Lëshimi i menaxherit të sistemit systemd 251

Pas pas pesë muajsh zhvillimi është prezantuar versioni i menaxherit sistematik systemd 251.

Ndryshimet kryesore:

  • KĂ«rkesat sistematike janĂ« rritur. Versioni minimal i pĂ«rkrahur i bĂ«rthamĂ«s Linux Ă«shtĂ« rritur nga 3.13 nĂ« 4.15. Nevojitet njĂ« orĂ« CLOCK_BOOTTIME pĂ«r funksionim. PĂ«r ndĂ«rtimin e nevojshĂ«m Ă«shtĂ« njĂ« kompilator me pĂ«rkrahje pĂ«r standardin C11 dhe zgjatjet GNU (pĂ«r skedarĂ«t e titullit pĂ«rdoret ende standardi C89).
  • Shtuar njĂ« mjet eksperimental systemd-sysupdate pĂ«r pĂ«rcaktimin automatik, shkarkimin dhe instalimin e pĂ«rditĂ«simeve duke pĂ«rdorur mekanizmin qĂ« zĂ«vendĂ«son atomikisht pjesĂ«t, skedarĂ«t ose katalogĂ«t (pĂ«rdoren dy pjesĂ«/skedarĂ«/katalogĂ« tĂ« pavarur, njĂ« prej tĂ« cilave pĂ«rmban burimin aktual nĂ« funksion, ndĂ«rsa tjetri instalon pĂ«rditĂ«simin e radhĂ«s, pas sĂ« cilĂ«s pjesĂ«t/skedarĂ«t/katalogĂ«t kĂ«mbehen).
  • ËshtĂ« prezantuar njĂ« bibliotekĂ« e re e pĂ«rbashkĂ«t tĂ« brendshme libsystemd-core-.so, e cila instalohet nĂ« katalogun /usr/lib/systemd/system dhe pĂ«rputhet me bibliotekĂ«n ekzistuese libsystemd-shared-.so. PĂ«rdorimi i bibliotekĂ«s sĂ« pĂ«rbashkĂ«t libsystemd-core-.so lejon tĂ« pakĂ«sohet madhĂ«sia totale e instalimit pĂ«rmes ripĂ«rdorimit tĂ« kodit binar. Numri i versionit mund tĂ« pĂ«rcaktohet pĂ«rmes parametrave 'shared-lib-tag' nĂ« sistemin e ndĂ«rtimit meson dhe i lejon distribuuesve tĂ« ofrojnĂ« njĂ«kohĂ«sisht disa versione tĂ« kĂ«tyre bibliotekave.
  • JanĂ« realizuar transmetim nĂ« trajtuesit OnFailure/OnSuccess tĂ« variablave mjedisorĂ« $MONITOR_SERVICE_RESULT, $MONITOR_EXIT_CODE, $MONITOR_EXIT_STATUS, $MONITOR_INVOCATION_ID dhe $MONITOR_UNIT me informacion rreth njĂ«sisĂ« sĂ« monitoruar.
  • PĂ«r njĂ«sitĂ« Ă«shtĂ« realizuar konfigurimi ExtensionDirectories, i cili mund tĂ« pĂ«rdoret pĂ«r organizimin e ngarkimit tĂ« komponenteve tĂ« zgjerimit tĂ« sistemit (System Extension) nga katalogĂ« tĂ« zakonshĂ«m, jo nga imazhe diskĂ«sh. PĂ«rmbajtja e katalogut tĂ« sistemit tĂ« zgjerimit aplikohet pĂ«rmes OverlayFS dhe aplikohet pĂ«r tĂ« zgjeruar hierarkinĂ« e katalogĂ«ve /usr/ dhe /opt/, dhe pĂ«r tĂ« shtuar skedare shtesĂ« gjatĂ« funksionimit, edhe nĂ«se kĂ«ta katalogĂ« janĂ« montuar nĂ« modalitetin vetĂ«m pĂ«r lexim. KomandĂ«s 'portablectl attach —extension=' i Ă«shtĂ« shtuar gjithashtu pĂ«rkrahja pĂ«r pĂ«rcaktimin e katalogut.
  • PĂ«r njĂ«sitĂ«, tĂ« cilat janĂ« pĂ«rfunduar me forcĂ« nga trajtuesi systemd-oomd pĂ«r shkak tĂ« mungesĂ«s sĂ« memories nĂ« sistem, Ă«shtĂ« garantuar transmetimi i shenjĂ«s 'oom-kill' dhe pasqyrimi nĂ« atributin 'user.oomd_ooms' i numrit tĂ« pĂ«rfundimeve tĂ« detyruara.
  • PĂ«r unit-et janĂ« shtuar specifikatorĂ«t e rinj tĂ« rrugĂ«ve %y/%Y, qĂ« pasqyrojnĂ« rrugĂ«n e normalizuar drejt unitit (me shfaqjen e lidhjeve simbolike). JanĂ« shtuar gjithashtu specifikatorĂ«t %q pĂ«r vendosjen e vlerĂ«s PRETTY_HOSTNAME dhe %d pĂ«r vendosjen e CREDENTIALS_DIRECTORY.
  • NĂ« shĂ«rbimet e pa privilegjuara, tĂ« cilat ekzekutohen nga pĂ«rdorues tĂ« zakonshĂ«m me pĂ«rdorimin e flamurit «—user», Ă«shtĂ« e lejuar ndarja e cilĂ«simeve RootDirectory, MountAPIVFS, ExtensionDirectories, *Capabilities*, ProtectHome, *Directory, TemporaryFileSystem, PrivateTmp, PrivateDevices, PrivateNetwork, NetworkNamespacePath, PrivateIPC, IPCNamespacePath, PrivateUsers, ProtectClock, ProtectKernelTunables, ProtectKernelModules, ProtectKernelLogs dhe MountFlags. Kjo mundĂ«si Ă«shtĂ« e disponueshme vetĂ«m kur Ă«shtĂ« aktivizuar nĂ« sistem hapĂ«sira emrash tĂ« identifikuesve tĂ« pĂ«rdoruesve (user namespaces).
  • NĂ« cilĂ«simin LoadCredential lejohet specifikimi i emrit tĂ« katalogut si argument, nĂ« kĂ«tĂ« rast bĂ«het njĂ« pĂ«rpjekje pĂ«r tĂ« ngarkuar kredencialet nga tĂ« gjitha skedarĂ«t nĂ« katalogun e specifikuar.
  • NĂ« systemctl, nĂ« parametrin «—timestamp» Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« specifikuar flamurin «unix» pĂ«r tĂ« treguar kohĂ«n nĂ« format epokal (numri i sekondave qĂ« nga 1 janari 1970).
  • NĂ« «systemctl status» Ă«shtĂ« realizuar flamuri «old-kernel», i cili tregon nĂ«se bĂ«rthama e ngarkuar nĂ« sesion ka njĂ« numĂ«r versioni mĂ« tĂ« vjetĂ«r se bĂ«rthama bazĂ« e disponueshme nĂ« sistem. Gjithashtu Ă«shtĂ« shtuar flamuri «unmerged-usr» pĂ«r tĂ« pĂ«rcaktuar se pĂ«rmbajtja e katalogĂ«ve /bin/ dhe /sbin/ Ă«shtĂ« formuar jo pĂ«rmes lidhjeve simbolike nĂ« /usr.
  • PĂ«r gjeneratorĂ«t e filluar nga procesi PID 1 janĂ« ofruar variabla tĂ« rinj tĂ« ambientit $SYSTEMD_SCOPE (fillim nga shĂ«rbimi sistemik ose pĂ«rdorues), $SYSTEMD_IN_INITRD (fillim nga initrd ose ambienti i host-it), $SYSTEMD_FIRST_BOOT (indikatori i fillimit tĂ« parĂ«), $SYSTEMD_VIRTUALIZATION (prania e virtualizimit ose ekzekutimi nĂ« kontejner) dhe $SYSTEMD_ARCHITECTURE (arkitektura pĂ«r tĂ« cilĂ«n Ă«shtĂ« ndĂ«rtuar bĂ«rthama).
  • NĂ« pĂ«rpunuesin PID 1 Ă«shtĂ« realizuar mundĂ«sia e ngarkimit tĂ« parametrave tĂ« kredencialeve sistemike nga ndĂ«rfaqja QEMU fw_cfg ose pĂ«rmes spesifikimit nĂ« komandĂ«n e linjĂ«s sĂ« bĂ«rthamĂ«s tĂ« parametrave systemd.set_credential. NĂ« direktivĂ«n LoadCredential Ă«shtĂ« siguruar njĂ« kĂ«rkim automatik i kredencialeve nĂ« katalogĂ«t /etc/credstore/, /run/credstore/ dhe /usr/lib/credstore/, nĂ«se si argument Ă«shtĂ« specifikuar njĂ« rrugĂ« relative. NjĂ« sjellje e ngjashme aplikohet pĂ«r direktivĂ«n LoadCredentialEncrypted, ku shtesĂ« kontrollohen katalogĂ«t /etc/credstore.encrypted/, /run/credstore.encrypted/ dhe /usr/lib/credstore.encrypted/.
  • NĂ« systemd-journald Ă«shtĂ« stabilizuar mundĂ«sia e eksportit nĂ« formatin JSON. NĂ« komandat «journalctl —list-boots» dhe «bootctl list» Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r daljen nĂ« formatin JSON (flamuri «—json»).
  • NĂ« udev janĂ« shtuar dosje tĂ« reja me bazat e tĂ« dhĂ«nave hwdb, qĂ« pĂ«rmbajnĂ« informacion rreth pajisjeve portative (PDA, kalkulatorĂ«, etj.) dhe pajisjeve tĂ« pĂ«rdorura pĂ«r krijimin e zĂ«rit dhe videos (pultet DJ, keypad).
  • NĂ« udevadm janĂ« shtuar opsione tĂ« reja «—prioritized-subsystem» pĂ«r tĂ« caktuar prioritetin e ndjekjes sĂ« sistemeve (pĂ«rdoret nĂ« systemd-udev-trigger.service pĂ«r pĂ«rpunimin e pajisjeve bllokuese dhe TPM nĂ« radhĂ« tĂ« parĂ«), «—type=all», «—initialized-match» dhe «—initialized-nomatch» pĂ«r tĂ« zgjedhur pajisjet e inicializuara ose jo, «udevadm info —tree» pĂ«r tĂ« treguar pemĂ«n e objekteve nĂ« hierarkinĂ« /sys/. NĂ« udevadm janĂ« shtuar gjithashtu komandat e reja «wait» dhe «lock» pĂ«r tĂ« pritur shfaqjen nĂ« db tĂ« njĂ« regjistri pĂ«r pajisjen dhe pĂ«r tĂ« bllokuar pajisjen bllokuese gjatĂ« formatimit ose shkrimit tĂ« tabelĂ«s sĂ« ndarjeve.
  • ËshtĂ« shtuar njĂ« grup i ri lidhjesh simolike pĂ«r pajisjet /dev/disk/by-diskseq/ pĂ«r identifikimin e pajisjeve bllokuese sipas numrit rendor («diskseq»).
  • NĂ« skedarĂ«t .link nĂ« seksionin [Match] Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrin «Firmware» pĂ«r tĂ« lidhur pajisjen sipas njĂ« stringu pĂ«rshkrues tĂ« firmware-it.
  • NĂ« systemd-networkd pĂ«r rrugĂ«t unicast, tĂ« konfigurueshĂ«m pĂ«rmes seksionit [Route], vlera e shkallĂ«s Ă«shtĂ« ndryshuar si parazgjedhje nĂ« «link» pĂ«r tĂ« pĂ«rputhur sjelljen e komandĂ«s «ip route». NĂ« seksionin [Bridge] Ă«shtĂ« shtuar parametri Isolated=true|false pĂ«r tĂ« konfiguruar atributin e njĂ«jtĂ« tĂ« urave rrjetĂ« nĂ« bĂ«rthama. NĂ« seksionin [Tunnel] Ă«shtĂ« shtuar parametri External pĂ«r tĂ« vendosur njĂ« tunel Ă«shtĂ« nĂ« llojin external (modi i mbledhjes sĂ« metadatas). NĂ« seksionin [DHCPServer] janĂ« shtuar parametrat BootServerName, BootServerAddress dhe BootFilename pĂ«r konfigurimin e adresĂ«s sĂ« serverit, emrit tĂ« serverit dhe emrit tĂ« skedarit tĂ« ngarkesĂ«s qĂ« dĂ«rgohet server DHCP gjatĂ« ngarkesĂ«s nĂ« modin PXE. NĂ« seksionin [Network] Ă«shtĂ« hequr parametri L2TP, tĂ« cilin nĂ« skedarĂ«t .netdev tani mund tĂ« pĂ«rdoret konfigurimi i ri Local nĂ« lidhje me ndĂ«rfaqen L2TP.
  • ËshtĂ« shtuar njĂ« njĂ«sit tjetĂ«r «systemd-networkd-wait-online@.service», qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« pritur ngritjen e njĂ« ndĂ«rfaqe tĂ« caktuar rrjeti.
  • ËshtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« skedarĂ«ve .netdev pĂ«r krijimin e pajisjeve virtuale WLAN pĂ«r konfigurimin e tĂ« cilave Ă«shtĂ« propozuar seksioni [WLAN].
  • NĂ« skedarĂ«t .link/.network nĂ« seksionin [Match] Ă«shtĂ« implementuar parametri Kind pĂ«r pĂ«rputhshmĂ«rinĂ« sipas llojit tĂ« pajisjes ("bond", "bridge", "gre", "tun", "veth").
  • Ă«shtĂ« siguruar nisja e systemd-resolved nĂ« njĂ« fazĂ« mĂ« tĂ« hershme tĂ« ngarkesĂ«s, duke pĂ«rfshirĂ« nisjen nga initrd nĂ«se systemd-resolved Ă«shtĂ« nĂ« imazhin initrd.
  • NĂ« systemd-cryptenroll Ă«shtĂ« shtuar opsioni —fido2-credential-algorithm pĂ«r tĂ« zgjedhur algoritmin e enkriptimit tĂ« kredencialeve dhe opsioni —tpm2-with-pin pĂ«r menaxhimin e futjes sĂ« kodit PIN gjatĂ« zhbllokimit tĂ« particionit duke pĂ«rdorur TPM. NĂ« /etc/crypttab Ă«shtĂ« shtuar njĂ« opsion i ngjashĂ«m tpm2-pin. GjatĂ« zhbllokimit tĂ« pajisjeve pĂ«rmes TPM, Ă«shtĂ« siguruar enkriptime e parametrave pĂ«r tĂ« mbrojtur nga kapja e çelĂ«save tĂ« enkriptimit.
  • NĂ« systemd-timesyncd Ă«shtĂ« shtuar D-Bus API pĂ«r marrjen dinamike tĂ« informacionit nga serveri NTP pĂ«rmes IPC.
  • PĂ«r tĂ« pĂ«rcaktuar nevojĂ«n pĂ«r dalje me ngjyra nĂ« tĂ« gjitha komandat, Ă«shtĂ« implementuar kontrolli i variablĂ«s sĂ« mjedisit COLORTERM pĂ«rveç NO_COLOR, SYSTEMD_COLORS dhe TERM qĂ« janĂ« kontrolluar mĂ« parĂ«.
  • NĂ« sistemin e ndĂ«rtimit Meson Ă«shtĂ« implementuar opsioni install_tag pĂ«r ndĂ«rtimin dhe instalimin selektiv tĂ« komponentĂ«ve tĂ« nevojshĂ«m: pam, nss, devel (pkg-config), systemd-boot, libsystemd, libudev. ËshtĂ« shtuar njĂ« opsion ndĂ«rtimi default-compression pĂ«r tĂ« zgjedhur algoritmin e kompresionit pĂ«r systemd-journald dhe systemd-coredump.
  • NĂ« sd-boot nĂ« loader.conf Ă«shtĂ« shtuar njĂ« konfigurim eksperimental "reboot-for-bitlocker" pĂ«r tĂ« ngarkuar Microsoft Windows me BitLocker TPM.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster