Versioni i menaxherit të sistemit systemd 257

Pas njĂ« gjysmĂ« viti zhvillimi, u prezantua versioni i menaxherit sistemit systemd 257. Ndryshimet kryesore: utilitetet e reja systemd-sbsign dhe systemd-keyutil, mbĂ«shtetje pĂ«r MPTCP kur aktivizohet pĂ«rmes soketĂ«ve, mbĂ«shtetje fillestare pĂ«r ndĂ«rtimin me bibliotekĂ«n C Musl, utiliteti updatectl pĂ«r menaxhimin e instalimeve tĂ« azhurnimeve pĂ«rmes systemd-sysupdate, mundĂ«sia e nisjes sĂ« shĂ«rbimeve nĂ« hapĂ«sira tĂ« veçanta PID, mbrojtje nga fshirja aksidentale e skedarĂ«ve gjatĂ« pĂ«rdorimit tĂ« «systemd-tmpfiles —purge».

Ndryshimet në publikimin e ri përfshijnë:

  • Shtuar njĂ« utilitet tĂ« ri systemd-sbsign pĂ«r nĂ«nshkrimin dixhital tĂ« skedareve ekzekutues nĂ« formatin PE (Portable Executable), tĂ« destinuar pĂ«r t'u pĂ«rdorur gjatĂ« ngarkimit nĂ« modin EFI Secure Boot. PĂ«r formimin e nĂ«nshkrimit mund tĂ« pĂ«rdoren motorĂ«t dhe ofruesit e siguruar nga biblioteka OpenSSL. Systemd-sbsign mund tĂ« pĂ«rdoret si njĂ« alternativĂ« ndaj aplikacioneve sbsigntool dhe pesign nĂ« utilitarin ukify gjatĂ« formimit tĂ« imazheve universale tĂ« kernelit UKI (Unified Kernel Image), qĂ« bashkojnĂ« nĂ« njĂ« skedar ngarkuesin pĂ«r UEFI (UEFI boot stub), imazhin e kernelit Linux dhe ambientin sistemik initrd tĂ« ngarkuar nĂ« memorie.
  • Shtuar njĂ« utilitet tĂ« ri systemd-keyutil, qĂ« realizon operacione tĂ« ndryshme mbi çelĂ«sat privatĂ« dhe certifikatat X.509. PĂ«r shembull, systemd-keyutil mund tĂ« pĂ«rdoret pĂ«r tĂ« verifikuar mundĂ«sinĂ« e ngarkimit tĂ« çelĂ«save privatĂ« dhe certifikatave, si dhe pĂ«r tĂ« nxjerrĂ« çelĂ«sat publikĂ« nĂ« formatin PEM.
  • NĂ« unit-et «.socket», tĂ« pĂ«rdorura pĂ«r tĂ« garantuar funksionimin e mekanizmit tĂ« aktivizimit pĂ«rmes soketĂ«ve (nisjen e proceseve gjatĂ« pĂ«rpjekjes pĂ«r tĂ« vendosur njĂ« lidhje rrjetĂ«), implementohet mbĂ«shtetje pĂ«r MPTCP (Multipath TCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e funksionimit tĂ« lidhjes TCP me shpĂ«rndarjen e paketave ngjashĂ«m pĂ«rmes disa rrugĂ«ve pĂ«rmes interfecĂ«sh tĂ« ndryshĂ«m, tĂ« lidhur me tĂ« ndryshĂ«m. adresat IP.
  • NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« ndryshime tĂ« nevojshme pĂ«r ndĂ«rtimin duke pĂ«rdorur bibliotekĂ«n standarde C Musl.
  • NĂ« komponentĂ«t e ndryshĂ«m tĂ« systemd, qĂ« japin tregues progresi tĂ« operacioneve (pĂ«r shembull, systemd-repart, systemd-sysupdate/updatectl dhe importctl), Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« sekuencave ANSI pĂ«r animimin e shfaqjes sĂ« progresit. TĂ« tilla sekuenca pĂ«r momentin mbĂ«shteten vetĂ«m nĂ« Windows Terminal (pritet qĂ« me kalimin e kohĂ«s, kjo mundĂ«si tĂ« trasferohet edhe nĂ« emulatorĂ«t e terminaleve pĂ«r Linux).
  • AftĂ«sitĂ« e komponentit systemd-sysupdate, e cila pĂ«rdoret pĂ«r tĂ« pĂ«rcaktuar automatikisht, shkarkuar dhe instaluar azhurnimet me pĂ«rdorimin e mekanizmit atomic pĂ«r zĂ«vendĂ«simin e dosjeve, skedarĂ«ve ose katalogĂ«ve (pĂ«rdoren dy ndarje/faila/katalogĂ« tĂ« pavarur, njĂ«ri nga tĂ« cilat ka burimin aktual nĂ« punĂ«, ndĂ«rsa tjetri instalon azhurnimin, pas sĂ« cilĂ«s ndarjet/failat/katalogĂ«t ndĂ«rrrohen vendet) janĂ« zgjeruar. NĂ« praktikĂ«, systemd-sysupdate normalisht pĂ«rdoret nĂ« GNOME OS.

    PĂ«rveç procesit systemd-sysupdate Ă«shtĂ« shtuar njĂ« shĂ«rbim i njĂ«jtĂ«, i cili lejon pĂ«rdorimin e D-Bus pĂ«r tĂ« menaxhuar azhurnimin e sistemit nga njĂ« pĂ«rdorues jo privilegjuar. PĂ«r menaxhimin e shĂ«rbimit Ă«shtĂ« pĂ«rfshirĂ« gjithashtu njĂ« utilitet i ri updatectl. NĂ« systemd-sysupdate Ă«shtĂ« shtuar njĂ« flamur «—offline» pĂ«r tĂ« ndaluar shkarkimin e metadatat nga rrjeti dhe pĂ«r tĂ« pĂ«rdorur vetĂ«m versionet e ngarkuara nĂ« sistemin lokal. PĂ«r tĂ« gjitha komandat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rformimin e daljes nĂ« formatin JSON.

  • PĂ«r shĂ«rbimet Ă«shtĂ« implementuar njĂ« pronĂ« e re «PrivatePIDs», me anĂ« tĂ« sĂ« cilĂ«s mund tĂ« organizohet nisja e proceseve me PID 1 (procesi init) nĂ« njĂ« hapĂ«sirĂ« tĂ« veçantĂ« identifikuesish procesesh (PID namespace). NĂ« ambientin e krijuar pĂ«r procesin e nisur do tĂ« jenĂ« tĂ« dukshĂ«m vetĂ«m proceset nga hapĂ«sira e krijuar pĂ«r tĂ«.
  • NĂ« rregullat e udev Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rputhjet pa marrĂ« parasysh regjistrin e simboleve (pĂ«r shembull, ‘ATTR{foo}==i»abcd»‘). NĂ«pĂ«rmjet udev realizohet ofrimi i aksesit pĂ«r pĂ«rdoruesit lokalĂ« jo privilegjuar («uaccess») nĂ« pajisjen /dev/udmabuf, e cila Ă«shtĂ« e nevojshme pĂ«r punĂ«n me kamerat IPMI pĂ«rmes libcamera. NĂ« udev Ă«shtĂ« siguruar njohje e portofolĂ«ve fizikĂ« tĂ« ndryshĂ«m me ndĂ«rfaqe USB dhe Ă«shtĂ« vendosur pronĂ«sia ID_HARDWARE_WALLET pĂ«r ta, e cila lejon aplikimin e modit «uaccess» pĂ«r aksesin e pĂ«rdoruesve jo privilegjuar.
  • NĂ« skedarin /etc/os-release janĂ« shtuar fushat e reja RELEASE_TYPE, EXPERIMENT dhe EXPERIMENT_URL. «RELEASE_TYPE» mund tĂ« ketĂ« vlera «experimental», «development», «stable» dhe «lts» pĂ«r tĂ« ndarĂ« versionet stabile nga ato qĂ« janĂ« nĂ« zhvillim dhe ndĂ«rtimet eksperimentale. Parametrat EXPERIMENT dhe EXPERIMENT_URL janĂ« tĂ« destinuara pĂ«r tĂ« shpjeguar natyrĂ«n e ndĂ«rtimit eksperimental.
  • NĂ« utilitarin run0, qĂ« zhvillohet si njĂ« zĂ«vendĂ«sim i programit sudo, Ă«shtĂ« shtuar mundĂ«sia «—shell-prompt-prefix», e cila pĂ«rcakton varg-un e prefiksit tĂ« komandĂ«s. Me parazgjedhje, si prefiks shfaqet emoji Â«đŸŠžÂ» pĂ«r tĂ« theksuar vizualisht sesionin me privilegje tĂ« rritura.
  • NĂ« systemd-tmpfiles, pĂ«r tĂ« parandaluar fshirjen aksidentale tĂ« skedarĂ«ve tĂ« gabuar, opsioni "--purge" tani aplikohet vetĂ«m pĂ«r konfigurimet nĂ« tmpfiles.d/, pĂ«r tĂ« cilat Ă«shtĂ« vendosur qartĂ« flaka "$". PĂ«r tĂ« kryer operacionin "--purge" kĂ«rkohet gjithashtu tĂ« specifikohet tĂ« paktĂ«n njĂ« skedar nga katalogu tmpfiles.d/. NjĂ« flamur "?" i Ă«shtĂ« shtuar linjave me tip "L", duke e bĂ«rĂ« qĂ« lidhja simbolike tĂ« krijohet vetĂ«m nĂ«se ekziston skedari i synuar.
  • NĂ« menaxherin e shĂ«rbimeve dhe utilitetet shoqĂ«ruese, Ă«shtĂ« vazhduar pĂ«rkthimi i kodit tĂ« ndjekjes sĂ« proceseve pĂ«r tĂ« pĂ«rdorur PIDFD nĂ« vend tĂ« PID. Identifikuesi PIDFD lidhet me njĂ« proces specifik dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual tĂ« asociuar me kĂ«tĂ« PID.
  • PĂ«r shĂ«rbimet Ă«shtĂ« realizuar mundĂ«sia e caktimit tĂ« vlerĂ«s "debug" nĂ« parametrin "RestartMode", ku rinisja e shĂ«rbimit tĂ« dĂ«shtuar do tĂ« kryhet me aktivizimin e modit tĂ« kujdesit (variabla e mjedisit DEBUG_INVOCATION=1), dhe vlera LogLevelMax do tĂ« rritet pĂ«rkohĂ«sisht nĂ« nivelin e kujdesit.
  • NĂ« trajtuesin PID 1 Ă«shtĂ« realizuar mundĂ«sia e ngarkimit tĂ« rregullave pĂ«r modulin LSM IPE (Kufizimi i PolitikĂ«s sĂ« Integritetit), qĂ« pĂ«rcakton politikat e sigurimit tĂ« integritetit pĂ«r tĂ«rĂ« sistemin (cila operacione janĂ« tĂ« lejueshme dhe si duhet verifikuar autenticiteti i komponentĂ«ve).
  • Opsioni "DeferReactivation" Ă«shtĂ« shtuar nĂ« skedarĂ«t e njĂ«sisĂ« "timer", i cili lejon tĂ« kalosh aktivizimin e radhĂ«s me timer nĂ«se shĂ«rbimi ende nuk e ka pĂ«rfunduar ekzekutimin e tij nga aktivizimi i kaluar.
  • NĂ« parametrin e skedarĂ«ve tĂ« njĂ«sisĂ« PrivateUsers Ă«shtĂ« realizuar mundĂ«sia e caktimit tĂ« vlerĂ«s "identity" pĂ«r tĂ« aktivizuar hartimin e identifikatorĂ«ve tĂ« pĂ«rdoruesve gjatĂ« krijimit tĂ« hapĂ«sirĂ«s sĂ« emrave (user namespace).
  • NĂ« parametrin e skedarĂ«ve tĂ« njĂ«sisĂ« PrivateTmp Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n "disconnected", e cila do tĂ« angazhojĂ« instanca tĂ« veçanta tmpfs pĂ«r katalogĂ«t /tmp/ dhe /var/tmp/.
  • NĂ« parametrin e skedarĂ«ve tĂ« njĂ«sisĂ« ProtectControlGroups Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modet e reja "private" dhe "strict", ku pĂ«r shĂ«rbimin krijohet njĂ« hapĂ«sirĂ« e re emrave cgroup (cgroup namespace) dhe montohen cgroupfs. Kur Ă«shtĂ« vendosur opsioni "strict", montimi i cgroupfs bĂ«het nĂ« modin vetĂ«m pĂ«r lexim.
  • NĂ« parametrat StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory dhe ConfigurationDirectory Ă«shtĂ« dhĂ«nĂ« mundĂ«sia e pĂ«rdorimit tĂ« flamurit ':ro' pĂ«r tĂ« kufizuar aksesin nĂ« katalogĂ«t pĂ«rkatĂ«s nĂ« modin vetĂ«m pĂ«r lexim.
  • NĂ« parametrin e komandĂ«s sĂ« bĂ«rthamĂ«s "systemd.machine_id" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n "firmware", ku identifikuesi i sistemit (machine ID) do tĂ« llogaritet nĂ« bazĂ« tĂ« UUID nga SMBIOS/DeviceTree.
  • MbĂ«shtetje pĂ«r thirrjet sistemore mseal(), listmount() dhe statmount() Ă«shtĂ« shtuar, tĂ« cilat janĂ« shfaqur nĂ« lĂ«shime tĂ« fundit tĂ« bĂ«rthamĂ«s Linux.
  • NĂ« utilitetet resolvectl, timedatectl dhe systemd-inhibit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r autorizimin interaktiv nĂ«pĂ«rmjet Polkit.
  • NĂ« utilitetin systemctl Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« flamurit "--now" nĂ« komandĂ«n "reenable".
  • NĂ« utilitetin systemd-mount Ă«shtĂ« shtuar opsioni "--json" pĂ«r daljen nĂ« formatin JSON (pĂ«r shembull, kur pĂ«rdoret sĂ« bashku me "--list-devices", njĂ« listĂ« e pajisjeve do tĂ« jepet nĂ« formatin JSON).
  • NĂ« utilitetin "localectl" janĂ« shtuar opsionet "-l" dhe "--full" pĂ«r tĂ« çaktivizuar shkurtimin e rreshtave tĂ« gjatĂ« gjatĂ« daljes.
  • NĂ« sleep.conf Ă«shtĂ« shtuar opsioni HibernateOnACPower, i cili lejon qĂ« kalimi nĂ« modin e gjumit tĂ« shtyhet deri nĂ« çaktivizimin e pajisjes nga burimi i energjisĂ« stacionar.
  • NĂ« systemd-sysusers nĂ« linjat "u" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modifikuesin "!", me ndihmĂ«n e tĂ« cilit mund tĂ« krijohen llogari pĂ«rdoruesi tĂ«rĂ«sisht tĂ« bllokuara (mĂ« parĂ«, pĂ«r bllokimin e njĂ« pĂ«rdoruesi pĂ«rdorej vendosja e njĂ« fjalĂ«kalimi tĂ« pavlefshĂ«m, e cila, pĂ«r shembull, nuk shkaktonte bllokim gjatĂ« identifikimit me çelĂ«sat nĂ« SSH).
  • NĂ« systemd-coredump Ă«shtĂ« shtuar opsioni "EnterNamespace", duke ofruar qasje nĂ« hapĂ«sirĂ«n e pikave tĂ« montimit tĂ« çdo procesi tĂ« pĂ«rfunduar me gabim pĂ«r tĂ« marrĂ« simbolet e tyre tĂ« pĂ«rballjes. NĂ« praktikĂ«, ky opsion mund tĂ« jetĂ« i dobishĂ«m pĂ«r organizimin e ndjekjes sĂ« pasme (backtrace) tĂ« skedarĂ«ve core nga aplikacione qĂ« funksionojnĂ« nĂ« konteinerĂ« tĂ« izoluar.
  • NĂ« systemd-logind Ă«shtĂ« pĂ«rfshirĂ« trajtimi i kombinimit Ctrl-Alt-Shift-Esc pĂ«r tĂ« dĂ«rguar sinjalin org.freedesktop.login1.SecureAttentionKey komponenteve tĂ« ambientit tĂ« pĂ«rdoruesit, duke kĂ«rkuar shfaqjen e dialogut tĂ« hyrjes sĂ« sigurt nĂ« sistem. ËshtĂ« realizuar konfigurimi "DesignatedMaintenanceTime" pĂ«r planifikimin automatik tĂ« ndalimit nĂ« njĂ« kohĂ« tĂ« caktuar. Duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r pajisje DRM dhe evdev, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konfigurimin e aksesit tĂ« pĂ«rdoruesve jo tĂ« privilegjuar nĂ« pajisjet hidraw (kontrollerĂ«t e lojĂ«rave dhe joysticket).
  • NĂ« systemd-machined Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r regjistrimin nga klientĂ«t jo tĂ« privilegjuar makinave virtuale dhe konteinerĂ«t. ËshtĂ« ofruar qasje nĂ« funksionalitetin e systemd-machined pĂ«rmes API Varlink, pĂ«rveç D-Bus.
  • NĂ« skedarin e konfigurimit networkd.conf Ă«shtĂ« shtuar njĂ« seksion i ri «[IPv6AddressLabel]» pĂ«r tĂ« konfiguruar etiketat dhe prefiksat pĂ«r adresat IPv6.
  • NĂ« komandĂ«n ‘networkctl edit’ Ă«shtĂ« shtuar opsioni «—stdin» pĂ«r tĂ« marrĂ« pĂ«rmbajtjen e skedarit nga rrjedha standarde. NĂ« komandat ‘networkctl edit’ dhe ‘networkctl cat’ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r redaktimin dhe shfaqjen e skedarĂ«ve .netdev pĂ«rmes caktimit tĂ« ndĂ«rfaqes rrjet. ËshtĂ« shtuar opsioni «—no-ask-password» pĂ«r tĂ« çaktivizuar autorizimin interaktiv.
  • NĂ« utilitetet ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart dhe systemd-sbsign Ă«shtĂ« shtuar opsioni «—certificate-source» pĂ«r tĂ« ngarkuar certifikatĂ«n X.509 pĂ«rmes ofruesit OpenSSL nĂ« vend tĂ« ngarkimit tĂ« drejtpĂ«rdrejtĂ« nga skedari.
  • NĂ« systemd-boot Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« butonave tĂ« kontrollit tĂ« zĂ«rit pĂ«r tĂ« lĂ«vizur lart dhe poshtĂ« nĂ« menunĂ« e ngarkesĂ«s, gjĂ« qĂ« mund tĂ« jetĂ« e dobishme nĂ« pajisje tĂ« tilla si smartphone. NĂ« utilitarin bootctl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vendosjen e DB-sĂ« UEFI Secure Boot nĂ« formatin ESL(db/dbx/
) pĂ«r systemd-boot.
  • NĂ« journalctl Ă«shtĂ« shtuar opsioni «—list-invocation» pĂ«r tĂ« shfaqur njĂ« listĂ« tĂ« thirrjeve tĂ« njĂ«sive dhe opsioni «—invocation» («-I») pĂ«r tĂ« shfaqur logjet qĂ« lidhen vetĂ«m me njĂ« thirrje tĂ« caktuar.
  • NĂ« systemd-nspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorim tĂ« papranueshĂ«m tĂ« FUSE (Filesystem in Userspace) nĂ« kontejnerĂ«. Kur pĂ«rdoret opsioni «—bind-user», pĂ«rçohen çelĂ«sat SSH tĂ« pĂ«rdoruesit nĂ« kontejner, tĂ« nevojshĂ«m pĂ«r aksesin SSH.
  • NĂ« libsystemd Ă«shtĂ« shtuar njĂ« ndĂ«rfaqe e re programimi «sd-json», e cila pĂ«rdor formatin JSON, si dhe ndĂ«rfaqja «sd-varlink», e cila pĂ«rdor IPC Varlink.
  • Versioni bazĂ« i rekomanduar i kernel-it Ă«shtĂ« rritur nĂ« versionin 5.4, i formuluar nĂ« vitin 2019. NĂ« vitin e ardhshĂ«m planifikohet tĂ« ndĂ«rpritet mbĂ«shtetja pĂ«r kernel mĂ« tĂ« vjetra dhe tĂ« shĂ«nohet lĂ«shimi i versionit 5.4 si versioni minimal i mbĂ«shtetur.
  • MbĂ«shtetja pĂ«r cgroups v1 Ă«shtĂ« njohur si e shkĂ«putur dhe Ă«shtĂ« çaktivizuar si parazgjedhje (pĂ«r ta aktivizuar nĂ« komandĂ«n e kernel-it duhet tĂ« caktohet SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 pĂ«rveç aktivizimit nĂ« konfigurimet e systemd). NĂ« lĂ«shimin e ardhshĂ«m tĂ« systemd 258 planifikohet tĂ« hiqet plotĂ«sisht kodi i lidhur me cgroups v1. NĂ« versionin e systemd 258 planifikohet gjithashtu tĂ« hiqet mbĂ«shtetja pĂ«r skriptet e shĂ«rbimeve System V.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster