Lëshimi i menaxherit të sistemit systemd 244

Pas tre muaj zhvillimi është paraqitur lëshimi i menaxherit të sistemit systemd 244.

Ndryshimet kryesore:

  • Shtimi i mbĂ«shtetjes pĂ«r kontrollorin e burimeve cpuset nĂ« bazĂ« tĂ« cgroups v2, duke ofruar njĂ« mekanizĂ«m pĂ«r lidhjen e proceseve me CPU tĂ« caktuara (konfigurimi ‘AllowedCPUs’) dhe nyjet NUMA tĂ« memories (konfigurimi ‘AllowedMemoryNodes’);
  • Shtimi i mbĂ«shtetjes pĂ«r ngarkimin e konfigurimeve nga variabla EFI SystemdOptions pĂ«r konfigurimin e systemd, duke lejuar rregullimin e sjelljes sĂ« systemd nĂ« situatat kur Ă«shtĂ« e vĂ«shtirĂ« tĂ« ndryshohen parametrat e komandĂ«s sĂ« kernelit, dhe konfigurimi nga disku lexohen tepĂ«r vonĂ« (pĂ«r shembull, kur nevojitet konfigurimi i opsioneve tĂ« lidhura me hierarkinĂ« cgroup). PĂ«r tĂ« vendosur njĂ« variabĂ«l nĂ« EFI mund tĂ« pĂ«rdoret komanda ‘bootctl systemd-efi-options’;
  • Tek njĂ«sitĂ« Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e konfigurimeve nga katalogĂ«t ‘{unit_type}.d/’, tĂ« lidhura me tipet e njĂ«sive (pĂ«r shembull, ‘service.d/’), tĂ« cilat mund tĂ« aplikohen pĂ«r tĂ« shtuar konfigurime qĂ« mbulojnĂ« tĂ« gjitha skedarĂ«t e njĂ«sive tĂ« kĂ«tij tipi;
  • PĂ«r njĂ«sitĂ« e shĂ«rbimeve Ă«shtĂ« shtuar njĂ« mod tĂ« ri tĂ« izolimit tĂ« sandboxit ProtectKernelLogs, duke lejuar ndalimin e qasjes sĂ« programit nĂ« bufferin e logeve tĂ« kernelit, i disponueshĂ«m pĂ«rmes thirrjes sĂ« sistemit syslog (mos ngatĂ«rroni me API-nĂ« me tĂ« njĂ«jtin emĂ«r, tĂ« ofruar nĂ« libc). NĂ« rast aktivizimi, qasja e aplikacioneve nĂ« /proc/kmsg, /dev/kmsg dhe CAP_SYSLOG do tĂ« bllokohet;
  • PĂ«r njĂ«sitĂ« Ă«shtĂ« paraqitur konfigurimi RestartKillSignal, duke lejuan rishikimin e numrit tĂ« sinjalit tĂ« pĂ«rdorur pĂ«r tĂ« mbyllur procesin gjatĂ« kryerjes sĂ« rindezjes sĂ« detyrave (mund tĂ« ndryshojĂ« sjelljen e ndaljes sĂ« procesit nĂ« fazĂ«n e pĂ«rgatitjes pĂ«r ri-fillon);
  • Komanda ‘systemctl clean’ Ă«shtĂ« adaptuar pĂ«r t'u pĂ«rdorur me njĂ«sitĂ« soket, montimin dhe swap (socket, mount, swap);
  • NĂ« fazĂ«n e hershme tĂ« ngarkimit janĂ« ndaluar kufizimet nĂ« intensitetin e daljes sĂ« mesazheve nga kernel pĂ«rmes thirrjes printk, duke lejuar grumbullimin e logeve mĂ« tĂ« plota gjatĂ« ngarkimit nĂ« njĂ« fazĂ« kur ruajtja pĂ«r logjet ende nuk Ă«shtĂ« e lidhur (logu akumulohet nĂ« bufferin e brendshĂ«m tĂ« kernelit). Konfigurimi i kufijve pĂ«r printk nga rreshti i komandĂ«s sĂ« kernelit ka pĂ«rparĂ«si mĂ« tĂ« madhe dhe lejon rishikimin e sjelljes sĂ« systemd. Programet e systemd, tĂ« cilat drejtojnĂ« drejtpĂ«rdrejt logun nĂ« /dev/kmsg (kjo bĂ«het vetĂ«m nĂ« fazĂ«n e hershme tĂ« ngarkimit), pĂ«rdorin kufizime tĂ« brendshme tĂ« veçanta pĂ«r tĂ« parandaluar mbushjen e bufferit;
  • NĂ« utilitarin systemctl Ă«shtĂ« shtuar komanda ‘stop —job-mode=triggering’, duke lejuar ndalimin e njĂ«sisĂ« tĂ« caktuar nĂ« rreshtin e komandĂ«s dhe tĂ« gjitha njĂ«sitĂ« qĂ« mund ta thĂ«rrasin atĂ«;
  • Informacioni pĂ«r gjendjen e njĂ«sisĂ« tani pĂ«rfshin tĂ« dhĂ«na pĂ«r njĂ«sitĂ« qĂ« e thĂ«rrasin dhe ato qĂ« thirren;
  • Garantuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« konfigurimit ‘RuntimeMaxSec’ nĂ« njĂ«sitĂ« e scoping (mĂ« parĂ« aplikuar vetĂ«m nĂ« njĂ«sitĂ« e shĂ«rbimit). PĂ«r shembull, ‘RuntimeMaxSec’ tani mund tĂ« pĂ«rdoret pĂ«r tĂ« kufizuar kohĂ«n e seancave PAM pĂ«rmes krijimit tĂ« njĂ« njĂ«sie scope pĂ«r llogarinĂ« e pĂ«rdoruesit. Kufizimi nĂ« kohĂ« gjithashtu mund tĂ« pĂ«rcaktohet pĂ«rmes opsionit systemd.runtime_max_sec nĂ« parametrat e modulit PAM pam_systemd;
    Shtuar njĂ« grup tĂ« ri tĂ« thirrjeve sistemike ‘@pkey’, duke lehtĂ«suar nĂ«nshtrimin e thirrjeve sistemike tĂ« lidhura me mbrojtjen e memories;
  • NĂ« systemd-tmpfiles Ă«shtĂ« shtuar flag-u ‘w+’ pĂ«r tĂ« shkruar nĂ« mĂ«nyrĂ«n e plotĂ«simit tĂ« skedarit;
  • NĂ« daljen e systemd-analyze janĂ« shtuar tĂ« dhĂ«na mbi pĂ«rshtatshmĂ«rinĂ« e konfigurimit tĂ« memories sĂ« kernelit me konfigurimet e systemd (pĂ«r shembull, nĂ«se ndonjĂ« program i jashtĂ«m ka ndryshuar parametrat e kernelit);
  • NĂ« systemd-analyze Ă«shtĂ« shtuar opsioni ‘—base-time’, duke caktuar tĂ« dhĂ«nat e kalendarit nĂ« lidhje me kohĂ«n e caktuar nĂ« kĂ«tĂ« opsion, dhe jo me kohĂ«n aktuale tĂ« sistemit;
  • NĂ« ‘journalctl —update-catalog’ Ă«shtĂ« garantuar vazhdimĂ«sia e elementeve nĂ« dalje (e dobishme pĂ«r organizimin e ndĂ«rtimeve tĂ« pĂ«rsĂ«ritshme);
  • Shtuar mundĂ«sinĂ« e caktimit tĂ« njĂ« vlerĂ« tĂ« paracaktuar pĂ«r konfigurimin ‘WatchdogSec’, i pĂ«rdorur nĂ« shĂ«rbimet e systemd. NĂ« fazĂ«n e ndĂ«rtimit, vlera bazĂ« mund tĂ« pĂ«rcaktohet pĂ«rmes opsionit ‘-Dservice-watchdog’ (nĂ«se Ă«shtĂ« caktuar njĂ« vlerĂ« e zbrazĂ«t, watchdog do tĂ« ndalohet);
  • Shtuar njĂ« opsion ndĂ«rtimi ‘-Duser-path’ pĂ«r tĂ« rishikuar vlerĂ«n e $PATH;
  • NĂ« utilitarin systemd-id128 Ă«shtĂ« shtuar opsioni ‘-u’ (‘—uuid’) pĂ«r tĂ« dalĂ« identifikatorĂ« 128-bit nĂ« UUID (pĂ«rdorimi kanonik i UUID);
  • PĂ«r ndĂ«rtim tani kĂ«rkohet libcryptsetup me njĂ« version tĂ« paktĂ«n 2.0.1.
  • Ndryshime tĂ« lidhura me konfigurimin e rrjetit:

NĂ« systemd-networkd Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r rikrijimin e lidhjeve nĂ« flakĂ«, pĂ«r tĂ« cilĂ«n nĂ« networkctl janĂ« shtuar komandat ‘reload’ dhe ‘reconfigure DEVICE
’ pĂ«r tĂ« rifreskuar konfigurimet dhe rikreat lidhjet;

  • NĂ« systemd-networkd janĂ« ndaluar krijimi i rrugĂ«ve tĂ« paracaktuara pĂ«r lidhjet lokale IPv4 me adresat intranet 169.254.0.0/16 (
  • Link-localLink-lokal). Krijimi automatik i rrugĂ«ve tĂ« paracaktuara pĂ«r lidhjet e tilla çonte mĂ« parĂ« nĂ« sjellje tĂ« papritur dhe probleme me rrugĂ«zimin nĂ« disa raste. PĂ«r tĂ« kthyer sjelljen e mĂ«parshme, duhet tĂ« pĂ«rdoret cilĂ«simi "DefaultRouteOnDevice=yes". Po ashtu, Ă«shtĂ« pezulluar caktimi i adreseve locale IPv6, nĂ«se rrugĂ«zimi lokal IPv6 pĂ«r lidhjen nuk Ă«shtĂ« aktivizuar;
  • NĂ« systemd-networkd, kur lidhet me rrjete pa tela nĂ« modin ad-hoc, aplikohet automatikisht konfigurimi me adresimin lokal pĂ«r lidhjen (link-local);
  • Shtuar parametrat RxBufferSize dhe TxBufferSize pĂ«r tĂ« konfiguruar madhĂ«sinĂ« e tamponĂ«ve tĂ« pranuar dhe tĂ« dĂ«rguar tĂ« ndĂ«rfaqes rrjetit;
  • NĂ« systemd-networkd implementohet shpallja e rrugĂ«ve tĂ« tjera IPv6, tĂ« rregulluara pĂ«rmes opsioneve Route dhe LifetimeSec nĂ« seksionin "[IPv6RoutePrefix]";
  • NĂ« systemd-networkd Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« konfiguruar rrugĂ«t "next hop" me anĂ« tĂ« opsioneve "Gateway" dhe "Id" nĂ« seksionin "[NextHop]";
  • NĂ« systemd-networkd dhe networkctl pĂ«r DHCP sigurohet pĂ«rditĂ«simi i lidhjeve tĂ« adresave IP (leases) nĂ« kohĂ« reale, i realizuar me komandĂ«n ‘networkctl renew’;
  • Systemd-networkd siguron reshtimin e konfigurimit DHCP gjatĂ« ri-ngritjes (pĂ«r tĂ« ruajtur cilĂ«simet duhet tĂ« pĂ«rdoret parameteri KeepConfiguration). Vlera e cilĂ«simit SendRelease Ă«shtĂ« ndryshuar si parazgjedhje nĂ« "true";
  • Tek klienti DHCPv4, Ă«shtĂ« siguruar pĂ«rdorimi i vlerĂ«s sĂ« opsionit OPTION_INFORMATION_REFRESH_TIME, e dĂ«rguar nga serveri. PĂ«r tĂ« kĂ«rkuar nga serveri opsione specifike, Ă«shtĂ« propozuar parametri "RequestOptions", ndĂ«rsa pĂ«r dĂ«rgimin e opsioneve nĂ« server "SendOption". PĂ«r tĂ« konfiguruar llojin e shĂ«rbimit IP nga klienti DHCP, Ă«shtĂ« shtuar parametri "IPServiceType";
  • PĂ«r tĂ« shtuar listĂ«n e serverĂ«ve SIP (Session Initiation Protocol) nĂ« serverin DHCPv4, janĂ« shtuar parametrat "EmitSIP" dhe "SIP". NĂ« anĂ«n e klientit, marrja e parametrave SIP nga serveri mund tĂ« aktivizohet me cilĂ«simin "UseSIP=yes";
  • NĂ« klientin DHCPv6 Ă«shtĂ« shtuar parametri "PrefixDelegationHint" pĂ«r kĂ«rkimin e njĂ« prefiksi adrese;
  • NĂ« skedarĂ«t .network Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r pĂ«rshtatjen e rrjeteve pa tela sipas SSID dhe BSSID, pĂ«r shembull, pĂ«r tĂ« lidhur me emrin e pikĂ«s sĂ« qasjes dhe adresĂ«n MAC. Vlerat SSID dhe BSSID shfaqen nĂ« daljen e networkctl pĂ«r ndĂ«rfaqet pa tela. PĂ«r mĂ« tepĂ«r, Ă«shtĂ« shtuar mundĂ«sia e pĂ«rshtatjes sipas llojit tĂ« rrjetit pa tel (parametri WLANInterfaceType);
  • NĂ« systemd-networkd Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« konfiguruar disiplinat e organizimit tĂ« radhĂ«ve pĂ«r menaxhimin e trafikut me anĂ« tĂ« parametrave tĂ« rinj Parent,
    NetworkEmulatorDelaySec, NetworkEmulatorDelayJitterSec,
    NetworkEmulatorPacketLimit dhe NetworkEmulatorLossRate,
    NetworkEmulatorDuplicateRate në seksionin "[TrafficControlQueueingDiscipline]";
  • NĂ« systemd-resolved Ă«shtĂ« siguruar verifikimi i adresave IP nĂ« certifikatat gjatĂ« ndĂ«rtimit me GnuTLS.

Ndryshimet që lidhen me udev:

  • NĂ« systemd-udevd Ă«shtĂ« eliminuar kufizimi i 30 sekondave pĂ«r mbylljen e detyruar tĂ« trajtuesve tĂ« ngecur. Systemd-udevd tani pret pĂ«rfundimin e punĂ«s sĂ« trajtuesve, pĂ«r tĂ« cilĂ«t 30 sekonda nuk ishin tĂ« mjaftueshme pĂ«r tĂ« pĂ«rfunduar operacionet nĂ« instalime tĂ« mĂ«dha (pĂ«r shembull, kufizimi mund tĂ« ndĂ«rpresĂ« inicializimin e drejtuesit gjatĂ« ndĂ«rrimit tĂ« sistemit tĂ« skedarĂ«ve pĂ«r FS-nĂ« e rrĂ«njĂ«s). Kur pĂ«rdoret systemd, kufizimi qĂ« systemd-udevd do tĂ« presĂ« para daljes mund tĂ« pĂ«rcaktohet pĂ«rmes cilĂ«simit TimeoutStopSec nĂ« systemd-udevd.service. Kur fillohet pa systemd, kufizimi rregullohet pĂ«rmes parametrave udev.event_timeout;
  • PĂ«r udev Ă«shtĂ« shtuar programi fido_id, i cili identifikon tokenĂ«t FIDO CTAP1
    ("U2F")/CTAP2 në bazë të të dhënave mbi përdorimin e tyre të mëparshëm dhe jep variablat e nevojshme të ambientit (programi lejon që të shpërfillet nevoja për lista të jashtme të të gjithë tokenëve të njohur që janë përdorur më parë);
  • ËshtĂ« realizuar gjenerimi automatik i rregullave udev pĂ«r autosuspend pĂ«r pajisjet nga lista e bardhĂ«, e importuar nga Chromium OS (ndryshimi lejon zgjerimin e pĂ«rdorimit tĂ« modove kursyes tĂ« energjisĂ« pĂ«r pajisje shtesĂ«);
  • NĂ« udev Ă«shtĂ« shtuar njĂ« cilĂ«sim i ri "CONST{key}=value", i cili lejon realizimin e pĂ«rshtatjeve tĂ« vlerave tĂ« konstantave tĂ« sistemit pa nisur trajtues tĂ« veçantĂ« pĂ«r verifikim. Aktualisht mbĂ«shteten vetĂ«m çelĂ«sat "arch" dhe "virt";
  • ËshtĂ« siguruar hapja e CDROM-it nĂ« mod ekskluziv gjatĂ« realizimit tĂ« operacionit pĂ«r kĂ«rkimin e modesh tĂ« mbĂ«shtetura (ndryshimi zgjidh problemet e qasjes sĂ« programeve nĂ« CDROM dhe ul rrezikun e ndĂ«rprerjes sĂ« programeve shkruese nĂ« disk, tĂ« cilat nuk aplikojnĂ« modalitetin ekskluziv tĂ« qasjes).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster