systemd 255

Doli një version i ri i menaxherit të sistemit të lirë systemd.

Ndryshimet që shkelin përputhshmërinë e prapme:

  • Tani tani montimi i njĂ« partie tĂ« veçantĂ« /usr/ mbĂ«shtetet vetĂ«m nĂ« fazĂ«n initramfs.

  • NĂ« njĂ« nga lĂ«shimet e ardhshme do tĂ« hiqet mbĂ«shtetje pĂ«r skriptet e inicializimit System V dhe cgroups v1.

  • Opsione SuspendMode=, HibernateState= dhe HybridSleepState= nga seksioni [Sleep] nĂ« systemd-sleep.conf janĂ« shpallur tĂ« dĂ«shtuar dhe nuk kanĂ« ndikim nĂ« sjelljen e sistemit.

Ndryshimet në funksionimin e supervizorit:

  • Tani inicializimi i demonĂ«ve kryhet me posix_spawn() nĂ« vend tĂ« kombinimit fork() dhe exec(); kĂ«rkesĂ« tĂ«rheqĂ«se #27890.

  • Tani systemd pĂ«rdor descriptorĂ«t e skedarĂ«ve PIDFD pĂ«r tĂ« ndjekur proceset fĂ«mijĂ«; kjo thjeshton logjikĂ«n e punĂ«s sĂ« supervizorit; kĂ«rkesĂ« tĂ«rheqĂ«se #29142, #29594, #29455.

  • MundĂ«si e re SurviveFinalKillSignal= lejon demonin tĂ« shmangĂ« ndalimin kur pĂ«rdoret mekanizmi soft-reboot; kĂ«rkesĂ« tĂ«rheqĂ«se #28545.

  • Tani njĂ«sitĂ« mbĂ«shtesin mundĂ«sitĂ« MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= dhe MemoryZSwapCurrent=; kĂ«to mundĂ«si korrespondencojnĂ« me parametrat memory.peak, memory.swap.peak, memory.swap.current dhe memory.zswap.current properties nga cgroups v2.

  • MundĂ«si e re ConditionSecurity= lejon tĂ« tregoni systemd se shĂ«rbimi duhet tĂ« fillohet vetĂ«m nĂ«se sistemi Ă«shtĂ« ngarkuar me njĂ« imazh tĂ« verifikuar UKI.

Mbështetje për TPM2:

  • Tani systemd-cryptenroll lejon tĂ« specifikohet njĂ« slot PCR dhe hash specifik.

  • systemd-cryptenroll lejon tĂ« specifikohet indeksi i çelĂ«sit; kĂ«rkesĂ« tĂ«rheqĂ«se #29427.

  • Ka mundĂ«si tĂ« lidhni volumet LUKS me njĂ« çip tĂ« veçantĂ« TPM2, pa pasur qasje nĂ« tĂ«, nĂ«se Ă«shtĂ« e njohur çelĂ«si publik.

  • Binaries e systemd-cryptsetup janĂ« zhvendosur nĂ« /usr/bin/ dhe mund tĂ« pĂ«rdoren jashtĂ« systemd.

  • Komponenti i brendshĂ«m systemd-pcrphase Ă«shtĂ« riemĂ«ruar nĂ« systemd-pcrextend.

  • NjĂ« komponent i ri, systemd-pcrlock, lejon parashikimin e regjistrimeve PCR nĂ« bazĂ« tĂ« informacionit tĂ« disponueshĂ«m pĂ«r sistemin; kĂ«rkesĂ« tĂ«rheqĂ«se #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl tani lejon tĂ« pĂ«rcaktohet nĂ«se sistemi Ă«shtĂ« ngarkuar me uki.

  • systemd-boot mbĂ«shtet çelĂ«sat e nxehtĂ« pĂ«r fikjen dhe rinisjen e sistemit.

  • systemd-boot nuk ngarkohet mĂ« me blloqe tĂ« papĂ«rvatuara Devicetree nĂ«se Ă«shtĂ« aktivizuar SecureBoot.

  • systemd-boot dhe systemd-stub tani kanĂ« identifikues tĂ« ndryshĂ«m nĂ« seksionin .sbat, dhe UEFI mund t'i thĂ«rrasĂ« ato nĂ« mĂ«nyrĂ« tĂ« pavarur; kĂ«rkesĂ« tĂ«rheqĂ«se #29196.

  • Komponenti ukify nuk Ă«shtĂ« mĂ« eksperimental; ekzekutuesi tani ndodhet nĂ« /usr/bin/.

systemd-networkd:

  • mbĂ«shtetje e shtuar pĂ«r teknologjinĂ« Rapid Commit.

  • interface dbus i systemd-networkd tani lejon tĂ« merrni informacion mbi statusin e klientit DHCP; komit #28896.

  • Opcioni NFTSet= lejon tĂ« lidhet konfigurimi i ndĂ«rfaqes rrjet me njĂ« set rregullash nftables.

  • Sekcioni [IPv6AcceptRA] mbĂ«shtet mundĂ«si tĂ« reja: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= dhe NFTSet=.

  • Sekcioni [IPv6SendRA] tani mbĂ«shtet mundĂ«sitĂ« RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= dhe HomeAgentPreference=.

  • SkedarĂ«t e konfigurimit tĂ« gjeneruara nĂ« bazĂ« tĂ« parametrave nga linja e komandĂ«s sĂ« bĂ«rthames tani kanĂ« njĂ« prefiks 70-; prioriteti i kĂ«tyre skedarĂ«ve tani Ă«shtĂ« mĂ« i lartĂ« se prioriteti i skedarĂ«ve tĂ« konfigurimit tĂ« paracaktuar.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster