Lëshimi i menaxherit të sistemit systemd 257

Pas gjashtë muajsh zhvillimi, është prezantuar lëshimi i menaxherit të sistemit systemd 257. Ndryshimet kryesore: utilitetet e reja systemd-sbsign dhe systemd-keyutil, mbështetje për MPTCP kur aktivizohet përmes soketeve, mbështetje fillestare për ndërtimin me bibliotekën e C-së Musl, utiliteti updatectl për menaxhimin e instalimeve të azhurnimeve përmes systemd-sysupdate, mundësia për të filluar shërbimet në një hapësirë PID të veçantë, mbrojtja nga fshirja aksidentale e skedarëve kur përdoret "systemd-tmpfiles --purge".

Mes ndryshimeve në versionin e ri:

  • ËshtĂ« shtuar njĂ« utilitet i ri systemd-sbsign pĂ«r tĂ« vĂ«rtetuar nĂ«nshkrimin digjital tĂ« skedarĂ«ve ekzekutivĂ« nĂ« formatin PE (Portable Executable), tĂ« destinuar pĂ«r pĂ«rdorim gjatĂ« ngarkimit nĂ« modalitetin EFI Secure Boot. PĂ«r tĂ« formuar nĂ«nshkrimin mund tĂ« pĂ«rdoren motorĂ« dhe ofrues tĂ« siguruar nga biblioteka OpenSSL. Systemd-sbsign mund tĂ« aplikohĂ«t si njĂ« alternativĂ« pĂ«r aplikacionet sbsigntool dhe pesign nĂ« utilitetin ukify gjatĂ« formimit tĂ« imazheve universale tĂ« bĂ«rthamĂ«s UKI (Unified Kernel Image), qĂ« kombinojnĂ« nĂ« njĂ« skedar ngarkuesin pĂ«r UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin e sistemit initrd tĂ« ngarkuar nĂ« memorie.
  • ËshtĂ« shtuar njĂ« utilitet i ri systemd-keyutil, i cili realizon operacione tĂ« ndryshme mbi çelĂ«sat e fshehtĂ« dhe certifikatat X.509. PĂ«r shembull, systemd-keyutil mund tĂ« pĂ«rdoret pĂ«r tĂ« kontrolluar mundĂ«sinĂ« e ngarkimit tĂ« çelĂ«save tĂ« fshehtĂ« dhe certifikatave, si dhe pĂ«r tĂ« nxjerrĂ« çelĂ«sat e hapur nga ato nĂ« formatin PEM.
  • NĂ« njĂ«sitĂ« ".socket", tĂ« pĂ«rdorura pĂ«r tĂ« siguruar funksionimin e mekanizmit tĂ« aktivizimit pĂ«rmes soketĂ«ve (fillimin e proceseve kur provohet krijimi i njĂ« lidhjeje rrjetĂ«sore), Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r MPTCP (Multipath TCP), njĂ« zgjerim i protokollit TCP pĂ«r tĂ« organizuar funksionimin e lidhjes TCP me dorĂ«zimin e paketave nĂ« mĂ«nyrĂ« simultane pĂ«rmes disa rrugĂ«ve pĂ«rmes interface tĂ« ndryshme rrjetĂ«sh, tĂ« lidhura me tĂ« ndryshme. IP adresat.
  • JanĂ« pĂ«rfshirĂ« ndryshime tĂ« nevojshme pĂ«r ndĂ«rtimin duke pĂ«rdorur bibliotekĂ«n standarde C Musl.
  • NĂ« komponentĂ«t e ndryshĂ«m tĂ« systemd, qĂ« shfaqin tregues tĂ« pĂ«rparimit tĂ« operacioneve (p.sh. systemd-repart, systemd-sysupdate/updatectl dhe importctl), Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur sekuenca ANSI pĂ«r animimin e shfaqjes sĂ« pĂ«rparimit. TĂ« tilla sekuenca aktualisht mbĂ«shteten vetĂ«m nĂ« Windows Terminal (pritet qĂ« me kalimin e kohĂ«s kjo mundĂ«si tĂ« transferohet edhe nĂ« emulatorĂ«t e terminaleve pĂ«r Linux).
  • JanĂ« zgjeruar mundĂ«sitĂ« e komponentit systemd-sysupdate, i cili pĂ«rdoret pĂ«r pĂ«rcaktimin automatik, shkarkimin dhe instalimin e azhurnimeve duke pĂ«rdorur njĂ« mekanizĂ«m atomik pĂ«r zĂ«vendĂ«simin e particioneve, skedarĂ«ve ose kataloshĂ«ve (pĂ«rdoren dy partiçione/skedarĂ«/kataloshĂ« tĂ« pavarur, ku njĂ«ra ka burimin aktual nĂ« punĂ« dhe tjetra instalohet azhurnimi i radhĂ«s, pas sĂ« cilĂ«s partitĂ«/skedarĂ«t/kataloshĂ«t swapohen). NĂ« praktikĂ«, systemd-sysupdate pĂ«rdoret tashmĂ« nĂ« GNOME OS.

    PĂ«rveç procesit systemd-sysupdate, Ă«shtĂ« shtuar njĂ« shĂ«rbim me tĂ« njĂ«jtin emĂ«r, i cili lejon pĂ«rdorimin e D-Bus pĂ«r menaxhimin e azhurnimit tĂ« sistemit nga njĂ« pĂ«rdorues pa privilegje. PĂ«r menaxhimin e shĂ«rbimit Ă«shtĂ« pĂ«rfshirĂ« gjithashtu njĂ« utilitar i ri updatectl. NĂ« systemd-sysupdate Ă«shtĂ« shtuar flag '—offline' pĂ«r tĂ« ndaluar shkarkimin e metadata nga rrjeti dhe tĂ« pĂ«rdorĂ« vetĂ«m versionet e shkarkuara tashmĂ« nĂ« sistemin lokal. PĂ«r tĂ« gjitha komandat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r daljen nĂ« formatin JSON.

  • PĂ«r shĂ«rbimet Ă«shtĂ« implementuar njĂ« pronĂ« e re ‘PrivatePIDs’, me anĂ« tĂ« sĂ« cilĂ«s mund tĂ« organizohet nisja e proceseve me PID 1 (procesi inic) nĂ« njĂ« hapĂ«sirĂ« tĂ« veçantĂ« identifikuesish procesesh (PID namespace). NĂ« ambientin e krijuar pĂ«r procesin e nisur do tĂ« jenĂ« tĂ« dukshme vetĂ«m proceset nga hapĂ«sira e emrave tĂ« krijuar pĂ«r tĂ«.
  • Regullave tĂ« udev iu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rputhjet pa marrĂ« parasysh regjistrin e karaktereve (p.sh., 'ATTR{foo}=="abcd"'). PĂ«rmes udev Ă«shtĂ« realizuar sigurimi i aksesit pĂ«r pĂ«rdoruesit lokalĂ« pa privilegje (‘uaccess’) nĂ« pajisjen /dev/udmabuf, e cila Ă«shtĂ« e nevojshme pĂ«r tĂ« punuar me kamerat IPMI pĂ«rmes libcamera. NĂ« udev Ă«shtĂ« e mundur njohja e portofolĂ«ve tĂ« ndryshĂ«m tĂ« harduerit me ndĂ«rfaqe USB dhe caktimi i tiparit ID_HARDWARE_WALLET pĂ«r ta, qĂ« lejon pĂ«rdorimin e modit ‘uaccess’ pĂ«r aksesin e pĂ«rdoruesve pa privilegje.
  • NĂ« skedarin /etc/os-release janĂ« shtuar fushat e reja RELEASE_TYPE, EXPERIMENT dhe EXPERIMENT_URL. ‘RELEASE_TYPE’ mund tĂ« ketĂ« vlera ‘experimental’, ‘development’, ‘stable’ dhe ‘lts’ pĂ«r tĂ« ndarĂ« versionet stabile nga ato nĂ« zhvillim dhe ndĂ«rtimet eksperimentale. Parametrat EXPERIMENT dhe EXPERIMENT_URL janĂ« tĂ« destinuara pĂ«r shpjegimin e natyrĂ«s sĂ« ndĂ«rtimit eksperimental.
  • NĂ« utilitarin run0, i zhvilluar si zĂ«vendĂ«sim pĂ«r programin sudo, Ă«shtĂ« shtuar opsioni «—shell-prompt-prefix», i cili pĂ«rcakton stringun-prefiks tĂ« komandĂ«s sĂ« shĂ«rbimit. Nga default, si prefiks shfaqet emoji Â«đŸŠžÂ» pĂ«r tĂ« theksuar vizualisht seancĂ«n me privilegje tĂ« shtuar.
  • NĂ« systemd-tmpfiles me qĂ«llim shmangien e fshirjes aksidentale tĂ« skedhave, opsioni «—purge» tani aplikohet vetĂ«m pĂ«r konfigurimet nĂ« tmpfiles.d/, pĂ«r tĂ« cilat Ă«shtĂ« vendosur qartĂ« flamuri «$». PĂ«r tĂ« kryer operacionin «—purge» tani kĂ«rkohet gjithashtu specifikimi i tĂ« paktĂ«n njĂ« skedari nga ĐșĐ°Ń‚Đ°Đ»ĐŸĐłŃƒ tmpfiles.d/. PĂ«r rreshtat me tipin ‘L’ Ă«shtĂ« shtuar flamuri ‘?’, duke specifikuar se linku simbolik do tĂ« krijohet vetĂ«m nĂ«se ekziston skedari qĂ« Ă«shtĂ« objektiv.
  • NĂ« menaxherin e shĂ«rbimeve dhe utilitetet pĂ«rkatĂ«se, Ă«shtĂ« vazhduar pĂ«rkthimi i kodit tĂ« gjurmimit tĂ« proceseve nĂ« pĂ«rdorimin e PIDFD nĂ« vend tĂ« PID. Identifikuesi PIDFD Ă«shtĂ« i lidhur me njĂ« proces tĂ« veçantĂ« dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual qĂ« Ă«shtĂ« i lidhur me kĂ«tĂ« PID.
  • PĂ«r shĂ«rbimet Ă«shtĂ« realizuar mundĂ«sia e pĂ«rcaktimit nĂ« parametrin «RestartMode» tĂ« vlerĂ«s «debug», ku rinisja e shĂ«rbimit tĂ« dĂ«shtuar do tĂ« kryhet duke pĂ«rfshirĂ« modin e debugimit (nĂ« vendoset variabla ambientale DEBUG_INVOCATION=1), ndĂ«rsa vlera LogLevelMax do tĂ« rritet pĂ«rkohĂ«sisht nĂ« nivelin e debugimit.
  • NĂ« procesorin PID 1 Ă«shtĂ« realizuar mundĂ«sia e ngarkimit tĂ« rregullave pĂ«r modulin LSM IPE (Integrity Policy Enforcement), qĂ« pĂ«rcakton politikĂ«n e sigurisĂ« pĂ«r gjithĂ« sistemin (cilat operacione janĂ« tĂ« lejuara dhe si duhet tĂ« verifikohet autenticiteti i komponenteve).
  • NĂ« skedarĂ«t unit «.timer» Ă«shtĂ« shtuar opsioni «DeferReactivation», i cili lejon kalimin e aktivizimit tĂ« radhĂ«s sipas timerit, nĂ«se shĂ«rbimi ende nuk ka pĂ«rfunduar ekzekutimin e tij qĂ« nga aktivizimi i kaluar.
  • NĂ« parametrin e skedarĂ«ve unit PrivateUsers Ă«shtĂ« realizuar mundĂ«sia e pĂ«rcaktimit tĂ« vlerĂ«s «identity» pĂ«r tĂ« aktivizuar hartimin e identifikatorĂ«ve tĂ« pĂ«rdoruesve gjatĂ« krijimit tĂ« hapĂ«sirĂ«s sĂ« emrave (user namespace).
  • NĂ« parametrin e skedarĂ«ve unit PrivateTmp Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r vlerĂ«n «disconnected», ku pĂ«r katalogĂ«t /tmp/ dhe /var/tmp/ do tĂ« pĂ«rdoren instanca tĂ« veçanta tĂ« tmpfs.
  • NĂ« parametrin e skedave unit tĂ« ProtectControlGroups Ă«shtĂ« shtuar pĂ«rkrahja pĂ«r modet e reja "private" dhe "strict", tĂ« cilat krijojnĂ« njĂ« hapĂ«sirĂ« tĂ« re emĂ«rimi pĂ«r shĂ«rbimin cgroup (cgroup namespace) dhe montojnĂ« cgroupfs. NĂ« rastin e opsionit "strict", montimi i cgroupfs bĂ«het nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim.
  • NĂ« parametrat StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory dhe ConfigurationDirectory Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« flagut ‘:ro’ pĂ«r tĂ« kufizuar q aksesin nĂ« katalogĂ«t pĂ«rkatĂ«s nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim.
  • NĂ« parametrin e komandĂ«s sĂ« bĂ«rthamĂ«s "systemd.machine_id" Ă«shtĂ« shtuar pĂ«rkrahja pĂ«r vlerĂ«n "firmware", ku identifikuesi i sistemit (machine ID) do tĂ« llogaritet nĂ« bazĂ« tĂ« UUID nga SMBIOS/DeviceTree.
  • Shtuar mbĂ«shtetje pĂ«r thirrjet sistemike mseal(), listmount() dhe statmount(), qĂ« janĂ« shfaqur nĂ« versionet e fundit tĂ« bĂ«rthamĂ«s Linux.
  • NĂ« utilitetet resolvectl, timedatectl dhe systemd-inhibit Ă«shtĂ« shtuar mbĂ«shtetje interaktive pĂ«r autorizim pĂ«rmes Polkit.
  • NĂ« utilitetin systemctl Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« flagut "—now" nĂ« komandĂ«n "reenable".
  • NĂ« utilitetin systemd-mount Ă«shtĂ« shtuar opsioni "—json" pĂ«r daljen nĂ« formatin JSON (pĂ«r shembull, nĂ«se pĂ«rdoret sĂ« bashku me "—list-devices", do tĂ« jepet njĂ« listĂ« e pajisjeve nĂ« formatin JSON).
  • NĂ« utilitetin "localectl" janĂ« shtuar opsionet "-l" dhe "—full" pĂ«r tĂ« çaktivizuar prerjen e linjave tĂ« gjata gjatĂ« daljes.
  • NĂ« sleep.conf Ă«shtĂ« shtuar opsioni HibernateOnACPower qĂ« lejon tĂ« shtyhet kalimi nĂ« modalitetin e gjumit deri nĂ« shkĂ«putjen e pajisjes nga burimi i energjisĂ«.
  • NĂ« systemd-sysusers nĂ« rreshtat "u" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modifikuesin "!", me anĂ« tĂ« tĂ« cilit mund tĂ« krijohen llogari pĂ«rdoruesish tĂ«rĂ«sisht tĂ« bllokuar (mĂ« parĂ«, pĂ«r tĂ« bllokuar njĂ« pĂ«rdorues, pĂ«rdorej vendosja e njĂ« fjalĂ«kalimi tĂ« papĂ«rshtatshĂ«m, qĂ«, pĂ«r shembull, nuk e çonte nĂ« bllokimin gjatĂ« autentifikimit me çelĂ«sa nĂ« SSH).
  • NĂ« systemd-coredump Ă«shtĂ« shtuar opsioni "EnterNamespace", qĂ« ofron qasje nĂ« hapĂ«sirĂ«n e pikave tĂ« montimit tĂ« çdo procesi qĂ« ka pĂ«rfunduar nĂ« mĂ«nyrĂ« tĂ« gabuar pĂ«r tĂ« marrĂ« simbolet e tij tĂ« depuratorit. NĂ« praktikĂ«, ky opsion mund tĂ« jetĂ« i dobishĂ«m pĂ«r organizimin e gjurmimit mbrapsht (backtrace) tĂ« skedarĂ«ve core nga aplikacionet qĂ« funskionojnĂ« nĂ« konteinerĂ« tĂ« izoluar.
  • NĂ« systemd-logind Ă«shtĂ« aktivizuar trajtimi i kombinimit Ctrl-Alt-Shift-Esc pĂ«r dĂ«rgimin e sinjalit org.freedesktop.login1.SecureAttentionKey ndaj komponenteve tĂ« mjedisit tĂ« pĂ«rdoruesit me kĂ«rkesĂ«n pĂ«r tĂ« shfaqur dialogun pĂ«r hyrjen e sigurt nĂ« sistem. ËshtĂ« zbatuar konfigurimi "DesignatedMaintenanceTime" pĂ«r planifikimin automatik tĂ« ndalimit nĂ« njĂ« kohĂ« tĂ« caktuar. NĂ« pĂ«rputhje me mbĂ«shtetje pĂ«r aparatet DRM dhe evdev Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e aksesit tĂ« pĂ«rdoruesve tĂ« pa privilegjuar nĂ« aparaturat hidraw (kontrollues lojĂ«rash dhe joystick-e).
  • NĂ« systemd-machined Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r regjistrimin nga klientĂ«t e pa privilegjuar makinat virtuale dhe kontejnerĂ«t. ËshtĂ« ofruar akses nĂ« funksionalitetin e systemd-machined pĂ«rmes API Varlink, pĂ«rveç D-Bus.
  • NĂ« skedarin e konfigurimit networkd.conf Ă«shtĂ« shtuar njĂ« seksion i ri "[IPv6AddressLabel]" pĂ«r konfigurimin e etiketave dhe pĂ«rfaqĂ«suesve pĂ«r adresat IPv6.
  • NĂ« komandĂ«n ‘networkctl edit’ Ă«shtĂ« shtuar opsioni «—stdin» pĂ«r marrjen e pĂ«rmbajtjes sĂ« skedarit nga rrjedha standarde. NĂ« komandat ‘networkctl edit’ dhe ‘networkctl cat’ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r redaktimin dhe shfaqjen e skedarĂ«ve .netdev duke specifikuar ndĂ«rfaqen rrjetĂ«. ËshtĂ« shtuar opsioni «—no-ask-password» pĂ«r çaktivizimin e autorizimit interaktiv.
  • NĂ« utilitat e ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart, dhe systemd-sbsign Ă«shtĂ« shtuar opsioni «—certificate-source» pĂ«r ngarkimin e certifikatĂ«s X.509 pĂ«rmes ofruesit OpenSSL nĂ« vend tĂ« ngarkimit tĂ« drejtpĂ«rdrejtĂ« nga skedari.
  • NĂ« systemd-boot Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« butonave tĂ« kontrollit tĂ« volumit pĂ«r tĂ« lĂ«vizur lart dhe poshtĂ« nĂ« menunĂ« e boot, gjĂ« qĂ« mund tĂ« jetĂ« e dobishme nĂ« pajisje tĂ« tilla si smartphone. NĂ« utilitĂ«n bootctl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vendosjen e DB-ve UEFI Secure Boot nĂ« formatin ESL(db/dbx/
) pĂ«r systemd-boot.
  • NĂ« journalctl Ă«shtĂ« shtuar opsioni «—list-invocation» pĂ«r tĂ« treguar njĂ« listĂ« tĂ« thirrjeve tĂ« njĂ«it dhe opsioni «—invocation» («-I») pĂ«r tĂ« treguar loge qĂ« lidhen vetĂ«m me njĂ« thirrje tĂ« caktuar.
  • NĂ« systemd-nspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e pa privilegjuar tĂ« FUSE (Filesystem in Userspace) nĂ« kontejnerĂ«. Kur pĂ«rdoret opsioni «—bind-user» Ă«shtĂ« garantuar kalimi i çelĂ«save SSH tĂ« pĂ«rdoruesit nĂ« konteiner, tĂ« nevojshĂ«m pĂ«r qasje pĂ«rmes SSH.
  • NĂ« libsystemd Ă«shtĂ« shtuar njĂ« ndĂ«rfaqe e re programore «sd-json», qĂ« pĂ«rdor formatin JSON, si dhe njĂ« ndĂ«rfaqe «sd-varlink», qĂ« pĂ«rdor IPC Varlink.
  • Versioni themelore tĂ« bĂ«rthamasĂ« Ă«shtĂ« rritur nĂ« versionin 5.4, i formuluar nĂ« vitin 2019. NĂ« vitin e ardhshĂ«m planifikohet tĂ« ndĂ«rpritet mbĂ«shtetja pĂ«r bĂ«rthamat mĂ« tĂ« vjetra dhe tĂ« shpallet versioni 5.4 si versioni minimalisht i mbĂ«shtetur.
  • MbĂ«shtetja pĂ«r cgroups v1 Ă«shtĂ« e pĂ«rkufizuar si e vjetruar dhe e çaktivizuar siç Ă«shtĂ« standarde (pĂ«r ta aktivizuar nĂ« linjĂ«n e komandĂ«s sĂ« bĂ«rthamĂ«s, duhet tĂ« specifikoni SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 pĂ«rveç aktivizimit nĂ« konfigurimet e systemd). NĂ« lĂ«shimin e ardhshĂ«m tĂ« systemd 258 planifikohet qĂ« kodi i lidhur me cgroups v1 tĂ« fshihet plotĂ«sisht. NĂ« versionin e systemd 258 gjithashtu pritet qĂ« mbĂ«shtetja pĂ«r skenaret e shĂ«rbimeve System V tĂ« fshihet.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster