systemd 261 dhe liberated-systemd 261.

Pas tre muaj zhvillimi disponibel lëshimi i menaxherit të sistemit systemd 261. Ndryshime kryesore: përgatitja për mbështetje të API-së për verifikimin e moshës, mbështetje për nën-sistemet Kexec Handover dhe Live Update Orchestration për rinisje pa humbur gjendjen, nën-sistemi IMDS (Instance Metadata Service), funksionaliteti për mbrojtjen e ngarkesës në sistemet pa TPM të fizikshëm (Trusted Platform Module), komponenti systemd-sysinstall me realizimin e instaluesit.

Ndër ndryshimet në lëshimin e ri:

  • Shtuar komponenti i ri systemd-sysinstall me realizimin e njĂ« instaluesi tĂ« thjeshtĂ« tĂ« sistemit operativ, qĂ« mund tĂ« menaxhohet nga linja e komandĂ«s ose nĂ«pĂ«rmjet njĂ« ndĂ«rfaqeje interactive nĂ« tekst. Funksionaliteti i systemd-sysinstall Ă«shtĂ« formuar nga mundĂ«sitĂ« ekzistuese tĂ« systemd: pĂ«r konfiguruar ndarjet e diskut pĂ«rdoret systemd-repart, pĂ«r tĂ« instaluar kernelin dhe pĂ«r tĂ« gjeneruar menunĂ« e ngarkesĂ«s — komanda "bootctl link", pĂ«r tĂ« instaluar ngarkuesin systemd-boot — komanda "bootctl install", pĂ«r konfigurimin fillestar tĂ« sistemit tĂ« instaluar (pĂ«r shembull, zgjedhja e lokalizimit dhe shpĂ«rndarjes sĂ« tastierĂ«s) — systemd-creds.
  • NĂ« kuadĂ«r tĂ« pĂ«rgatitjes pĂ«r zbatimin e kĂ«rkesave tĂ« ligjeve pĂ«r integrimin nĂ« OS API pĂ«r verifikimin e moshĂ«s nĂ« DB userdb shtuar fusha birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit. Fusha e shtuar do tĂ« pĂ«rdoret nĂ« portalin e zhvilluar pĂ«r shpĂ«rndarjet xdg-desktop-portal dhe nĂ« shĂ«rbimin AccountsService pĂ«r tĂ« ofruar informacion aplikacioneve mbi kategorinĂ« e moshĂ«s sĂ« pĂ«rdoruesit pĂ«rmes ndĂ«rfaqes D-Bus org.freedesktop.AgeVerification1 ose org.freedesktop.ParentalControls. PĂ«r vendosjen e moshĂ«s nĂ« utilitarin homectl Ă«shtĂ« shtuar opsioni —birth-date.
  • NĂ« trajtuesin PID1 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemet e kernelit Linux LUO (Live Update Orchestration) dhe KHO (Kexec Handover), qĂ« lejojnĂ« rinisjen dhe pĂ«rditĂ«simin e plotĂ« tĂ« kernelit pa ndĂ«rprerĂ« funksionimin dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. KHO siguron mundĂ«si pĂ«r tĂ« ngarkuar kernelin e ri nga ai i vjetĂ«r pa humbur gjendjen e sistemit, dhe LUO realizon ruajtjen e gjendjes sĂ« pajisjeve dhe memorie operative, si dhe siguron vazhdimĂ«sinĂ« e operacioneve tĂ« lidhura me DMA dhe trajtimin e ndĂ«rprerjeve.
    Në systemd për unit-et sistemike dhe përdoruesit është realizuar mundësia për të ruajtur deshifruesit e skedarëve përpara thirrjes kexec dhe për t'i rikthyer ato pas rinisjes së kernelit përmes kexec. Në unit-e gjithashtu është e mundur të krijoni sesione të veçanta LUO, të ruajtura dhe të rikthyera gjatë kryerjes së kexec. Për të mundësuar ruajtjen e gjendjes së depove të deshifruesve të skedarëve duhet të përdoret konfigurimi FileDescriptorStorePreserve=yes.
  • ËshtĂ« realizuar nĂ«n-sistemi systemd-imdsd, qĂ« ofron API me bazĂ« Varlink IPC pĂ«r qasjen e proceseve lokale nĂ« shĂ«rbimet IMDS (Instance Metadata Service), tĂ« ofruara nga ofrues tĂ« ndryshĂ«m tĂ« sistemeve cloud. IMDS lejon makinat virtuale tĂ« marrin informacion mbi ambientin cloud, pĂ«r shembull, mund tĂ« marrĂ« informacion mbi konfigurimin rrjetor, vendndodhjen gjeografike tĂ« nodit, llojin e CPU-t dhe madhĂ«sinĂ« e depove. NĂ« systemd-imdsd ofrohet si API i nivelit tĂ« ulĂ«t pĂ«r qasjen nĂ« fushat e veçanta, ashtu edhe njĂ« ndĂ«rfaqe e nivelit tĂ« lartĂ« pĂ«r kĂ«rkesa sipas çelĂ«save standardĂ«, tĂ« pĂ«rputhshĂ«m me çelĂ«sat specifike pĂ«r platforma tĂ« ndryshme cloud. PĂ«r ndĂ«rveprimin me systemd-imdsd Ă«shtĂ« shtuar utilitari systemd-imds, qĂ« lejon importimin e fushave nga IMDS nĂ« sistemin lokal tĂ« regjistrave.
    PĂ«r njohjen e platformave cloud nga informacioni SMBIOS dhe pĂ«rcaktimin e funksionalitetit tĂ« disponueshĂ«m nĂ« nodin aktual Ă«shtĂ« shtuar njĂ« databazĂ« e re hwdb.d/40-imds.hwdb. ËshtĂ« realizuar njohja e platformave cloud si Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS dhe Vultr. I Ă«shtĂ« dhĂ«nĂ« trajtuesit systemd-imds-generator pĂ«r automatikisht pĂ«r tĂ« vendosur shĂ«rbimin pĂ«r marrjen e tĂ« dhĂ«nave nĂ«pĂ«rmjet IMDS nĂ« rastin e identifikimit tĂ« funksionimit nĂ«n njĂ« platformĂ« cloud tĂ« mbĂ«shtetur. ËshtĂ« e mundur tĂ« krijoni imazhe universale qĂ« mbĂ«shtesin pĂ«rdorimin e IMDS kur nisni nĂ« ambientet cloud, por qĂ« mund tĂ« funksionojnĂ« edhe pa IMDS.
  • NĂ« systemd-stub Ă«shtĂ« realizuar funksionaliteti boot secret, qĂ« lejon formimin e njĂ« çelĂ«si mbi baza tĂ« njĂ« variabli EFI, tĂ« ruajtur nĂ« njĂ« zonĂ« tĂ« paarritshme pĂ«r sistemin operativ dhe tĂ« inicializuar me njĂ« vlerĂ« rastĂ«sore. NĂ« initrd, çelĂ«si dĂ«rgohet pĂ«rmes skedarit /.extra/boot-secret. Kjo mundĂ«si mund tĂ« jetĂ« e nevojshme pĂ«r tĂ« marrĂ« njĂ« çelĂ«s rastĂ«sor specifik pĂ«r sistemin pĂ«r verifikimin e procesit tĂ« ngarkesĂ«s ose pĂ«r enkriptim nĂ« sisteme pa TPM tĂ« pajisur (Trusted Platform Module).
  • Shtuar shĂ«rbimi systemd-tpm2-swtpm.service pĂ«r tĂ« nisur emuluesin e çipeve TPM swtpm (Software TPM Emulator), i cili mund tĂ« pĂ«rdoret pĂ«r rikthim automatik nĂ« implementimin programor tĂ« TPM pĂ«r ngarkesĂ« tĂ« sigurt nĂ« sisteme pa TPM harduerik. TPM programor punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe nuk arrin nivelin e mbrojtjes si TPM harduerik, por nĂ« disa raste pĂ«rdorimi i tij Ă«shtĂ« i arsyeshĂ«m nĂ« krahasim me punĂ«n pa TPM. PĂ«r shembull, TPM programor mund tĂ« marrĂ« çelĂ«sin e enkriptimit tĂ« ndarjeve duke pĂ«rdorur funksionalitetin e ri 'boot secret' dhe tĂ« pĂ«rdorĂ« pĂ«r ruajtjen e gjendjes sĂ« tij ndarjen ESP (EFI System Partition) nĂ« disk. NjĂ« parametr i linjĂ«s sĂ« komandĂ«s pĂ«r ngarkim tĂ« automatik TPM programor Ă«shtĂ« propozuar, systemd.tpm2_software_fallback.
  • Deklaruar stabil dhe vendosur nĂ« /usr/bin/ komponent systemd-sysupdate, i cili Ă«shtĂ« menduar pĂ«r tĂ« identifikuar automatikisht, shkarkuar dhe instaluar pĂ«rditĂ«sime duke pĂ«rdorur mekanizmin atomik tĂ« zĂ«vendĂ«simit tĂ« ndarjeve, skedarĂ«ve ose katalogĂ«ve (pĂ«rdoren dy ndarje/skeda/katalogĂ« tĂ« pavarur, nĂ« njĂ«rĂ«n nga tĂ« cilat ndodhet burimi aktual nĂ« punĂ« dhe nĂ« tjetrĂ«n instalohen pĂ«rditĂ«simet, pas sĂ« cilĂ«s ndarjet/skedarĂ«t/katalogĂ«t ndĂ«rrohen vendet).
  • NĂ« systemd-resolved realizuar mundĂ«sia e tejkalimit ose caktimit tĂ« rekordĂ«ve tĂ« rinj DNS pĂ«rmes vendosjes sĂ« skedarĂ«ve nĂ« formatin JSON nĂ« katalogĂ«t systemd/resolve/static.d/. Ndryshe nga /etc/hosts, nĂ« skedarĂ«t e rinj mund tĂ« lidhen jo vetĂ«m IP adresa me emrat e hosteve, por gjithashtu tĂ« pĂ«rcaktohen rekordet DNS RR tĂ« burimeve, ndryshe nga 'A' dhe 'AAAA'. PĂ«r mĂ« tepĂ«r, nĂ« systemd-resolved janĂ« shtuar konfigurime pĂ«r madhĂ«sinĂ« e caches DNS: DNSCacheSize, MulticastDNSCacheSize dhe LLMNRCacheSize.
  • Shtuar utilitarin ‘storagectl’ pĂ«r inspektimin e pajisjeve tĂ« ruajtjes dhe menaxhimin e lidhjes sĂ« pajisjeve bllok dhe sistemeve skedarĂ«sh.
  • NĂ« kuadĂ«r tĂ« inisiativĂ«s pĂ«r reduktimin e varĂ«sive, nĂ« libsystemd Ă«shtĂ« realizuar ngarkesa dinamike e bibliokekave libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk dhe libcryptsetup pĂ«rmes thirrjes dlopen() nĂ« situatat kur funksionet e tyre janĂ« realisht tĂ« nevojshme.
  • NĂ« systemd-tmpfiles shtuar flakĂ«n —inline, e cila lejon vendosjen e direktivave nĂ« linjĂ«n e komandĂ«s pa krijimin e skedarĂ«ve tĂ« konfigurimit nĂ« tmpfiles.d/ dhe pa dĂ«rgimin e konfigurimeve pĂ«rmes STDIN. Shtuar njĂ« tip tĂ« ri direktivash k/K pĂ«r vendosjen capabilities. Shtuar njĂ« skedar konfigurimi tmpfiles.d/root.conf, i cili vendos tĂ« drejtat e aksesit 0555 (-r-xr-xr-x) nĂ« direktorinĂ« kryesore (/) pĂ«r tĂ« parandaluar caktimin e tĂ« drejtave tĂ« gabuara gjatĂ« formĂ«simit dinamik tĂ« sistemit tĂ« dosjeve kryesore.
  • NĂ« utilitarin bootctl siguroi ruajtjen e njĂ« kopjeje rezervĂ« tĂ« ngarkuesit systemd-boot dhe vendosjen e versionit tĂ« vjetĂ«r nĂ« UEFI si njĂ« mundĂ«si rezervĂ« pĂ«r ngarkim.
  • NĂ« systemd-vmspawn shtuar mbĂ«shtetje pĂ«r ngarkesĂ«n direkte tĂ« bĂ«rthamĂ«s pa pĂ«rdorimin e firmware UEFI. Realizuar opsioni —firmware-features pĂ«r aktivizimin ose çaktivizimin selektiv tĂ« funksioneve tĂ« veçanta tĂ« firmware. Shtuar regjimi —console=headless pĂ«r ekzekutimin e makinerive virtuale pa konsolĂ« dhe ekran. Shtuar opsioni —image-disk-type pĂ«r pĂ«rzgjedhjen e tipit tĂ« ruajtjes bllok qĂ« pĂ«rdoret nĂ« VM (virtio-blk, virtio-scsi, nvme, scsi-cd). Shtuar opsioni —coco (Computing Confidential) pĂ«r aktivizimin e regjimit tĂ« enkriptimit tĂ« memories sĂ« makinave virtuale duke pĂ«rdorur teknologjinĂ« AMD SEV-SNP.
  • NĂ« systemd-hostnamed dhe /etc/machine-info Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen e etiketave tĂ« rastit me sistemin aktual, duke pĂ«rdorur parametrin Tags. Etiketat e vendosura mund tĂ« aplikohen mĂ« pas pĂ«r caktimin selektiv tĂ« konfigurimeve duke verifikuar pĂ«rmes shprehjes ConditionMachineTag.
  • Shtuar konfigurimet EventLoopRateLimitIntervalSec dhe EventLoopRateLimitBurst, qĂ« kufizojnĂ« intensitetin e ciklit tĂ« pĂ«rpunimit tĂ« ngjarjeve nĂ« PID1 pĂ«r tĂ« liruar burime CPU nĂ« rast tĂ« ciklimit.
  • Menaxheri i shĂ«rbimeve implementon konfigurimin MinimumUptimeSec pĂ«r tĂ« caktuar kohĂ«n minimale tĂ« funksionimit tĂ« sistemit (nĂ« mĂ«nyrĂ« default, 15 sekonda). NĂ«se para skadimit tĂ« kĂ«saj kohe inicohet mbyllja ose rinisja, atĂ«herĂ« njĂ« vonesĂ« pĂ«rkatĂ«se shtohet nĂ« fazĂ«n pĂ«rfundimtare.
  • PĂ«r unit-Ă«t janĂ« realizuar konfigurime tĂ« reja CPUSetPartition pĂ«r tĂ« caktuar tipin e ndarjes cpuset nĂ« cgroup (rrĂ«njĂ«, tĂ« izoluara, anĂ«tar), RestrictFileSystemAccess pĂ«r tĂ« lejuar ekzekutimin vetĂ«m tĂ« skedarĂ«ve tĂ« ekzekutueshĂ«m, tĂ« verifikuar nga nĂ«nshkrimi digjital pĂ«rmes dm-verity, dhe CPUPressureWatch/CPUPressureThresholdSec/IOPressureWatch/IOPressureThresholdSec pĂ«r tĂ« marrĂ« njoftime nĂ« lidhje me ngarkesĂ«n e lartĂ« tĂ« CPU dhe hyrje/dalje.
  • Shkalla e metrike, qĂ« jepen nga utilitari systemd-report. PĂ«r shembull, janĂ« shtuar informacione nĂ« lidhje me madhĂ«sinĂ« e memories fizike dhe bĂ«rthamave aktive tĂ« CPU, tĂ« dhĂ«na mbi pĂ«rmbajtjen e fushave SMBIOS dhe /etc/machine-info, informacione mbi mbĂ«shtetje pĂ«r regjimin e Computing Confidential dhe informacione mbi prodhuesin e çipave TPM2.
  • NĂ« systemd-oomd realizuar mundĂ«sinĂ« pĂ«r tĂ« caktuar rregulla pĂ«r pĂ«rjashtimin e proceseve nĂ« rast tĂ« mungesĂ«s sĂ« memories nĂ« sistem. Rregullat mund tĂ« caktohen nĂ« katalogun /etc/systemd/oomd/rules.d/ ose nĂ« unit-et e shĂ«rbimeve pĂ«rmes direktivĂ«s OOMRule.
  • NĂ« systemd-socket-proxy shtuar mbĂ«shtetje pĂ«r protokollin PROXY, qĂ« pĂ«rputhet me versionin e parĂ« tĂ« protokollit haproxy.
  • NĂ« systemd-networkd njĂ« backend i ri sd-dhcp-relay Ă«shtĂ« realizuar pĂ«r relaterĂ«t DHCP. CilĂ«simet nĂ« seksionin [DHCPServer] — BindToInterface, RelayTarget, RelayAgentCircuitId dhe RelayAgentRemoteId janĂ« shpallur tĂ« vjetruara, ndaj duhet tĂ« pĂ«rdoret parametri DHCPRelay nĂ« seksionin [Network] dhe njĂ« seri cilĂ«simesh tĂ« reja nĂ« seksionin [DHCPRelay] dhe nĂ« dosjen networkd.conf. ËshtĂ« shtuar komanda networkctl dhcp-lease INTERFACE pĂ«r ruajtjen e dump-it me informacion mbi lidhjet e IP-adresave (DHCP lease).
  • NĂ« utilitarin systemd-nspawn Ă«shtĂ« shtuar opsioni —restrict-address-families, dhe nĂ« skedarĂ«t .nspawn cilĂ«simi RestrictAddressFamilies pĂ«r tĂ« kufizuar familjet e adresave tĂ« soketĂ«ve tĂ« pĂ«rdorura nĂ« kontejner. NĂ« lĂ«shimet e ardhshme, nĂ« mĂ«nyrĂ« standarde do tĂ« lejohen vetĂ«m familjet AF_INET, AF_INET6 dhe AF_UNIX.
  • MbĂ«shtetja pĂ«r formatin e vjetĂ«r tĂ« DB udev (versioni 0.x) Ă«shtĂ« ndĂ«rprerĂ«. PĂ«rditĂ«simi nĂ« fluturim nga versionet e systemd nĂ« lĂ«shimin 247 (opennet.ru) nuk mbĂ«shtetet mĂ«.
  • Kur buildohet me bibliotekĂ«n C musl, tani kĂ«rkohet tĂ« paktĂ«n lĂ«shimi musl 1.2.6.

PĂ«r mĂ« tepĂ«r, mund tĂ« theksohet lĂ«shimi projekti liberated-systemd 261, duke zhvilluar njĂ« fork tĂ« systemd, tĂ« shkĂ«putur nga kodi qĂ« mund tĂ« pĂ«rdoret pĂ«r gjurmimin e pĂ«rdoruesve. NĂ« lĂ«shimin e propozuar, ndryshimet pĂ«rfshijnĂ« heqjen e kodit qĂ« shtonte nĂ« userdb fushĂ«n birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit, dhe nĂ« utilitarin homectl opsionin —birth-date pĂ«r tĂ« vendosur moshĂ«n.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster