Systemd 245 është i disponueshëm me realizimin e katalogëve portable të shtëpisë

Pas tre muaj zhvillimi Ă«shtĂ« paraqitur lĂ«shimi i menaxherit tĂ« sistemit systemd 245. NĂ« edicionin e ri janĂ« shtuar komponentĂ«t e rinj systemd-homed dhe systemd-repart, duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r profilet e pĂ«rdoruesve tĂ« transportueshĂ«m nĂ« formatin JSON, duke mundĂ«suar pĂ«rcaktimin e hapĂ«sirave tĂ« emrave nĂ« systemd-journald, dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin «pidfd». ËshtĂ« ridizajnuar komplet faqen e projektit, ku Ă«shtĂ« grumbulluar shumica e dokumentacionit tĂ« disponueshĂ«m dhe Ă«shtĂ« propozuar njĂ« logotip i ri.

Systemd 245 është i disponueshëm me realizimin e katalogëve portable të shtëpisë

Ndryshimet kryesore në:

  • Shtuar shĂ«rbimin systemd-homed, qĂ« siguron menaxhimin e katalogeve tĂ« shtĂ«pive transportueshme, tĂ« ofruara nĂ« formĂ«n e njĂ« fotografike tĂ« montekueshme, tĂ« dhĂ«nat e tĂ« cilave janĂ« tĂ« enkriptuara. Systemd-homed lejon krijimin e ambientesh autonome pĂ«r tĂ« dhĂ«nat e pĂ«rdoruesve, tĂ« cilat mund tĂ« transferohen midis sistemeve tĂ« ndryshme pa u shqetĂ«suar pĂ«r sinkronizimin e identifikuesve dhe privatĂ«sinĂ«. Parametrat e akrediteve tĂ« pĂ«rdoruesve janĂ« tĂ« lidhur me katalogun e shtĂ«pisĂ«, e jo me cilĂ«simet sistemore – nĂ« vend tĂ« /etc/passwd, /etc/group dhe /etc/shadow, pĂ«rdoret njĂ« profil nĂ« formatin JSON. PĂ«r mĂ« shumĂ« shihni nĂ« njoftimin e kaluar systemd-homed.
  • Shtuar komponenti shoqĂ«rues systemd-homed «userdb» («systemd-userdb»), i cili transmeton llogaritĂ« UNIX/glibc NSS nĂ« regjistrimet JSON dhe ofron njĂ« API tĂ« unifikuar Varlink pĂ«r kĂ«rkimin dhe shfletimin e regjistrimeve. NĂ« profilin JSON tĂ« lidhur me katalogun e shtĂ«pisĂ« janĂ« pĂ«rfshirĂ« parametrat e nevojshĂ«m pĂ«r funksionimin e pĂ«rdoruesit, duke pĂ«rfshirĂ« tĂ« dhĂ«na mbi emrin, hash-in e fjalĂ«kalimit, çelĂ«sat pĂ«r enkriptimin, kuotat dhe burimet e ofruara. Profili mund tĂ« verifikohet me njĂ« nĂ«nshkrim digjital, i ruajtur nĂ« njĂ« token tĂ« jashtĂ«m Yubikey. PĂ«r menaxhimin e profileve Ă«shtĂ« propozuar njĂ« utilitar «userdbctl». MbĂ«shtetje pĂ«r profilet nĂ« formatin JSON Ă«shtĂ« shtuar nĂ« komponentĂ« tĂ« ndryshĂ«m tĂ« systemd, duke pĂ«rfshirĂ« systemd-logind dhe pam-systemd, tĂ« cilat lejojnĂ« pĂ«rdoruesit e katalogeve transportueshme tĂ« organizojnĂ« autentifikimin, hyrjen, konfigurimin e variablave tĂ« ambientit, krijimin e seancĂ«s, vendosjen e kufijve dhe tĂ« tjera. NjĂ« mundĂ«si pĂ«r gjenerimin e profileve JSON nga kuadri sssd me ruajtjen e cilĂ«simeve tĂ« pĂ«rdoruesve nĂ« LDAP pritet gjithashtu.
  • Shtuar njĂ« utilitar tĂ« ri «systemd-repart», i cili Ă«shtĂ« i destinuar pĂ«r ri-shpĂ«rndarjen e tabelave tĂ« ndarjeve tĂ« disqeve nĂ« formatin GPT. Struktura e ndarjeve pĂ«rcaktohet nĂ« njĂ« formĂ« deklerative pĂ«rmes skedarĂ«ve qĂ« pĂ«rshkruajnĂ« se cilat ndarje duhet ose mund tĂ« ekzistojnĂ«. Me çdo ngarkim, tabela aktuale e ndarjeve krahasonhet me kĂ«ta skedarĂ«, pas sĂ« cilĂ«s shtohen ndarjet qĂ« mungojnĂ« ose, nĂ«se madhĂ«sia relative ose absolute e pĂ«rcaktuar nĂ« cilĂ«sime nuk pĂ«rputhet, rritet madhĂ«sia e ndarjeve ekzistuese. JanĂ« tĂ« lejuara vetĂ«m ndryshime inkrementale, dmth. fshirja dhe shkurtimi i madhĂ«sisĂ« janĂ« tĂ« pamundura, ndarjet mund tĂ« shtohen ose tĂ« rriten vetĂ«m.
    Utilitari është i dizajnuar të ekzekutohet nga initrd dhe automatikisht identifikon disqin mbi të cilin është vendosur ndarja e rrënjës, duke nuk kërkuar konfigurim shtesë, përveç skedarëve me përcaktimin e ndryshimeve.

    NĂ« praktikĂ«, systemd-repart mund tĂ« jetĂ« i dobishĂ«m pĂ«r imazhet e sistemeve operative, tĂ« cilat fillimisht mund tĂ« ofrohen nĂ« njĂ« version minimal, dhe pas ngarkesĂ«s sĂ« parĂ« tĂ« shtrihen nĂ« madhĂ«sinĂ« e pajisjes bllokuese ekzistuese ose tĂ« plotĂ«sohen me ndarje shtesĂ« (pĂ«r shembull, ndarja e rrĂ«njĂ«s mund tĂ« zgjerohet pĂ«r tĂ« mbuluar tĂ«rĂ« diskun ose pas ngarkesĂ«s sĂ« parĂ« tĂ« krijohet njĂ« ndarje swap ose /home). NjĂ« aplikim tjetĂ«r mund tĂ« jenĂ« konfigurimet me dy ndarje qĂ« zĂ«vendĂ«sohen me njĂ«ra-tjetrĂ«n – fillimisht, mund tĂ« ofrohet vetĂ«m ndarja e parĂ«, ndĂ«rsa ndarja e dytĂ« tĂ« krijohet pas ngarkesĂ«s sĂ« parĂ«.

  • Shtuar mundĂ«sia pĂ«r tĂ« ekzekutuar disa shembuj systemd-journald, secili prej tĂ« cilĂ«ve mban loge nĂ« hapĂ«sirĂ«n e tij tĂ« emrit. PĂ«rveç shĂ«rbimit kryesor systemd-journald.service, nĂ« katalogun .service Ă«shtĂ« propozuar njĂ« shqiponjĂ« pĂ«r tĂ« krijuar shembuj shtesĂ« tĂ« lidhur me hapĂ«sirat e tyre tĂ« emrave duke pĂ«rdorur direktivĂ«n «LogNamespace». Çdo hapĂ«sirĂ« emri logu trajtohet nga njĂ« proces tĂ« veçantĂ« nĂ« sfond me njĂ« grup tĂ« veçantĂ« cilĂ«simesh dhe kufijsh. MundĂ«sia e propozuar mund tĂ« jetĂ« e dobishme pĂ«r balancimin e ngarkesĂ«s nĂ« rast tĂ« volumeve tĂ« mĂ«dha tĂ« logeve ose pĂ«r tĂ« pĂ«rforcuar izolimin e aplikacioneve. NĂ« journalctl Ă«shtĂ« shtuar opsioni «—namespace», qĂ« kufizon kĂ«rkesĂ«n vetĂ«m nĂ« hapĂ«sirĂ«n e emrit tĂ« caktuar.
  • NĂ« systemd-udevd dhe komponentĂ« tĂ« tjerĂ« tĂ« systemd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin e caktimit tĂ« emrave alternativĂ« pĂ«r ndĂ«rfaqet rrjetore, duke lejuar aplikimin e disa emrave pĂ«r njĂ« ndĂ«rfaqe njĂ«kohĂ«sisht. GjatĂ«sia e emrit mund tĂ« arrijĂ« deri nĂ« 128 karaktere (mĂ« parĂ« emri i ndĂ«rfaqes rrjetore ishte i kufizuar nĂ« 16 karaktere). NĂ« mĂ«nyrĂ« tĂ« parazgjedhur, systemd-udevd tani cakton çdo ndĂ«rfaqe rrjetore tĂ« gjitha variantet e emrave tĂ« gjeneruara nga skemat e mbĂ«shtetura tĂ« emrave. Ky sjellje mund tĂ« ndryshohet pĂ«rmes cilĂ«simeve tĂ« reja AlternativeName dhe AlternativeNamesPolicy nĂ« skedarĂ«t .link. NĂ« systemd-nspawn Ă«shtĂ« implementuar gjenerimi i emrave alternativĂ« me emrin e plotĂ« tĂ« kontejnerit pĂ«r lidhjet veth tĂ« krijuara nĂ« anĂ«n e hostit.
  • NĂ« API sd-event.h Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemin e bĂ«rthamĂ«s Linux "pidfd" pĂ«r trajtimin e situatave tĂ« ripĂ«rdorimit tĂ« PID (pidfd lidhet me njĂ« proces tĂ« caktuar dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual qĂ« Ă«shtĂ« i asociuar me kĂ«tĂ« PID). TĂ« gjithĂ« komponentĂ«t e systemd, pĂ«rveç PID 1, janĂ« kaluar nĂ« pĂ«rdorimin e pidfds, nĂ«se ky nĂ«n-sistem mbĂ«shtetet nga bĂ«rthama e tanishme.
  • NĂ« systemd-logind, pĂ«rmes PolicyKit, Ă«shtĂ« mundĂ«suar kontrolli i qasjes pĂ«r operacionin e ndryshimit tĂ« terminallit virtual. NĂ« mĂ«nyrĂ« tĂ« parazgjedhur, tĂ« drejtat pĂ«r tĂ« ndryshuar terminalin aktiv jepen vetĂ«m pĂ«rdoruesve qĂ« kanĂ« iniciuar njĂ« seancĂ« ndonjĂ«herĂ« nĂ« njĂ« terminal virtual lokal.
  • PĂ«r tĂ« thjeshtuar krijimin e imazheve initrd me systemd, procesori PID 1 tani identifikon pĂ«rdorimin nĂ« initrd dhe nĂ« kĂ«tĂ« rast ngarkon automatikisht initrd.target nĂ« vend tĂ« default.target. Me kĂ«tĂ« qasje, imazhet initrd dhe sistemi kryesor mund tĂ« ndryshojnĂ« vetĂ«m nĂ« prani tĂ« skedarit /etc/initrd-release.
  • ËshtĂ« shtuar njĂ« parametĂ«r i ri nĂ« komandĂ«n e bĂ«rthamĂ«s — "systemd.cpu_affinity", i barasvlershĂ«m me opsionin CPUAffinity nĂ« /etc/systemd/system.conf dhe qĂ« lejon cilĂ«simin e maskĂ«s sĂ« lidhjes me CPU pĂ«r PID 1 dhe proceset e tjera.
  • ËshtĂ« mundĂ«suar rilĂ«shimi i bazĂ«s SELinux sĂ« bashku me rinisjen e PID 1 pĂ«rmes komandave si "systemctl daemon-reload".
  • NĂ« procesorin PID 1 Ă«shtĂ« shtuar cilĂ«simi "systemd.show-status=error", me tĂ« cilin nĂ« konsolĂ« shfaqen vetĂ«m mesazhe pĂ«r gabime dhe vonesa tĂ« rĂ«ndĂ«sishme gjatĂ« ngarkimit.
  • NĂ« systemd-sysusers Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r krijimin e pĂ«rdoruesve me emrin e grupit kryesor, qĂ« Ă«shtĂ« ndryshe nga emri i pĂ«rdoruesit.
  • NĂ« systemd-growfs, pĂ«rmes opsionit tĂ« montimit x-systemd.growfs nĂ« /etc/fstab, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimin e ndarjeve XFS pĂ«rveç zgjerimit tĂ« ndarjeve me Ext4 dhe Btrfs qĂ« mbĂ«shtetej mĂ« parĂ«.
  • NĂ« /etc/crypttab Ă«shtĂ« shtuar opsioni x-initrd.attach pĂ«r tĂ« pĂ«rcaktuar njĂ« ndarje tĂ« enkriptuar, qĂ« tashmĂ« Ă«shtĂ« çelur nĂ« fazĂ«n initrd.
  • NĂ« systemd-cryptsetup Ă«shtĂ« shtuar mbĂ«shtetje (opsioni pkcs11-uri nĂ« /etc/crypttab) pĂ«r çeljen e ndarjeve tĂ« enkriptuara me ndihmĂ«n e kartave inteligjente PKCS#11, pĂ«r shembull, pĂ«r tĂ« lidhur enkriptimin e ndarjeve me çelĂ«sat YubiKeys.
  • NĂ« /etc/fstab janĂ« shtuar opsione tĂ« reja montimi "x-systemd.required-by" dhe "x-systemd.wanted-by" pĂ«r konfigurimin e qartĂ« tĂ« unit-eve, qĂ« pĂ«rcaktojnĂ« operacionet e montimit qĂ« thirren nĂ« vend tĂ« local-fs.target dhe remote-fs.target.
  • ËshtĂ« shtuar njĂ« opsion i ri pĂ«r izolimin sandbox tĂ« shĂ«rbimeve — ProtectClock, qĂ« kufizon shkruarjen nĂ« orĂ«t sistemore (aksesin e bllokon nĂ« nivelin /dev/rtc, thirrjesh tĂ« sistemit dhe lejeve CAP_SYS_TIME/CAP_WAKE_ALARM).
  • NĂ« specifikimin Ndarjet e Zbulueshme dhe systemd-gpt-auto-generator Ă«shtĂ« shtuar pĂ«rcaktimi i ndarjeve.
    /var Đž /var/tmp.
  • NĂ« "systemctl list-unit-files" gjatĂ« shfaqjes sĂ« listĂ«s sĂ« unit-eve Ă«shtĂ« shtuar njĂ« kolone e re, qĂ« pasqyron gjendjen e aktivizimit, e ofruar nĂ« konfigurimet e prodhuesit pĂ«r kĂ«tĂ« lloj unit-eve.
  • NĂ« "systemctl" Ă«shtĂ« shtuar opsioni "—with-dependencies", me tĂ« cilin komandat si "systemctl status" dhe "systemctl cat" do tĂ« nxjerrin jo vetĂ«m tĂ« gjitha unit-et pĂ«rkatĂ«se, por edhe unit-et nga tĂ« cilat variojnĂ«.
  • NĂ« systemd-networkd, nĂ« konfigurimin qdisc Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« configure parametrat TBF (Token Bucket Filter), SFQ (Stochastic Fairness Queuing), CoDel (Controlled-Delay Active Queue Management) dhe FQ (Fair Queue).
  • NĂ« systemd-networkd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet rrjetore IFB (Intermediate Functional Block).
  • NĂ« systemd-networkd nĂ« seksionin [Route] Ă«shtĂ« implementuar parametrin MultiPathRoute pĂ«r konfigurimin e rrugĂ«ve multi-path.
  • NĂ« systemd-networkd pĂ«r klientin DHCPv4 Ă«shtĂ« shtuar opsioni SendDecline, me tĂ« cilin, pas marrjes sĂ« pĂ«rgjigjes DHCP me adresĂ«, kryhet njĂ« kontroll i dyshimit pĂ«r adresĂ«n dhe nĂ« rast tĂ« zbulimit tĂ« njĂ« konflikti adresash, adresa e dhĂ«nĂ« refuzohet. PĂ«r klientin DHCPv4 Ă«shtĂ« shtuar gjithashtu opsioni RouteMTUBytes, qĂ« lejon pĂ«rcaktimin e madhĂ«sisĂ« MTU pĂ«r rrugĂ«t e gjeneruara nga lidhjet IP (leases).
  • CilĂ«simi PrefixRoute nĂ« seksionin “[Address]” tĂ« skedarĂ«ve “.network” Ă«shtĂ« shpallur i vjetruar. NĂ« vend tĂ« tij, Ă«shtĂ« prezantuar cilĂ«simi “AddPrefixRoute”, qĂ« ka kuptim tĂ« kundĂ«rt.
  • NĂ« skedarĂ«t .network nĂ« konfigurimin e Gateway nga seksioni «[Route]» Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r njĂ« vlerĂ« tĂ« re «_dhcp», e cila, kur instalohet, zgjedh njĂ« rrugĂ« statike nĂ« pĂ«rputhje me portin e konfiguruar pĂ«rmes DHCP.
  • NĂ« skedarĂ«t .network nĂ« seksionin «[RoutingPolicyRule]» janĂ« shtuar parametra
    User dhe SuppressPrefixLength për të caktuar rrugëtimin nga burimi (source routing) në përputhje me intervalet e UID dhe madhësinë e prefiksit.
  • NĂ« networkctl nĂ« komandĂ«n «status» Ă«shtĂ« mundĂ«suar shfaqja e logeve tĂ« lidhura me çdo ndĂ«rfaqe rrjeti.
  • NĂ« systemd-networkd-wait-online Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r caktimin e kohĂ«s maksimale tĂ« pritjes pĂ«r kalimin e ndĂ«rfaqes nĂ« gjendje aktive dhe pĂ«r pritjen e zhdukjes sĂ« ndĂ«rfaqes.
  • ËshtĂ« ndĂ«rprerĂ« pĂ«rpunimi i skedarĂ«ve .link dhe .network me seksionin «[Match]» tĂ« zbrazĂ«t ose tĂ« komentuar.
  • NĂ« skedarĂ«t .link dhe .network nĂ« seksionin «[Match]» Ă«shtĂ« shtuar parametrin «PermanentMACAddress» pĂ«r tĂ« kontrolluar adresĂ«n MAC tĂ« pĂ«rhershme tĂ« pajisjeve nĂ« rastin e pĂ«rdorimit tĂ« njĂ« MAC tĂ« rastĂ«sishĂ«m tĂ« gjeneruar.
  • Seksioni «[TrafficControlQueueingDiscipline]» nĂ« skedarĂ«t .network Ă«shtĂ« ribĂ«rĂ« nĂ« «[NetworkEmulator]», dhe nga emrat e parametrave tĂ« lidhur Ă«shtĂ« hequr prefiksi «NetworkEmulator».
  • NĂ« systemd-resolved pĂ«r DNS-over-TLS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r verifikimin e SNI.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster