂ«sive qĂ« pĂ«rcaktojnĂ« operacionet e montimit, tĂ« cilat thirren nĂ« vend tĂ« local-fs.target dhe remote-fs.target.
  • ËshtĂ« shtuar njĂ« opsion i ri i izolimit tĂ« shĂ«rbimeve nĂ« sandbox — ProtectClock, qĂ« kufizon shkrimin nĂ« orĂ«t sistemike (kobsohet aksesit nĂ« nivelin /dev/rtc, thirrjeve sistemike dhe lejeve CAP_SYS_TIME/CAP_WAKE_ALARM).
  • NĂ« specifikimin Particionet e Zbulueshme dhe systemd-gpt-auto-generator Ă«shtĂ« shtuar pĂ«rcaktimi i particioneve.
    /var Đž /var/tmp.
  • NĂ« 'systemctl list-unit-files', kur shfaqet lista e njĂ«sive, ka njĂ« kolone tĂ« re qĂ« reflekton gjendjen e aktivizimit, e rekomanduar nĂ« paracaktimet e prodhuesit pĂ«r kĂ«tĂ« lloj njĂ«sie.
  • NĂ« 'systemctl' Ă«shtĂ« shtuar opsioni '--with-dependencies', i cili kur instalon, komandat si 'systemctl status' dhe 'systemctl cat' do tĂ« nxjerrin jo vetĂ«m tĂ« gjitha njĂ«sitĂ« pĂ«rkatĂ«se, por edhe njĂ«sitĂ« nga tĂ« cilat ato varen.
  • NĂ« systemd-networkd, nĂ« konfigurimin e qdisc, Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« konfiguruar parametrat TBF (Token Bucket Filter), SFQ (Stochastic Fairness Queuing), CoDel (Controlled-Delay Active Queue Management) dhe FQ (Fair Queue).
  • NĂ« systemd-networkd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet e rrjetit IFB (Intermediate Functional Block).
  • NĂ« systemd-networkd, nĂ« seksionin [Route], Ă«shtĂ« implementuar parametri MultiPathRoute pĂ«r konfiguruar rrugĂ« multi-path.
  • NĂ« systemd-networkd pĂ«r klientin DHCPv4 Ă«shtĂ« shtuar opsioni SendDecline, kur specifikohet qĂ« pas pranimit tĂ« pĂ«rgjigjes DHCP me adresĂ«, bĂ«het njĂ« kontroll i dyshimtĂ« i adresĂ«s dhe nĂ« rast tĂ« njĂ« konflikti adresash, adresa e dhĂ«nĂ« refuzohet. PĂ«r klientin DHCPv4 Ă«shtĂ« shtuar gjithashtu opsioni RouteMTUBytes, qĂ« lejon pĂ«rcaktimin e madhĂ«sisĂ« MTU pĂ«r rrugĂ«t, tĂ« gjeneruara nga lidhjet IP (leases).
  • Konfigurimi i PrefixRoute nĂ« seksionin '[Address]' tĂ« skedave '.network' Ă«shtĂ« shpallur i vjetruar. NĂ« vend tĂ« tij Ă«shtĂ« prezantuar konfigurimi 'AddPrefixRoute', qĂ« ka kuptim tĂ« kundĂ«rt.
  • NĂ« skedarĂ«t .network, nĂ« konfigurimin e Gateway nga seksioni «[Route]», Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n e re «_dhcp», me instalimin e sĂ« cilĂ«s rruga statike zgjidhet nĂ« bazĂ« tĂ« portĂ«s sĂ« konfiguruar pĂ«rmes DHCP.
  • NĂ« skedarĂ«t .network, nĂ« seksionin «[RoutingPolicyRule]», janĂ« shfaqur cilĂ«sime
    User dhe SuppressPrefixLength për përcaktimin e rrugëtimit nga burimi (source routing) në bazë të diapazoneve UID dhe madhësisë së prefiksit.
  • NĂ« networkctl nĂ« komandĂ«n «status» Ă«shtĂ« siguruar mundĂ«sia pĂ«r tĂ« shfaqur log-et nĂ« lidhje me çdo ndĂ«rfaqe rrjet.
  • NĂ« systemd-networkd-wait-online Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rcaktimin e kohĂ«s maksimale tĂ« pritjes pĂ«r kalimin e ndĂ«rfaqes nĂ« gjendjen aktive dhe pritjen pĂ«r zhdukjen e ndĂ«rfaqes.
  • PĂ«rpunimi i skedarĂ«ve .link dhe .network me seksione tĂ« zbrazĂ«ta ose tĂ« komentuara «[Match]» Ă«shtĂ« ndĂ«rprerĂ«.
  • NĂ« skedarĂ«t .link dhe .network, nĂ« seksionin «[Match]», Ă«shtĂ« shfaqur cilĂ«simi «PermanentMACAddress» pĂ«r verifikimin e adresĂ«s MAC pĂ«rhershme tĂ« pajisjeve nĂ« rastin e pĂ«rdorimit tĂ« njĂ« adrese MAC tĂ« rastĂ«sishme tĂ« gjeneruar.
  • Seksioni «[TrafficControlQueueingDiscipline]» nĂ« skedarĂ«t .network Ă«shtĂ« ribĂ«rĂ« nĂ« «[NetworkEmulator]», dhe prefiksi «NetworkEmulator» Ă«shtĂ« hequr nga emrat e cilĂ«simeve tĂ« lidhura.
  • NĂ« systemd-resolved pĂ«r DNS-over-TLS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r verifikimin e SNI.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster