Sistemi menaxher systemd 259 tani është i disponueshëm

Pas tri muajsh zhvillimi, Ă«shtĂ« nĂ« dispozicion dalja e menaxherit tĂ« sistemit systemd 259. Ndryshimet kryesore: mbĂ«shtetje pĂ«r bibliotekĂ«n standarde Musl, komanda «run0 —empower» pĂ«r kryerjen e veprimeve me privilegje pa ndryshuar UID, ngarkimi dinamik i bibliotekave tĂ« palĂ«ve tĂ« treta, tĂ« kĂ«rkuara nĂ« libsystemd, injorimi i skedarĂ«ve tĂ« konfigurimit pĂ«rmes shtimit tĂ« emrit «.ignore».

Ndryshimet në publikimin e ri përfshijnë:

  • ËshtĂ« shtuar mbĂ«shtetje e pjesshme pĂ«r bibliotekĂ«n standarde C Musl, e cila aktivizohet pĂ«rmes caktimit tĂ« vlerĂ«s «musl» nĂ« opsionet «libc» nĂ« sistemin e ndĂ«rtimit Meson. PĂ«r shkak se biblioteka Musl nuk ofron funksionalitet NSS, gjatĂ« ndĂ«rtimit tĂ« systemd me Musl nuk janĂ« tĂ« disponueshme komponentĂ«t nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd, si dhe parametri DynamicUser dhe mundĂ«sia e ekzekutimit tĂ« pa privilegjuar tĂ« systemd-nspawn. Zhvilluesit e systemd momentalisht nuk garantojnĂ« se mbĂ«shtetja pĂ«r Musl do tĂ« mbetet nĂ« daljet e ardhshme. Vendimi do tĂ« varet nga suksesi nĂ« zhvillimin e njĂ« shtrese qĂ« realizon funksionalitet tĂ« shtuar mbi Musl, si dhe nga kĂ«rkesa pĂ«r projektin dhe raportet pĂ«r gabime specifike pĂ«r Musl.
  • NĂ« utilitarin run0, i paraqitur si njĂ« zĂ«vendĂ«sim i sigurt pĂ«r programin sudo, qĂ« punon mbi systemd-run, Ă«shtĂ« shtuar opsioni «—empower», i cili lejon nisjen e njĂ« seance tĂ« re me privilegje tĂ« ngritura, pa u kaluar te pĂ«rdoruesi root. Kryerja e veprimeve me privilegje pa ndryshuar UID organizohet pĂ«rmes caktimit tĂ« flamujve capability, si CAP_SYS_ADMIN, tĂ« mjaftueshĂ«m pĂ«r tĂ« marrĂ« qasje nĂ« shumicĂ«n e thirrjeve tĂ« privilegjuara tĂ« sistemit. Proceset e iniciuara gjithashtu vendosen nĂ« njĂ« grup tĂ« veçantĂ« «empower», pĂ«r tĂ« cilin Ă«shtĂ« ofruar qasje nĂ« shumicĂ«n e veprimeve Polkit.
  • ËshtĂ« vendosur tĂ« hiqet nĂ« daljen e ardhshme mbĂ«shtetja pĂ«r skriptet e shĂ«rbimeve nĂ« formatin System V. PĂ«r heqje janĂ« parashikuar komponentĂ«t systemd-sysv-install, systemd-rc-local-generator dhe systemd-sysv-generator. NĂ« daljen e ardhshme pritet edhe rritja e kĂ«rkesave pĂ«r versionet minimale: bĂ«rthama Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
  • NĂ« kuadĂ«r tĂ« iniciativĂ«s pĂ«r tĂ« reduktuar varĂ«sitĂ«, nĂ« libsystemd Ă«shtĂ« realizuar ngarkimi dinamik i bibliotekave libacl, libblkid, libseccomp, libselinux, libmount pĂ«rmes thirrjes dlopen() nĂ« situatat kur funksionet e tyre janĂ« vĂ«rtet tĂ« nevojshme. PĂ«rmes dlopen() Ă«shtĂ« realizuar gjithashtu puna me nĂ«n-sistemin e auditimit tĂ« Linux dhe me PAM. Funksionaliteti, i cili mĂ« parĂ« Ă«shtĂ« thirrur pĂ«rmes bibliotekĂ«s ndĂ«rmjetĂ«se libcap, Ă«shtĂ« integruar nĂ« libsystemd.
  • NĂ« systemd-resolved Ă«shtĂ« shtuar mundĂ«sia pĂ«r bashkĂ«ngjitjen e trajtuesve lokalĂ«, tĂ« thirrur me çdo kĂ«rkesĂ« pĂ«r zgjidhje tĂ« emrave lokalĂ«. Trajtuesit janĂ« vendosur nĂ« katalogun /run/systemd/resolve.hook/.
  • NĂ« bazĂ«n e tĂ« dhĂ«nave me informacionin mbi pĂ«rdoruesit Ă«shtĂ« shtuar fusha UUID, dhe nĂ« utilitarin userdbctl Ă«shtĂ« shtuar opsioni «—uuid» pĂ«r tĂ« kĂ«rkuar sipas UUID.
  • ËshtĂ« siguruar injorimi i skedarĂ«ve tĂ« konfigurimit me emra qĂ« pĂ«rfundojnĂ« me «.ignore».
  • NĂ« systemd-importd Ă«shtĂ« realizuar logjika e integruar pĂ«r punĂ«n me arkivat TAR, duke pĂ«rdorur libarchive nĂ« vend tĂ« thirrjes sĂ« utilitarit GNU tar. ËshtĂ« realizuar mundĂ«sia e nisjes sĂ« systemd-machined dhe systemd-importd nĂ« lidhje me pĂ«rdoruesit, dhe jo nĂ« nivelin e sistemit, me ngarkimin e imazheve tĂ« sistemeve nĂ« ~/ .local/state/machines/. PĂ«r tĂ« zgjedhur modin e punĂ«s, nĂ« utilitarin importctl janĂ« shtuar opsionet «—user» dhe «—system».
  • MĂ«nyra e ruajtjes sĂ« ditarit Ă«shtĂ« ndryshuar nga ‘auto’ nĂ« ‘persistent’ (mĂ« parĂ« mĂ«nyra varej nga prania e katalogut /var/log/journal).
  • NĂ« systemd-networkd dhe systemd-nspawn Ă«shtĂ« ndalur mbĂ«shtetje pĂ«r krijimin e rregullave tĂ« pĂ«rkthimit tĂ« adresave (NAT) pĂ«rmes iptables/libiptc. Ka mbetur vetĂ«m mbĂ«shtetje pĂ«r nftables.
  • NĂ« systemd-boot dhe systemd-stub Ă«shtĂ« ndalur mbĂ«shtetje pĂ«r TPM 1.2 (ka mbetur mbĂ«shtetje pĂ«r TPM 2.0).
  • NĂ« systemd-machined, pĂ«r default, Ă«shtĂ« siguruar mount-i i imazheve tĂ« diskĂ«ve “tĂ« fshehur”, emri i tĂ« cilĂ«ve fillon me pikĂ«, nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim.
  • API i bazuar nĂ« protokollin Varlink Ă«shtĂ« zgjeruar, i cili tani mund tĂ« pĂ«rdoret pĂ«r qasje nĂ« cilĂ«simet e shĂ«rbimeve. JanĂ« realizuar thirrje IPC pĂ«r Reload() dhe Reexecute(). JanĂ« shtuar thirrje pĂ«r tĂ« aksesuar funksionalitetin dhe cilĂ«simet e systemd-repart, systemd-resolved dhe systemd-networkd.
  • ËshtĂ« shtuar cilĂ«simi ExecReloadPost, i cili lejon organizimin e ekzekutimit tĂ« komandave pas rritjes sĂ« konfigurimit tĂ« shĂ«rbimit.
  • PĂ«r shĂ«rbimet janĂ« realizuar pronat OOMKills dhe ManagedOOMKills, tĂ« cilat pĂ«rmbajnĂ« numrin e proceseve tĂ« pĂ«rfunduar me forcĂ« nga bĂ«rthama ose systemd-oomd pĂ«r shkak tĂ« mungesĂ«s sĂ« memories.
  • PĂ«r shĂ«rbimet e pĂ«rkohshme Ă«shtĂ« shtuar prona RootDirectoryFileDescriptor, e cila pĂ«rcakton deskriptori i skedarit tĂ« katalogut rrĂ«njĂ«sor.
  • ËshtĂ« shtuar cilĂ«simi UserNamespacePath, qĂ« lejon lidhjen e unites me hapĂ«sirĂ«n e identifikatorĂ«ve tĂ« pĂ«rdoruesve (user namespace) pĂ«rmes caktimit tĂ« njĂ« rruge nĂ« sistemin e skedarĂ«ve tĂ« ri, nĂ« mĂ«nyrĂ« tĂ« ngjashme me cilĂ«simet IPCNamespacePath dhe NetworkNamespacePath. NĂ« systemd-nspawn pĂ«r tĂ« caktuar hapĂ«sirĂ«n e emrave tĂ« rrjetit nĂ« seksionin [Network] tĂ« skedarĂ«ve .nspawn Ă«shtĂ« shtuar cilĂ«simi NamespacePath.
  • NĂ« systemd-sysext dhe systemd-confext Ă«shtĂ« zbatuar mbĂ«shtetje pĂ«r skedaret e veçanta tĂ« konfigurimit "/etc/systemd/systemd-sysext.conf" dhe "/etc/systemd/systemd-confext.conf". ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« variablĂ«s sĂ« ambientit SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS dhe $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS pĂ«r tĂ« konfiguruar parametrat e montimit tĂ« Overlayfs.
  • NĂ« systemd-udevd Ă«shtĂ« shtuar konfigurimi OPTIONS="dump-json" pĂ«r tĂ« shfaqur gjendjen e ngjarjes aktuale nĂ« formatin JSON. NĂ« funksionin net_id Ă«shtĂ« zbatuar krijimi i emrave tĂ« parashikueshĂ«m tĂ« ndĂ«rfaqeve rrjetĂ«rore pa kabllo nĂ« sistemet me DeviceTree. ËshtĂ« siguruar krijimi i lidhjeve simbolike "/dev/gpio/by-id/..." pĂ«r pajisjet GPIO.
  • NĂ« komandĂ«n "homectl update" Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« opsionit "—recovery-key" pĂ«r tĂ« shtuar çelĂ«sa rezervĂ« nĂ« llogarinĂ« ekzistuese tĂ« pĂ«rdoruesit (mĂ« parĂ«, kĂ«to çelĂ«sa mund tĂ« shtoheshin vetĂ«m gjatĂ« krijimit tĂ« pĂ«rdoruesit).
  • NĂ« systemd-homed janĂ« shtuar opsionet "—prompt-shell" dhe "—prompt-groups" pĂ«r pĂ«rzgjedhjen interaktive tĂ« shell-it dhe grupit gjatĂ« ngarkimit tĂ« parĂ« duke pĂ«rdorur shĂ«rbimin systemd-homed-firstboot.service. NĂ« systemd-firstboot Ă«shtĂ« shtuar opsioni "—prompt-keymap-auto" pĂ«r tĂ« kĂ«rkuar pĂ«r hartĂ«n e tastierĂ«s gjatĂ« punĂ«s pĂ«rmes konsolĂ«s lokale gjatĂ« ngarkimit tĂ« parĂ«.
  • NĂ« systemd-boot Ă«shtĂ« shtuar mundĂ«sia e vendosjes sĂ« nivelit tĂ« detajeve tĂ« logeve nĂ«pĂ«rmjet parametrave log-level nĂ« loader.conf ose SMBIOS-fushĂ«s io.systemd.boot.loglevel.
  • NĂ« systemd-networkd pĂ«r serverin DHCP janĂ« shtuar opsionet EmitDomain dhe Domain, si dhe Ă«shtĂ« e implementuar njĂ« menaxher pĂ«r pĂ«rcaktimin e emrave tĂ« hosteve qĂ« jepen pĂ«rmes DHCP pĂ«rmes DNS-rĂ«ndit.
  • NĂ« systemd-run Ă«shtĂ« shtuar opsioni "—root-directory" pĂ«r tĂ« nisur shĂ«rbimin nĂ« katalogn e specifikuar. NĂ« systemd-run dhe run0 Ă«shtĂ« shtuar opsioni "—same-root-dir" ("-R") pĂ«r tĂ« nisur shĂ«rbimin nĂ« tĂ« njĂ«jtin katalog rrĂ«njĂ«sor si ai i nisjes.
  • NĂ« systemd-modules-load Ă«shtĂ« realizuar paralelizimi i ngarkimit tĂ« moduleve tĂ« bĂ«rthamĂ«s.
  • NĂ« systemd-integrity-setup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet HMAC-SHA256, PHMAC-SHA256 dhe PHMAC-SHA512.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster