lëshimi i menaxherit të sistemit systemd 253

Pas tre muaj e gjysmë zhvillimi, u prezantua lëshimi i menaxherit të sistemit systemd 253.

Ndër ndryshimet në versionin e ri:

  • Paketa pĂ«rfshin programin 'ukify', i projektuar pĂ«r tĂ« ndĂ«rtuar, verifikuar dhe gjeneruar nĂ«nshkrime pĂ«r imazhet e unifikuara tĂ« kernelit (UKI, Unified Kernel Image), tĂ« cilat kombinojnĂ« njĂ« trajtues pĂ«r ngarkimin e kernelit nga UEFI (UEFI boot stub), njĂ« imazh tĂ« kernelit. Linux dhe njĂ« mjedis sistemi initrd i ngarkuar nĂ« memorie, i pĂ«rdorur pĂ«r inicializim para montimit tĂ« sistemit tĂ« skedarĂ«ve rrĂ«njĂ«. Ky program zĂ«vendĂ«son funksionalitetin e ofruar mĂ« parĂ« nga komanda 'dracut --uefi' dhe shton aftĂ«si pĂ«r llogaritjen automatike tĂ« zhvendosjeve nĂ« skedarĂ«t PE, bashkimin e initrd-ve, nĂ«nshkrimin e imazheve tĂ« bĂ«rthamĂ«s sĂ« integruar, krijimin e imazheve tĂ« kombinuara me sbsign, pĂ«rdorimin e heuristikĂ«s pĂ«r tĂ« pĂ«rcaktuar emrin e bĂ«rthamĂ«s, verifikimin e imazhit tĂ« splash-it dhe shtimin e politikave tĂ« nĂ«nshkruara PCR tĂ« gjeneruara nga programi systemd-measure.
  • MbĂ«shtetje e shtuar pĂ«r mjediset initrd qĂ« nuk kufizohen nga vendosja e memories, nĂ« tĂ« cilĂ«n pĂ«rdoren mbivendosjet nĂ« vend tĂ« tmpfs. PĂ«r mjedise tĂ« tilla, systemd nuk i fshin tĂ« gjithĂ« skedarĂ«t nĂ« initrd pas ndĂ«rrimit tĂ« sistemit tĂ« skedarĂ«ve rrĂ«njĂ«.
  • Parametri "OpenFile" Ă«shtĂ« shtuar nĂ« shĂ«rbimet pĂ«r hapjen e skedarĂ«ve arbitrarĂ« nĂ« sistemin e skedarĂ«ve (ose lidhjen me bazat Unix) dhe kalimin e pĂ«rshkruesve tĂ« skedarĂ«ve tĂ« lidhur nĂ« procesin e nisur (pĂ«r shembull, kur duhet tĂ« organizoni aksesin nĂ« njĂ« skedar pĂ«r njĂ« shĂ«rbim i paprivilegjuar pa ndryshuar tĂ« drejtat e aksesit nĂ« skedar) .
  • NĂ« systemd-cryptenroll, kur regjistroni çelĂ«sa tĂ« rinj, Ă«shtĂ« e mundur tĂ« zhbllokoni ndarjet e koduara duke pĂ«rdorur shenjat FIDO2 (--zhbllokoni-fido2-pajisja) pa kĂ«rkuar fjalĂ«kalim. NjĂ« kod PIN i specifikuar nga pĂ«rdoruesi ruhet me kripĂ« pĂ«r tĂ« komplikuar zbulimin e forcĂ«s brutale.
  • U shtuan cilĂ«simet ReloadLimitIntervalSec dhe ReloadLimitBurst, si dhe opsionet e linjĂ«s sĂ« komandĂ«s sĂ« kernelit (systemd.reload_limit_interval_sec dhe /systemd.reload_limit_burst) pĂ«r tĂ« kufizuar intensitetin e rinisjes sĂ« procesit tĂ« sfondit.
  • PĂ«r njĂ«sitĂ«, opsioni "MemoryZSwapMax" Ă«shtĂ« zbatuar pĂ«r tĂ« konfiguruar vetinĂ« memory.zswap.max, e cila pĂ«rcakton madhĂ«sinĂ« maksimale zswap.
  • PĂ«r njĂ«sitĂ«, Ă«shtĂ« zbatuar opsioni "LogFilterPatterns", i cili ju lejon tĂ« vendosni shprehje tĂ« rregullta pĂ«r tĂ« filtruar daljen e informacionit nĂ« regjistĂ«r (mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rjashtuar dalje tĂ« caktuara ose pĂ«r tĂ« ruajtur vetĂ«m tĂ« dhĂ«na tĂ« caktuara).
  • NjĂ«sitĂ« e fushĂ«s sĂ« veprimit tani mbĂ«shtesin cilĂ«simin "OOMPolicy" pĂ«r tĂ« vendosur sjelljen kur pĂ«rpiqet tĂ« parandalojĂ« kur memoria Ă«shtĂ« e ulĂ«t (seancat e hyrjes janĂ« caktuar nĂ« OOMPolicy=vazhdim nĂ« mĂ«nyrĂ« qĂ« vrasĂ«si OOM tĂ« mos i ndĂ«rpresĂ« me forcĂ« ato).
  • ËshtĂ« pĂ«rcaktuar njĂ« lloj i ri shĂ«rbimi - “Type=notify-reload”, i cili zgjeron tipin “Type=notify” me mundĂ«sinĂ« e pritjes qĂ« sinjali i rinisjes tĂ« pĂ«rfundojĂ« pĂ«rpunimi (SIGHUP). ShĂ«rbimet systemd-networkd.service, systemd-udevd.service dhe systemd-logind janĂ« transferuar nĂ« llojin e ri.
  • udev pĂ«rdor njĂ« skemĂ« tĂ« re emĂ«rtimi pĂ«r pajisjet e rrjetit, ndryshimi Ă«shtĂ« se pĂ«r pajisjet USB qĂ« nuk janĂ« tĂ« lidhura me autobusin PCI, ID_NET_NAME_PATH Ă«shtĂ« vendosur tani pĂ«r tĂ« siguruar emra mĂ« tĂ« parashikueshĂ«m. Operatori '-=' Ă«shtĂ« zbatuar pĂ«r variablat SYMLINK, duke i lĂ«nĂ« lidhjet simbolike tĂ« pakonfiguruara nĂ«se njĂ« rregull pĂ«r shtimin e tyre ishte pĂ«rcaktuar mĂ« parĂ«.
  • NĂ« systemd-boot, Ă«shtĂ« ripĂ«rpunuar mbjellja pĂ«r gjeneratorĂ«t e numrave pseudo-rastĂ«sorĂ« nĂ« kernel dhe pĂ«r backend-in e diskut. ËshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e kernelit nga ndarje tĂ« tjera pĂ«rveç ESP (Ndarja e Sistemit EFI), pĂ«r shembull, nga firmware ose direkt pĂ«r QEMU. Parametrat SMBIOS tani analizohen pĂ«r tĂ« pĂ«rcaktuar nĂ«se do tĂ« ekzekutohen nĂ« njĂ« mjedis virtualizimi. ËshtĂ« zbatuar njĂ« modalitet i ri 'if-safe', nĂ« tĂ« cilin certifikata pĂ«r UEFI Secure Boot ngarkohet nga ESP vetĂ«m nĂ«se konsiderohet e sigurt (ekzekutohet nĂ« makinĂ« virtuale).
  • Programi bootctl zbaton gjenerimin e shenjave tĂ« sistemit nĂ« tĂ« gjitha sistemet EFI, pĂ«rveç mjediseve tĂ« virtualizimit. U shtuan komandat 'kernel-identify' dhe 'kernel-inspect' pĂ«r tĂ« shfaqur llojin e imazhit tĂ« kernelit dhe informacionin nĂ« lidhje me opsionet e linjĂ«s sĂ« komandĂ«s dhe versionin e kernelit, 'çlidh' pĂ«r tĂ« hequr skedarin e lidhur me llojin e parĂ« tĂ« regjistrimeve tĂ« nisjes, 'pastrimi' pĂ«r tĂ« hequr tĂ« gjitha skedarĂ« nga drejtoria "entry-token" nĂ« ESP dhe XBOOTLDR, tĂ« pashoqĂ«ruara me llojin e parĂ« tĂ« regjistrimeve tĂ« nisjes. ËshtĂ« siguruar pĂ«rpunimi i ndryshores KERNEL_INSTALL_CONF_ROOT.
  • Komanda 'systemctl list-dependencies' tani mbĂ«shtet pĂ«rpunimin e opsioneve '--type' dhe '--state' dhe komanda 'systemctl kexec' shton mbĂ«shtetje pĂ«r mjediset e bazuara nĂ« hipervizorin Xen.
  • NĂ« skedarĂ«t .network nĂ« seksionin [DHCPv4], tani Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r opsionet SocketPriority dhe QuickAck, RouteMetric=high|mesatar|tĂ« ulĂ«t.
  • Systemd-repart shtoi opsionet "--include-partitions", "--exclude-partitions" dhe "--defer-partitions" pĂ«r tĂ« filtruar ndarjet sipas llojit UUID, i cili, pĂ«r shembull, ju lejon tĂ« ndĂ«rtoni imazhe nĂ« tĂ« cilat njĂ« ndarje Ă«shtĂ« ndĂ«rtuar nĂ« bazĂ« tĂ« pĂ«rmbajtjes sĂ« njĂ« ndarje tjetĂ«r. Shtoi gjithashtu opsionin "-sector-size" pĂ«r tĂ« specifikuar madhĂ«sinĂ« e sektorit tĂ« pĂ«rdorur gjatĂ« krijimit tĂ« ndarjes. MbĂ«shtetje e shtuar pĂ«r gjenerimin e skedarĂ«ve erofs. CilĂ«simi Minimize zbaton pĂ«rpunimin e vlerĂ«s "mĂ« tĂ« mirĂ«" pĂ«r tĂ« zgjedhur madhĂ«sinĂ« minimale tĂ« mundshme tĂ« imazhit.
  • systemd-journal-remote lejon pĂ«rdorimin e cilĂ«simeve MaxUse, KeepFree, MaxFileSize dhe MaxFiles pĂ«r tĂ« kufizuar konsumin e hapĂ«sirĂ«s nĂ« disk.
  • systemd-cryptsetup shton mbĂ«shtetje pĂ«r dĂ«rgimin e kĂ«rkesave proaktive te tokenat FIDO2 pĂ«r tĂ« pĂ«rcaktuar praninĂ« e tyre pĂ«rpara vĂ«rtetimit.
  • Parametrat e rinj tpm2-measure-bank dhe tpm2-measure-pcr janĂ« shtuar nĂ« crypttab.
  • systemd-gpt-auto-generator zbaton montimin e ndarjeve ESP dhe XBOOTLDR nĂ« modalitetet "noexec,nosuid,nodev", dhe gjithashtu shton llogaritjen e parametrave rootfstyle dhe rootflags tĂ« kaluar pĂ«rmes linjĂ«s sĂ« komandĂ«s sĂ« kernelit.
  • systemd-resolved ofron mundĂ«sinĂ« pĂ«r tĂ« konfiguruar parametrat e zgjidhĂ«sit duke specifikuar opsionet e serverit tĂ« emrave, domenit, network.dns dhe network.search_domains nĂ« vijĂ«n e komandĂ«s sĂ« kernelit.
  • Komanda "systemd-analize plot" tani ka mundĂ«sinĂ« tĂ« dalĂ« nĂ« format JSON kur specifikon flamurin "-json". Opsionet e reja "--table" dhe "-no-legend" janĂ« shtuar gjithashtu pĂ«r tĂ« kontrolluar daljen.
  • NĂ« vitin 2023, ne planifikojmĂ« t'i japim fund mbĂ«shtetjes pĂ«r cgroups v1 dhe hierarkitĂ« e drejtorive tĂ« ndara (ku /usr Ă«shtĂ« montuar veçmas nga rrĂ«nja, ose /bin dhe /usr/bin, /lib dhe /usr/lib janĂ« tĂ« ndara).

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster