Lëshimi i menaxherit sistemik systemd 250

Pas pesë muajsh zhvillimi, u prezantua lëshimi i menaxherit të sistemit systemd 250. Në këtë edicion, u mundësua ruajtja e të dhënave të login-it në formë të enkriptuar, u realizua verifikimi i GPT-particionëve të caktuar automatikisht përmes nënshkrimit digjital, u përmirësua informimi mbi arsyet e vonesave gjatë fillimit të shërbimeve, u shtuan opsionet për kufizimin e aksesit të shërbimit në sisteme të caktuara skedarësh dhe interfazesh rrjetore, u siguruar mbështetje për kontrollin e integritetit të particioneve përmes modulit dm-integrity, si dhe u shtua mbështetje për auto-update të sd-boot.

Ndryshimet kryesore:

  • U shtua mbĂ«shtetje pĂ«r tĂ« dhĂ«na tĂ« login-it tĂ« enkriptuara dhe tĂ« autentikuara, qĂ« mund tĂ« jetĂ« e dobishme pĂ«r ruajtjen e sigurt tĂ« materialeve konfidenciale, siç Ă«shtĂ« SSL-çelĂ«sat dhe fjalĂ«kalimet e aksesit. Dekodimi i tĂ« dhĂ«nave bĂ«het vetĂ«m kur Ă«shtĂ« e nevojshme dhe nĂ« lidhje me instalimin lokal ose pajisjen. TĂ« dhĂ«nat kodohen automatikisht duke pĂ«rdorur algoritme simetrike tĂ« kodimit, çelĂ«si i tĂ« cilĂ«ve mund tĂ« ruhet nĂ« sistemin e skedarĂ«ve, nĂ« çipin TPM2 ose duke pĂ«rdorur njĂ« skemĂ« tĂ« kombinuar. GjatĂ« fillimit tĂ« shĂ«rbimit, tĂ« dhĂ«nat dekodohen automatikisht dhe bĂ«hen tĂ« disponueshme pĂ«r shĂ«rbimin nĂ« formĂ«n e zakonshme. PĂ«r tĂ« punuar me tĂ« dhĂ«nat e koduara, Ă«shtĂ« shtuar utilitari ‘systemd-creds’, dhe pĂ«r shĂ«rbimet janĂ« ofruar cilĂ«sime LoadCredentialEncrypted dhe SetCredentialEncrypted.
  • NĂ« sd-stub, skedari ekzekutues pĂ«r EFI, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e bĂ«rthamĂ«s Linux duke pĂ«rdorur protokollin LINUX_EFI_INITRD_MEDIA_GUID EFI. Gjithashtu, nĂ« sd-stub Ă«shtĂ« shtuar mundĂ«sia pĂ«r paketimin e kredencialeve dhe skedarĂ«ve sysext nĂ« njĂ« arkiv cpio dhe transferimin e kĂ«tij arkivi nĂ« bĂ«rthamĂ« sĂ« bashku me initrd (skedarĂ«t e tjerĂ« janĂ« vendosur nĂ« katalogun /.extra/). Kjo mundĂ«si lejon pĂ«rdorimin e njĂ« ambienti verifikues tĂ« pandryshuar initrd, tĂ« plotĂ«suar me sysexts dhe tĂ« dhĂ«na tĂ« kriptuara pĂ«r autentifikim.
  • Specifikimi i Particioneve tĂ« Zbuluara Ă«shtĂ« zgjeruar nĂ« mĂ«nyrĂ« tĂ« konsiderueshme, duke ofruar mjete pĂ«r identifikimin, montimin dhe aktivizimin e particioneve sistemike qĂ« pĂ«rdorin GPT (Tabela e Particioneve GUID). Krahasuar me versionet e mĂ«parshme, pĂ«r shumicĂ«n e arkitekturave, specifikimi implementon mbĂ«shtetje pĂ«r particionin kryesor dhe particionin /usr, pĂ«rfshirĂ« platformat qĂ« nuk pĂ«rdorin UEFI.

    Në Discoverable Partitions është shtuar gjithashtu mbështetje për parti të cilësisë së integritetit të cilave do t'i verifikojë moduli dm-verity duke përdorur nënshkrime dixhitale PKCS#7, çka e bën më të lehtë krijimin e imazheve të diskut të plotë të autentifikuara. Mbështetje për verifikimin është e integruar në disa mjete që manipulojnë me imazhe disk, duke përfshirë systemd-nspawn, systemd-sysext, systemd-dissect, shërbimet me RootImage, systemd-tmpfiles dhe systemd-sysusers.

  • PĂ«r njĂ«sitĂ« qĂ« pĂ«rfshihen gjatĂ« gjatĂ« fillimit apo ndalimit, pĂ«rveç shfaqjes sĂ« njĂ« treguesi animuar tĂ« pĂ«rfundimit tĂ« operacionit, Ă«shtĂ« e mundur tĂ« jepet informacion pĂ«r gjendjen, duke lejuar qĂ« tĂ« kuptohet se çfarĂ« po ndodh aktualisht me shĂ«rbimin dhe qĂ« tĂ« pĂ«rfundojĂ« cila shĂ«rbim po pret aktualisht menaxheri i sistemit.
  • NĂ« /etc/systemd/system.conf dhe /etc/systemd/user.conf Ă«shtĂ« shtuar parametri DefaultOOMScoreAdjust, i cili lejon rregullimin e pragut tĂ« veprimit tĂ« OOM-killer nĂ« rast mungese tĂ« memories, i zbatueshĂ«m pĂ«r proceset qĂ« sistemin dhe pĂ«rdoruesit i nis systemd. NĂ« mĂ«nyrĂ« tĂ« paracaktuar, pesha e shĂ«rbimeve sistemike Ă«shtĂ« mĂ« e lartĂ« se ajo e shĂ«rbimeve tĂ« pĂ«rdoruesve, dmth. nĂ« rast mungese tĂ« memories probabiliteti i pĂ«rfundimit tĂ« shĂ«rbimeve tĂ« pĂ«rdoruesve Ă«shtĂ« mĂ« i lartĂ« sesa ai i shĂ«rbimeve sistemike.
  • Shtesa e konfigurimit RestrictFileSystems, e cila lejon kufizimin e aksesit tĂ« shĂ«rbimeve nĂ« lloje tĂ« caktuara sistemesh skedarĂ«sh. PĂ«r tĂ« parĂ« llojet e disponueshme tĂ« FSh, mund tĂ« pĂ«rdorni komandĂ«n «systemd-analyze filesystems». NĂ« tĂ« njĂ«jtĂ«n mĂ«nyrĂ«, Ă«shtĂ« realizuar opsioni RestrictNetworkInterfaces, i cili lejon kufizimin e aksesit nĂ« interfazet e caktuara rrjeti. Realizimi bazohet nĂ« modul BPF LSM, i cili kufizon aksesin e grupit tĂ« proceseve nĂ« objektet e bĂ«rthamĂ«s.
  • Shtesa e skedarit tĂ« ri tĂ« konfigurimit /etc/integritytab dhe utilitarit systemd-integritysetup, tĂ« cilat konfigurojnĂ« modulin dm-integrity pĂ«r kontrollin e integritetit tĂ« tĂ« dhĂ«nave nĂ« nivelin e sektoreve tĂ« veçanta, pĂ«r shembull, pĂ«r tĂ« garantuar papĂ«rmbysmĂ«risht tĂ« dhĂ«nat e enkriptuara (Enkriptimi i Autentikuar, e cila garanton qĂ« blloku i tĂ« dhĂ«nave nuk Ă«shtĂ« modifikuar pĂ«rmes njĂ« rruge anĂ«sore). Formati i skedarit /etc/integritytab Ă«shtĂ« i ngjashĂ«m me skedarĂ«t /etc/crypttab dhe /etc/veritytab, pĂ«rveç se nĂ« vend tĂ« dm-crypt dhe dm-verity pĂ«rdoret dm-integrity.
  • ËshtĂ« shtuar njĂ« skedar i ri unit systemd-boot-update.service, i cili kur aktivizohet dhe kur Ă«shtĂ« instaluar ngarkuesi sd-boot, systemd do tĂ« azhurnojĂ« automatikisht versionin e ngarkuesit sd-boot, duke mbajtur gjithmonĂ« kodin e ngarkuesit nĂ« gjendje tĂ« pĂ«rditĂ«suar. Tani sd-boot ndĂ«rtohet nga default me mbĂ«shtetje pĂ«r mekanizmin SBAT (UEFI Secure Boot Advanced Targeting), duke zgjidhur problemet me tĂ«rheqjen e certifikatave pĂ«r UEFI Secure Boot. PĂ«r mĂ« tepĂ«r, nĂ« sd-boot Ă«shtĂ« siguruar mundĂ«sia pĂ«r tĂ« analizuar cilĂ«simet e ngarkesĂ«s sĂ« Microsoft Windows pĂ«r tĂ« formuar saktĂ« emrat e particioneve tĂ« ngarkesĂ«s me Windows dhe pĂ«r tĂ« treguar versionin e Windows.

    NĂ« sd-boot gjithashtu Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar skemĂ«n e ngjyrave gjatĂ« fazĂ«s sĂ« ndĂ«rtimit. GjatĂ« ngarkesĂ«s Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin e rezolucionit tĂ« ekranit duke shtypur butonin "r". ËshtĂ« shtuar njĂ« çelĂ«s i nxehtĂ« "f" pĂ«r tĂ« kaluar nĂ« ndĂ«rfaqen e konfigurimit tĂ« firmware-it. ËshtĂ« shtuar njĂ« mĂ«nyrĂ« automatike pĂ«r ngarkimin e sistemit, e cila pĂ«rputhet me elementin e menusĂ« tĂ« zgjedhur gjatĂ« ngarkesĂ«s sĂ« kaluar. ËshtĂ« shtuar mundĂ«sia pĂ«r ngarkimin automatik tĂ« drejtuesve EFI, tĂ« vendosur nĂ« direktorinĂ« /EFI/systemd/drivers/ nĂ« sjedhjen ESP (EFI System Partition).

  • NjĂ« skedar i ri unit factory-reset.target Ă«shtĂ« pĂ«rfshirĂ«, i pĂ«rpunuar nĂ« systemd-logind nĂ« mĂ«nyrĂ« tĂ« ngjashme me operacionet reboot, poweroff, suspend dhe hibernate, dhe pĂ«rdoret pĂ«r tĂ« krijuar trajtues pĂ«r ekzekutimin e rikthimit nĂ« parametrat fabrika.
  • Procesi systemd-resolved tani krijon njĂ« soket dĂ«gjimi shtesĂ« nĂ« adresĂ«n 127.0.0.54 pĂ«rveç 127.0.0.53. KĂ«rkesat qĂ« vijnĂ« nĂ« adresĂ«n 127.0.0.54 gjithmonĂ« redirektohen nĂ« serverin DNS mĂ« tĂ« lartĂ« dhe nuk pĂ«rpunohen lokal.
  • MundĂ«sia pĂ«r tĂ« ndĂ«rtuar systemd-importd dhe systemd-resolved me bibliotekĂ«n OpenSSL nĂ« vend tĂ« libgcrypt Ă«shtĂ« ofruar.
  • QĂ«ndrimi fillestar pĂ«r arkitekturĂ«n LoongArch, e pĂ«rdorur nĂ« procesorĂ«t Loongson Ă«shtĂ« shtuar.
  • NĂ« systemd-gpt-auto-generator Ă«shtĂ« realizuar mundĂ«sia pĂ«r konfigurimin automatik tĂ« pjesĂ«ve tĂ« caktuara nga sistemi pĂ«r ndĂ«rrimin e kĂ«mbĂ«s, tĂ« enkriptuara nga nĂ«n-sistemi LUKS2.
  • NĂ« kodin e parse GPT-imazheve, i pĂ«rdorur nĂ« systemd-nspawn, systemd-dissect dhe utilitete tĂ« ngjashme, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« dekoduar imazhet pĂ«r arkitektura tĂ« tjera, duke lejuar pĂ«rdorimin e systemd-nspawn pĂ«r tĂ« ekzekutuar imazhe nĂ« emulatore tĂ« arkitekturave tjera.
  • GjatĂ« inspektimit tĂ« imazheve tĂ« disqeve nĂ« systemd-dissect tani shfaqen informacionet mbi dedikimin e ndarjes, siç Ă«shtĂ« pĂ«rputhshmĂ«ria pĂ«r ngarkim mbi UEFI ose ekzekutimi nĂ« njĂ« konteiner.
  • NĂ« skedarĂ«t system-extension.d/ Ă«shtĂ« shtuar fushĂ« «SYSEXT_SCOPE», e cila lejon tĂ« pĂ«rcaktohet fusha e aplikimit tĂ« imazhit sistemor — «initrd», «system» ose «portable».
  • NĂ« skedarin os-release Ă«shtĂ« shtuar fusha «PORTABLE_PREFIXES», e cila mund tĂ« pĂ«rdoret nĂ« imazhet portable pĂ«r tĂ« pĂ«rcaktuar prefiksat e mbĂ«shtetura tĂ« skedarĂ«ve unit.
  • NĂ« systemd-logind janĂ« realizuar cilĂ«simet e reja HandlePowerKeyLongPress, HandleRebootKeyLongPress, HandleSuspendKeyLongPress dhe HandleHibernateKeyLongPress, qĂ« mund tĂ« pĂ«rdoren pĂ«r tĂ« pĂ«rcaktuar veprime kur mbahen sigurta tĂ« caktuara pĂ«r mĂ« gjatĂ« se 5 sekonda (p.sh., kur shtypet shpejt butoni Suspend, mund tĂ« konfigurohet kalimi nĂ« modalitetin e pritjes, dhe kur mbahet — nĂ« modalitetin e gjumit).
  • PĂ«r unit-et janĂ« implementuar cilĂ«simet StartupAllowedCPUs dhe StartupAllowedMemoryNodes, tĂ« cilat dallohen nga cilĂ«simet e ngjashme pa prefiksin Startup, pasi ato aplikohen vetĂ«m gjatĂ« fazĂ«s sĂ« ngarkimit dhe mbylljes, duke lejuar vendosjen e kufizimeve tĂ« ndryshme tĂ« burimeve gjatĂ« ngarkimit.
  • JanĂ« shtuar kontrollimet [Condition|Assert][Memory|CPU|IO]Pressure, tĂ« cilat lejojnĂ« anashkalimin ose pĂ«rfundimin me gabim tĂ« aktivizimit tĂ« njĂ«sisĂ« nĂ« rast se pĂ«rcaktohet njĂ« ngarkesĂ« e madhe nĂ« memorie, CPU dhe input/output nĂ« sistem pĂ«rmes mekanizmit PSI.
  • Kufiri maksimal i numrit tĂ« inode Ă«shtĂ« rritur pĂ«r parashikimin /dev nga 64k nĂ« 1M, dhe pĂ«r /tmp nga 400k nĂ« 1M.
  • PĂ«r shĂ«rbimet Ă«shtĂ« ofruar njĂ« konfigurim ExecSearchPath, qĂ« ofron mundĂ«sinĂ« pĂ«r tĂ« ndryshuar rrugĂ«n pĂ«r kĂ«rkimin e skedarĂ«ve ekzekutivĂ«, tĂ« cilĂ«t startohen pĂ«rmes konfigurimeve si ExecStart.
  • ËshtĂ« shtuar konfigurimi RuntimeRandomizedExtraSec, i cili lejon qĂ« tĂ« bĂ«hen devijime tĂ« rastĂ«sishme nĂ« kohĂ«n e ruajtur RuntimeMaxSec, qĂ« kufizon kohĂ«n e ekzekutimit tĂ« njĂ«sisĂ«.
  • Sintaksisi i konfigurimeve RuntimeDirectory, StateDirectory, CacheDirectory dhe LogsDirectory Ă«shtĂ« zgjeruar, ku tani mund tĂ« organizohet krijimi i njĂ« lidhjeje simbolike nĂ« katalogun e caktuar pĂ«r tĂ« lehtĂ«suar aksesin pĂ«rmes rrugĂ«ve tĂ« shumta duke shĂ«nuar njĂ« vlerĂ« shtesĂ«, tĂ« ndarĂ« me dy pika.
  • PĂ«r shĂ«rbimet janĂ« ofruar konfigurime TTYRows dhe TTYColumns pĂ«r tĂ« caktuar numrin e rreshtave dhe kolonnave nĂ« pajisjen TTY.
  • Shtesa e konfigurimit ExitType, e cila lejon ndryshimin e logjikĂ«s sĂ« pĂ«rcaktimit tĂ« pĂ«rfundimit tĂ« shĂ«rbimit. NĂ« mĂ«nyrĂ« default, systemd ndjek pĂ«rfundimin e vetĂ«m procesit kryesor, por me vendosjen e ExitType=cgroup, menaxheri i sistemit do tĂ« presĂ« pĂ«rfundimin e procesit tĂ« fundit nĂ« cgroup.
  • Implementimi i mbĂ«shtetjes pĂ«r TPM2/FIDO2/PKCS11 nĂ« systemd-cryptsetup tani gjithashtu pĂ«rmblidhet si njĂ« plugin pĂ«r cryptsetup, e cila lejon pĂ«rdorimin e komandĂ«s standarde cryptsetup pĂ«r tĂ« çelur ndarjen e koduar.
  • NĂ« trajtuesin TPM2 nĂ« systemd-cryptsetup/systemd-cryptsetup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r çelĂ«sat primarĂ« RSA, pĂ«rveç çelĂ«save ECC, pĂ«r tĂ« pĂ«rmirĂ«suar bashkĂ«punueshmĂ«rinĂ« me çipat qĂ« nuk mbĂ«shtesin ECC.
  • NĂ« /etc/crypttab Ă«shtĂ« shtuar opsioni token-timeout, qĂ« lejon pĂ«rcaktimin e kohĂ«s maksimale tĂ« pritjes pĂ«r lidhjen e tokenit PKCS#11/FIDO2, pas skadimit tĂ« tĂ« cilĂ«s do tĂ« shfaqet njĂ« kĂ«rkesĂ« pĂ«r hyrjen e fjalĂ«kalimit ose çelĂ«sit tĂ« rikuperimit.
  • NĂ« systemd-timesyncd Ă«shtĂ« realizuar konfigurimi SaveIntervalSec, i cili lejon ruajtjen periodike tĂ« vlerĂ«s aktuale tĂ« kohĂ«s sĂ« sistemit nĂ« disk, pĂ«r shembull, pĂ«r tĂ« realizuar orĂ« monotone nĂ« sistemet pa RTC.
  • NĂ« utilitarin systemd-analyze janĂ« shtuar opsionet: «—image» dhe «—root» pĂ«r tĂ« kontrolluar skedarĂ«t e njĂ«si brenda njĂ« imazhi tĂ« caktuar ose direktorisĂ« rrĂ«njĂ«, «—recursive-errors» pĂ«r tĂ« marrĂ« parasysh njĂ«sitĂ« e varura kur zbulohet njĂ« gabim, «—offline» pĂ«r tĂ« kontrolluar skedarĂ«t e njĂ«sive tĂ« ruajtura veçmas nĂ« disk, «—json» pĂ«r daljen nĂ« formatin JSON, «—quiet» pĂ«r tĂ« çaktivizuar mesazhet e parĂ«ndĂ«sishme, «—profile» pĂ«r lidhjen me njĂ« profil tĂ« ndĂ«rlidhshĂ«m. Po ashtu, Ă«shtĂ« shtuar komanda inspect-elf pĂ«r tĂ« analizuar skedarĂ«t e kernelit nĂ« formatin ELF dhe mundĂ«sia pĂ«r tĂ« kontrolluar skedarĂ«t e njĂ«sive me njĂ« emĂ«r tĂ« caktuar, pa marrĂ« parasysh nĂ«se ky emĂ«r pĂ«rputhet me emrin e skedarit.
  • NĂ« systemd-networkd Ă«shtĂ« zgjeruar pĂ«rkrahja pĂ«r autobusin CAN (Controller Area Network). JanĂ« shtuar cilĂ«simet pĂ«r menaxhimin e modave tĂ« CAN: Loopback, OneShot, PresumeAck dhe ClassicDataLengthCode. NĂ« seksionin [CAN] tĂ« skedarĂ«ve .network janĂ« shtuar opsionet TimeQuantaNSec, PropagationSegment, PhaseBufferSegment1, PhaseBufferSegment2, SyncJumpWidth, DataTimeQuantaNSec, DataPropagationSegment, DataPhaseBufferSegment1, DataPhaseBufferSegment2 dhe DataSyncJumpWidth pĂ«r tĂ« menaxhuar sinkronizimin bit pĂ«r bit tĂ« ndĂ«rfaqes CAN.
  • NĂ« systemd-networkd pĂ«r klientin DHCPv4 Ă«shtĂ« shtuar opsioni Label, i cili lejon konfigurimin e etiketave tĂ« adresave tĂ« pĂ«rdorura kur konfigurohen adresat IPv4.
  • NĂ« systemd-udevd, pĂ«r «ethtool», Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r vlerat speciale «max», qĂ« vendosin madhĂ«sinĂ« e tamponit nĂ« vlerĂ«n maksimale qĂ« mbĂ«shtet pajisja.
  • NĂ« skedarĂ«t .link pĂ«r systemd-udevd tani Ă«shtĂ« e mundur tĂ« konfigurohen parametra tĂ« ndryshĂ«m pĂ«r bashkimin e adaptrave tĂ« rrjetit dhe lidhjen e pĂ«rpunuesve harduerikĂ« (offload).
  • NĂ« systemd-networkd, pĂ«rveç, janĂ« ofruar skedarĂ« tĂ« rinj .network: 80-container-vb.network pĂ«r pĂ«rcaktimin e urave tĂ« rrjetit, tĂ« krijuara gjatĂ« nisjes sĂ« systemd-nspawn me opsionet «—network-bridge» ose «—network-zone»; 80-6rd-tunnel.network pĂ«r pĂ«rcaktimin e tunelĂ«ve, tĂ« krijuar automatikisht gjatĂ« marrjes sĂ« pĂ«rgjigjes DHCP me opsionin 6RD.
  • NĂ« systemd-networkd dhe systemd-udevd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kalimin e IP-sĂ« mbi interface-t InfiniBand, pĂ«r tĂ« cilat nĂ« skedarĂ«t systemd.netdev Ă«shtĂ« shtuar seksioni «[IPoIB]», dhe nĂ« konfigurimin Kind Ă«shtĂ« realizuar pĂ«rpunimi i vlerĂ«s «ipoib».
  • NĂ« systemd-networkd Ă«shtĂ« siguruar konfigurimi automatik i rrugĂ«ve pĂ«r adresat e specifikuara nĂ« parametrin AllowedIPs, i cili mund tĂ« konfigurohet pĂ«rmes parametrave RouteTable dhe RouteMetric nĂ« seksionet [WireGuard] dhe [WireGuardPeer].
  • NĂ« systemd-networkd Ă«shtĂ« siguruar gjenerimi automatik i adresave MAC tĂ« pandryshueshme pĂ«r interface-t batadv dhe bridge. PĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje, mund tĂ« specifikoni vlerĂ«n MACAddress=none nĂ« skedarĂ«t .netdev.
  • NĂ« skedarĂ«t .link Ă«shtĂ« shtuar ndarja WakeOnLanPassword nĂ« seksionin «[Link]», pĂ«r tĂ« pĂ«rcaktuar fjalĂ«kalimin gjatĂ« punĂ«s WoL nĂ« modin «SecureOn».
  • NĂ« seksionin «[CAKE]» tĂ« skedarĂ«ve .network janĂ« shtuar parametrat AutoRateIngress, CompensationMode, FlowIsolationMode, NAT, MPUBytes, PriorityQueueingPreset, FirewallMark, Wash, SplitGSO dhe UseRawPacketSize pĂ«r tĂ« pĂ«rcaktuar parametrat e mekanizmit tĂ« menaxhimit tĂ« radhĂ«ve tĂ« rrjetit CAKE (Common Applications Kept Enhanced).
  • NĂ« seksionin «[Network]» tĂ« skedarĂ«ve .network Ă«shtĂ« shtuar parametri IgnoreCarrierLoss, qĂ« lejon tĂ« pĂ«rcaktoni sa gjatĂ« tĂ« prisni para se tĂ« reagoni ndaj humbjes sĂ« sinjalit tĂ« mbajtĂ«sit.
  • NĂ« systemd-nspawn, homectl, machinectl dhe systemd-run Ă«shtĂ« zgjeruar sintaksa e parametrave «—setenv» — nĂ«se Ă«shtĂ« specifikuar vetĂ«m emri i variablĂ«s (pa «=»), vlera do tĂ« merret nga variabla pĂ«rkatĂ«se e mjedisit (pĂ«r shembull, duke specifikuar «—setenv=FOO» do tĂ« merret vlera nga variabla e mjedisit $FOO dhe do tĂ« pĂ«rdoret nĂ« variablĂ«n e njĂ«jtĂ« tĂ« vendosur nĂ« kontejner).
  • NĂ« systemd-nspawn Ă«shtĂ« shtuar opsioni "—suppress-sync" pĂ«r tĂ« çaktivizuar ekzekutimin e thirrjeve tĂ« sistemit sync()/fsync()/fdatasync() gjatĂ« krijimit tĂ« kontejnerit (i dobishĂ«m kur shpejtĂ«sia Ă«shtĂ« e rĂ«ndĂ«sishme dhe ruajtja e artefakteve tĂ« ndĂ«rtimit nĂ« rast dĂ«shtimi nuk ka rĂ«ndĂ«si, pasi ato mund tĂ« krijohen sĂ«rish nĂ« çdo moment).
  • Ă«shtĂ« shtuar njĂ« bazĂ« e re tĂ« dhĂ«nash hwdb, e cila pĂ«rfshin lloje tĂ« ndryshme analizatorĂ«sh sinjalesh (multimetra, analizatorĂ« protokollesh, oscilografĂ« etj.). Informacioni pĂ«r kamerat nĂ« hwdb Ă«shtĂ« zgjeruar me njĂ« fushĂ« qĂ« pĂ«rmban informacionin pĂ«r llojin e kameras (e zakonshme ose infrared) dhe vendosjen e lentes (pĂ«rpara ose prapa).
  • Sigurohet gjenerimi i emrave tĂ« pa ndryshueshĂ«m tĂ« ndĂ«rfaqeve tĂ« rrjetit pĂ«r pajisjet netfront, tĂ« pĂ«rdorura nĂ« Xen.
  • Analiza e skedarĂ«ve core me mjetin systemd-coredump, tĂ« bazuar nĂ« bibliotekat libdw/libelf, tani bĂ«het nĂ« njĂ« proces tĂ« veçantĂ«, tĂ« izoluar nĂ« njĂ« mjedis sandbox.
  • NĂ« systemd-importd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r variablat e mjedisit $SYSTEMD_IMPORT_BTRFS_SUBVOL, $SYSTEMD_IMPORT_BTRFS_QUOTA, $SYSTEMD_IMPORT_SYNC, me anĂ« tĂ« tĂ« cilĂ«ve mund tĂ« çaktivizohet gjenerimi i nĂ«nvolumeve Btrfs dhe gjithashtu tĂ« konfigurohen kuotat dhe sinkronizimi i disqeve.
  • NĂ« systemd-journald, nĂ« sistemet e skedarĂ«ve qĂ« mbĂ«shtesin modin copy-on-write, Ă«shtĂ« rikthyer regjimi COW pĂ«r arkivat e ditarĂ«ve, duke mundĂ«suar kompresimin e tyre me ndihmĂ«n e Btrfs.
  • NĂ« systemd-journald Ă«shtĂ« realizuar deduplikimi i fushave tĂ« njĂ«jta nĂ« mesazhe, i cili kryhet nĂ« fazĂ«n para se mesazhi tĂ« vendoset nĂ« regjistĂ«r.
  • EkspeditĂ«s sĂ« shutdown i Ă«shtĂ« shtuar opsioni «—show» pĂ«r tĂ« treguar ndalimin e planifikuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster