Publikimi i menaxherit të sistemit systemd 253

Pas tre muaj e gjysmë zhvillimi, u prezantua versione i menaxherit sistemik systemd 253.

Mes ndryshimeve në versionin e ri:

  • NĂ« pĂ«rbĂ«rje pĂ«rfshihen utilitarĂ«t ‘ukify’, tĂ« destinuar pĂ«r ndĂ«rtimin, verifikimin dhe formimin e nĂ«nshkrimeve pĂ«r imazhet e unifikuara tĂ« bĂ«rthamĂ«s (UKI, Imazhi i Unifikuar i BĂ«rthamĂ«s), i cili bashkon procesorin pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe mjedisin sistemik initrd tĂ« ngarkuar nĂ« memory, tĂ« pĂ«rdorur pĂ«r inicializimin fillestar nĂ« fazĂ«n para montimit tĂ« FS-sĂ« kryesore. Ky utilitar zĂ«vendĂ«son funksionalitetin e ofruar mĂ« parĂ« nga komanda ‘dracut —uefi’ dhe e pasuron atĂ« me mundĂ«si pĂ«r llogaritje automatike tĂ« offset-eve nĂ« skedarĂ«t PE, kombinimin e initrd, nĂ«nshkrimin e imazheve tĂ« bĂ«rthamĂ«s tĂ« integruara, krijimin e imazheve tĂ« kombinuara me sbsign, heuristikat pĂ«r pĂ«rcaktimin e uname tĂ« bĂ«rthamĂ«s, verifikimin e imazhit me ekrane hyrĂ«se dhe shtimin e politikave tĂ« nĂ«nshkruara PCR, tĂ« gjeneruara nga utilitari systemd-measure.
  • Shtuar mbĂ«shtetje pĂ«r mjedise initrd qĂ« nuk janĂ« tĂ« kufizuara nĂ« memorje, nĂ« tĂ« cilat nĂ« vend tĂ« tmpfs pĂ«rdoret overlayfs. PĂ«r kĂ«to mjedise, systemd nuk kryen fshirjen e tĂ« gjitha skedave nĂ« initrd pas kalimit nĂ« FS-nĂ« kryesore.
  • NĂ« shĂ«rbime Ă«shtĂ« shtuar parametri ‘OpenFile’ pĂ«r tĂ« hapur skedarĂ« tĂ« rastĂ«sishĂ«m nĂ« FS (ose pĂ«r t'u lidhur me soketet Unix) dhe pĂ«r tĂ« transferuar deshifruesit e lidhur nĂ« procesin e nisur (pĂ«r shembull, kur Ă«shtĂ« e nevojshme tĂ« organizohet qasje nĂ« skedar pĂ«r njĂ« shĂ«rbim pa privilegje pa ndryshuar tĂ« drejtat e qasjes nĂ« skedar).
  • NĂ« systemd-cryptenroll, gjatĂ« regjistrimit tĂ« çelĂ«save tĂ« rinj, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« çelur ndarjet e enkriptuara duke pĂ«rdorur tokenet FIDO2 (—unlock-fido2-device) pa nevojĂ«n pĂ«r tĂ« futur passwordin. Siguruar ruajtjen me kriptim tĂ« PIN-it tĂ« caktuar nga pĂ«rdoruesi pĂ«r tĂ« vĂ«shtirĂ«suar pĂ«rcaktimin me metodĂ«n e provave tĂ« shumta.
  • Shtuar cilĂ«simet ReloadLimitIntervalSec dhe ReloadLimitBurst, si dhe opsionet e komandĂ«s sĂ« linjĂ«s sĂ« bĂ«rthamĂ«s (systemd.reload_limit_interval_sec dhe /systemd.reload_limit_burst) pĂ«r tĂ« kufizuar intensitetin e ripĂ«rsĂ«ritjes sĂ« proceseve nĂ« sfond.
  • PĂ«r unit-et Ă«shtĂ« realizuar opsioni ‘MemoryZSwapMax’ pĂ«r tĂ« konfigururar pronĂ«n memory.zswap.max, e cila pĂ«rcakton madhĂ«sinĂ« maksimale tĂ« zswap.
  • PĂ«r unit-et Ă«shtĂ« realizuar opsioni ‘LogFilterPatterns’, qĂ« lejon caktimin e shprehjeve tĂ« rregullta pĂ«r filtrimin e informacionit tĂ« shfaqur nĂ« log (mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rjashtuar njĂ« output tĂ« caktuar ose pĂ«r tĂ« ruajtur vetĂ«m tĂ« dhĂ«na tĂ« caktuara).
  • NĂ« scope-unit Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r konfigurimin e «OOMPolicy» pĂ«r tĂ« caktuar sjelljen gjatĂ« pĂ«rpjekjeve pĂ«r tĂ« dĂ«buar pĂ«r shkak tĂ« mungesĂ«s sĂ« memorie (pĂ«r seancat e hyrjes Ă«shtĂ« vendosur vlera OOMPolicy=continue, qĂ« t'i shmangĂ« ato nga pĂ«rfundimi tĂ« detyrueshĂ«m nga OOM killer).
  • ËshtĂ« pĂ«rcaktuar njĂ« lloj i ri shĂ«rbimesh — «Type=notify-reload», i cili zgjerohet nga lloji «Type=notify» me mundĂ«sinĂ« e pritur pĂ«r pĂ«rfundimin e pĂ«rpunimit tĂ« sinjalit tĂ« ripĂ«rshkallĂ«zimit (SIGHUP). ShĂ«rbimet systemd-networkd.service, systemd-udevd.service dhe systemd-logind janĂ« transferuar nĂ« llojin e ri.
  • NĂ« udev Ă«shtĂ« aktivizuar njĂ« skemĂ« e re pĂ«r emĂ«rtimin e pajisjeve rrjet, ndryshimi i sĂ« cilĂ«s Ă«shtĂ« se pĂ«r pajisjet USB qĂ« nuk janĂ« tĂ« lidhura me autobusin PCI, tani vendoset ID_NET_NAME_PATH pĂ«r tĂ« siguruar njĂ« emĂ«rim mĂ« tĂ« parashikueshĂ«m. PĂ«r variablat SYMLINK Ă«shtĂ« realizuar operatori ‘-=’, qĂ« lĂ« lidhjet simbolike tĂ« pa konfigurura nĂ«se paraprakisht Ă«shtĂ« pĂ«rcaktuar njĂ« rregull pĂ«r shtimin e tyre.
  • NĂ« systemd-boot Ă«shtĂ« ristrukturuar kalimi i semaforeve pĂ«r gjeneratorĂ«t e numrave tĂ« rastĂ«sishĂ«m nĂ« bĂ«rthamĂ« dhe pĂ«r prapavijĂ«n disk. ËshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e bĂ«rthamĂ«s jo vetĂ«m nga pjesa ESP (EFI System Partition), pĂ«r shembull, nga firmware ose drejtpĂ«rdrejt pĂ«r QEMU. ËshtĂ« siguruar analizimi i parametrave SMBIOS pĂ«r tĂ« pĂ«rcaktuar ekzekutimin nĂ« njĂ« ambient virtualizimi. ËshtĂ« realizuar njĂ« mod i ri ‘if-safe’ ku certifikata pĂ«r UEFI Secure Boot ngarkohet nga ESP vetĂ«m nĂ«se konsiderohet e sigurt (nĂ« ekzekutim nĂ« makinĂ«n virtuale).
  • NĂ« utilititin bootctl Ă«shtĂ« realizuar gjenerimi i pĂ«rmbajtjes sistemore nĂ« tĂ« gjitha sistemet EFI, pĂ«rveç ambienteve tĂ« virtualizimit. JanĂ« shtuar komandat ‘kernel-identify’ dhe ‘kernel-inspect’ pĂ«r tĂ« shfaqur tipin e imazhit tĂ« bĂ«rthamĂ«s dhe informacionin mbi opsionet e komandĂ«s dhe versionin e bĂ«rthamĂ«s, ‘unlink’ pĂ«r tĂ« fshirĂ« skedarin e lidhur me llojin e parĂ« tĂ« regjistrimeve tĂ« ngarkimit, ‘cleanup’ pĂ«r tĂ« fshirĂ« tĂ« gjithĂ« skedarĂ«t nga direktori ‘entry-token’ nĂ« ESP dhe XBOOTLDR, tĂ« pa lidhura me llojin e parĂ« tĂ« regjistrimeve tĂ« ngarkimit. ËshtĂ« siguruar pĂ«rpunimi i variablit KERNEL_INSTALL_CONF_ROOT.
  • NĂ« komandĂ«n ‘systemctl list-dependencies’ Ă«shtĂ« siguruar pĂ«rpunimi i opsioneve «—type» dhe «—state», dhe nĂ« komandĂ«n ‘systemctl kexec’ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ambientet e bazuara nĂ« hipervizorin Xen.
  • NĂ« skedarĂ«t .network nĂ« seksionin [DHCPv4] Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r opsionet SocketPriority dhe QuickAck, RouteMetric=high|medium|low.
  • NĂ« systemd-repart janĂ« shtuar opsionet «—include-partitions», «—exclude-partitions» dhe «—defer-partitions» pĂ«r filtrimin e pjesĂ«ve sipas tipit UUID, qĂ«, pĂ«r shembull, lejon grumbullimin e imazheve nĂ« tĂ« cilat njĂ« pjesĂ« Ă«shtĂ« ndĂ«rtuar mbi pĂ«rmbajtjen e njĂ« [pjesĂ« tjetĂ«r]. ËshtĂ« shtuar gjithashtu opsioni «—sector-size» pĂ«r tĂ« specifikuar madhĂ«sinĂ« e sektorit tĂ« pĂ«rdorur gjatĂ« krijimit tĂ« pjesĂ«s. ËshtĂ« shtuar mbĂ«shtetje pĂ«r gjenerimin e FS tĂ« erofs. NĂ« konfigurimin Minimize Ă«shtĂ« realizuar pĂ«rpunimi i vlerĂ«s «best» pĂ«r tĂ« zgjedhur madhĂ«sinĂ« minimale tĂ« mundshme tĂ« imazhit.
  • NĂ« systemd-journal-remote Ă«shtĂ« lejuar pĂ«rdorimi i cilĂ«simeve MaxUse, KeepFree, MaxFileSize dhe MaxFiles pĂ«r tĂ« kufizuar konsumimin e hapĂ«sirĂ«s disk.
  • NĂ« systemd-cryptsetup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dĂ«rgimin e kĂ«rkesave parazgjedhĂ«se pĂ«r tokenĂ«t FIDO2 pĂ«r tĂ« pĂ«rcaktuar praninĂ« e tyre para autentikimit.
  • NĂ« crypttab janĂ« shtuar parametrat e rinj tpm2-measure-bank dhe tpm2-measure-pcr.
  • NĂ« systemd-gpt-auto-generator Ă«shtĂ« implementuar montimi i pjesĂ«ve ESP dhe XBOOTLDR nĂ« modulet «noexec,nosuid,nodev», si dhe Ă«shtĂ« shtuar llogaria e parametrave rootfstype dhe rootflags tĂ« dorĂ«zuar pĂ«rmes komandĂ«s nĂ« linjĂ«n e komandĂ«s.
  • NĂ« systemd-resolved Ă«shtĂ« ofruar mundĂ«sia pĂ«r konfigurimin e parametrave tĂ« rezolverit pĂ«rmes specifikimit tĂ« opsioneve nameserver, domain, network.dns dhe network.search_domains nĂ« linjĂ«n e komandĂ«s kernel.
  • NĂ« komandĂ«n «systemd-analyze plot» Ă«shtĂ« shtuar mundĂ«sia e output-it nĂ« formatin JSON duke specifikuar flamurin «—json». Po ashtu janĂ« shtuar opsione tĂ« reja «—table» dhe «—no-legend» pĂ«r menaxhimin e output-it.
  • NĂ« vitin 2023 planifikohet tĂ« ndĂ«rpritet mbĂ«shtetja pĂ«r cgroups v1 dhe hierarkitĂ« e veçanta tĂ« katalogĂ«ve (kur /usr montohet veçmas nga rrĂ«nja ose katalogĂ«t /bin dhe /usr/bin, /lib dhe /usr/lib janĂ« tĂ« ndara).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster