Numri i menaxherit të sistemit systemd 262

Pas tre muaj zhvillimi, është e disponueshme lëshimi i menaxherit të sistemit systemd 262. Në versionin e ri është implementuar integrimi në procesin e grupit minimal të skedarëve unit, është siguruar mbështetje për ndërtimin me lidhje statike, është kryer integrimi me dm-clone për klonimin e pajisjeve bllok, është shtuar regjistrimi i bazës së të dhënave për skedarët e instaluar në systemd-sysupdate dhe është siguruar verifikimi kriptografik i raporteve systemd-report.

Mes ndryshimeve në versionin e ri:

  • NĂ« skedarin ekzekutiv tĂ« menaxherit tĂ« sistemit Ă«shtĂ« integruar njĂ« grup bazik skedarĂ«sh unit (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service etj.), tĂ« cilĂ«t pĂ«rdoren kur nuk Ă«shtĂ« e mundur tĂ« ngarkohen skedarĂ«t unit nga disku. Kjo integrim lejon nisjen e konteinerĂ«ve me procesin init (PID1) mbi bazĂ«n e systemd pa instaluar skedarĂ« unit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin nĂ« formĂ«n e njĂ« skedari ekzekutiv tĂ« kompozuar statikisht, i cili mund tĂ« pĂ«rdoret pĂ«r inicializimin dhe nisjen e shĂ«rbimeve nĂ« konteinerĂ« me njĂ« konfigurim minimal. PĂ«r ndĂ«rtimin me lidhje statike, gjatĂ« nisjes sĂ« meson duhet tĂ« specifikohen flagat: «—default-library=static —prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true».
  • ËshtĂ« integruar mbĂ«shtetje pĂ«r modulin e bĂ«rthamĂ«s dm-clone, i cili lejon tĂ« krijoni njĂ« klon tĂ« njĂ« pajisjeje blloku qĂ« Ă«shtĂ« e disponueshme nĂ« mĂ«nyrĂ«n vetĂ«m pĂ«r lexim dhe e cila lejon shkrimin. Parametrat nga /etc/clonetab pĂ«rpunohen nga systemd-clonesetup-generator dhe ruhen nĂ« formĂ«n e njĂ«sive systemd-clonesetup@.service, tĂ« lidhura me clonesetup.target. PĂ«r krijimin dhe fshirjen e klonĂ«ve tĂ« pajisjeve bllok Ă«shtĂ« shtuar utilitari systemd-clonesetup.
  • Funksionet e mjetit systemd-sysupdate janĂ« zgjeruar, i cili Ă«shtĂ« i destinuar pĂ«r pĂ«rkufizimin automatik, shkarkimin dhe instalimin e pĂ«rditĂ«simeve duke pĂ«rdorur njĂ« mekanizĂ«m atomik tĂ« zĂ«vendĂ«simit tĂ« ndarjeve, skedarĂ«ve ose dosjeve (pĂ«rdoren dy ndarje/skedarĂ«/dosje tĂ« pavarura, ku njĂ«ra pĂ«rmban burimin aktual nĂ« punĂ« dhe tjetra instalon pĂ«rditĂ«simin e ardhshĂ«m, pastaj ndarjet/skedarĂ«t/dosjet Kthehen nĂ« vendet e tyre). ËshtĂ« realizuar mbajtja e njĂ« DB me informacion rreth tĂ« gjithĂ« skedarĂ«ve tĂ« instaluar. ËshtĂ« shtuar komanda «systemd-sysupdate cleanup» pĂ«r tĂ« hequr skedarĂ«t qĂ« janĂ« bĂ«rĂ« tĂ« panevojshĂ«m pas pĂ«rditĂ«simit tĂ« sistemit ose qĂ« nuk pĂ«rputhen me modelin aktual tĂ« konfigurimit. Shtohen komandat «systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component» pĂ«r menaxhimin e aktivizimit tĂ« funksionaliteteve dhe komponenteve. ËshtĂ« realizuar koncepti i komponenteve tĂ« rekomanduara, pĂ«r shembull, komandĂ«n «systemd-sysupdate enable-component —component-suggested» mund tĂ« aktivizojĂ« shoferĂ«t e nevojshĂ«m pĂ«r funksionimin e pajisjeve tĂ« disponueshme. NĂ« komandĂ«n «systemd-sysupdate update» Ă«shtĂ« shtuar mundĂ«sia «—component-all» pĂ«r pĂ«rditĂ«simin e tĂ« gjitha komponenteve nĂ« njĂ« herĂ«.
  • NĂ« systemd-report Ă«shtĂ« shtuar mundĂ«sia «—sign=», e cila realizon mundĂ«sinĂ« e vĂ«rtetimit me nĂ«nshkrim digjital tĂ« raporteve tĂ« gjeneruara nga komandat «generate» dhe «upload». JanĂ« propozuar tri backenda pĂ«r vĂ«rtetimin e raporteve: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) dhe systemd-report-sign-tpm2 (TPM2 PCR).
  • PĂ«r tĂ« zbutur ngarkesĂ«n nĂ« rastin e rinisjeve masive tĂ« shĂ«rbimeve pas dĂ«shtimeve, Ă«shtĂ« propozuar parametri RestartRandomizedDelaySec, i cili shton njĂ« vonesĂ« rastĂ«sore para rinisjes automatike tĂ« shĂ«rbimit, e kufizuar brenda njĂ« kornize tĂ« caktuar.
  • NĂ« njĂ«sitĂ« slice Ă«shtĂ« shtuar parametri ActivatingConcurrencyMax pĂ«r tĂ« kufizuar numrin maksimal tĂ« njĂ«sive qĂ« aktivizohen njĂ«kohĂ«sisht nĂ« hierarkinĂ«.
  • PĂ«r shĂ«rbimet Ă«shtĂ« realizuar parametri LUOSession, i cili Ă«shtĂ« i destinuar pĂ«r tĂ« krijuar seanca Live Update Orchestrator, tĂ« aplikuara pĂ«r pĂ«rditĂ«simin e bĂ«rthamĂ«s nĂ« modin Live pa ndĂ«rprerĂ« punĂ«n dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve.
  • NĂ« njĂ«sitĂ« socket Ă«shtĂ« realizuar parametrat XAttrEntryPoint, XAttrListen dhe XAttrAccept, tĂ« cilat lejojnĂ« lidhjen e atributeve tĂ« zgjeruara (xattr) me soketet UNIX pĂ«r etiketimin e tyre.
  • PĂ«r emĂ«rtimin automatik tĂ« emrave tĂ« lehtĂ« pĂ«r t'u kujtuar tĂ« hosteve (/etc/hostname) Ă«shtĂ« realizuar njĂ« simbol i ri i zĂ«vendĂ«simit «$», qĂ« zĂ«vendĂ«sohet me njĂ« element nga lista e fjalĂ«ve, i zgjedhur pĂ«rmes hashimit tĂ« lidhur me identifikuesin e sistemit.
  • U shtuan opsionet e pĂ«rshtatshme pĂ«r sudo nĂ« utilitĂ«n run0 -k/—reset-timestamp, -K/—remove-timestamp, dhe -v/—validate pĂ«r tĂ« tĂ«rhequr ose pĂ«rditĂ«suar autorizimin pĂ«rkatĂ«s tĂ« pĂ«rkohshĂ«m tĂ« kryer pĂ«rmes polkit.
  • U shtua opsioni «—stdin» nĂ« utilitĂ«n systemd-escape pĂ«r tĂ« lexuar vargje nga hyrja standarde.
  • NĂ« vconsole u shtua variabla mjedisi FONT_SCALE pĂ«r tĂ« rregulluar nivelin e shkallĂ«zimit tĂ« fonteve, ashtu si parametri i bĂ«rthamĂ«s vconsole.font_scale (nga vlerat aktualisht mbĂ«shteten vetĂ«m 100% dhe 200%).
  • NĂ« tĂ« gjitha komandat qĂ« mbĂ«shtesin opsionin «—help», u shtua opsioni «—introspect-cli» pĂ«r tĂ« nxjerrĂ« sugjerimin nĂ« formatin JSON pĂ«r tĂ« lehtĂ«suar automatizimin e kontrollit tĂ« pranisĂ« sĂ« opsioneve tĂ« kĂ«rkuara nga shtesat dhe skriptet.
  • NĂ« autentifikimin me pĂ«rdorimin e tokeneve FIDO2 Ă«shtĂ« siguruar tregimi i numrit tĂ« mbetur tĂ« pĂ«rpjekjeve pĂ«r hyrjen e kodit PIN.
  • NĂ« systemd-networkd nĂ« seksionin «[Match]» tĂ« skedareve .link, .network dhe .netdev Ă«shtĂ« shtuar kontrolli MachineTag, i cili lejon lidhjen e konfigurimeve tĂ« rrjetit me praninĂ« ose mungesĂ«n e etiketave tĂ« caktuara. Opcioni «networkctl reload» Ă«shtĂ« zgjeruar me opsionin «—no-reconfigure» pĂ«r rloading e skedarĂ«ve .network dhe .netdev nga disku pa ri-konfiguruar lidhjet ekzistuese tĂ« rrjetit. NĂ« skedaret .network pĂ«r parametrat IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN dhe Xfrm lejohet qĂ« tĂ« specifikohen disa emra tĂ« pajisjeve tĂ« rrjetit, tĂ« ndara me hapĂ«sira.
  • NĂ« systemd-journald mekanizmi FSS (Forward Secure Sealing), i cili garanton paprekshmĂ«rinĂ« e logjeve, Ă«shtĂ« transferuar nĂ« pĂ«rdorimin e funksioneve kriptografike nga biblioteka OpenSSL nĂ« vend tĂ« libgcrypt. Biblioteka libsystemd mĂ« nuk lidhet me libgcrypt.
  • NĂ« utilitĂ«n systemd-sysctl Ă«shtĂ« shtuar opsioni «—verify», ku vlera e parametrave sysctl lexohen pas vendosjes dhe verifikohen me vlerĂ«n origjinale pĂ«r tĂ« kontrolluar nĂ«se ndryshimi Ă«shtĂ« aplikuar. U shtuan opsionet «—save=FILENAME» dhe «—revert=FILENAME» pĂ«r ruajtjen dhe rikthimin e konfigurimeve sysctl, tĂ« vendosura nĂ« katalogun /run/sysctl.d/.
  • U shtua mbĂ«shtetje pĂ«r ndĂ«rtimin me bibliotekĂ«n OpenSSL 4.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster