Lëshimi i menaxherit të sistemit systemd 261 dhe fork-ut liberated-systemd 261.

Pas tre muajve zhvillimi, lëshohet versioni i menaxherit të sistemit systemd 261. Ndryshimet kryesore: përgatitja për mbështetje API për verifikimin e moshës, mbështetje për nën-sistemet Kexec Handover dhe Live Update Orchestration për rinisje pa humbje gjendjeje, nën-sistemi IMDS (Shërbimi i Metadatat e Instancës), funksionalitet për mbrojtjen e ngarkesës në sisteme pa TPM (Moduli i Besueshëm të Platformës), komponenti systemd-sysinstall me implementimin e instaluesit.

Ndryshimet në publikimin e ri përfshijnë:

  • Komponenti i ri systemd-sysinstall me implementimin e njĂ« instaluesi tĂ« thjeshtĂ« tĂ« sistemit operativ, i cili mund tĂ« menaxhohet nga linja e komandĂ«s ose pĂ«rmes njĂ« ndĂ«rfaqe vizuale interaktive. Funksionaliteti i systemd-sysinstall Ă«shtĂ« formuar nga mundĂ«sitĂ« ekzistuese tĂ« systemd: pĂ«r konfigurimin e ndarjeve tĂ« disqeve Ă«shtĂ« pĂ«rdorur systemd-repart, pĂ«r instalimin e bĂ«rthamĂ«s dhe gjenerimin e menysĂ« sĂ« ngarkesĂ«s — komandĂ«n «bootctl link», pĂ«r instalimin e ngarkuesit systemd-boot — komandĂ«n «bootctl install», pĂ«r konfigurimin fillestar tĂ« sistemit tĂ« instaluar (pĂ«r shembull, zgjedhja e lokalitetit dhe rendit alfabetik) — systemd-creds.
  • NĂ« pĂ«rputhje me pĂ«rgatitjet pĂ«r tĂ« zbatuar kĂ«rkesat e ligjeve pĂ«r integrimin nĂ« API tĂ« OS pĂ«r verifikimin e moshĂ«s, Ă«shtĂ« shtuar fusha birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit nĂ« bazĂ«n e tĂ« dhĂ«nave userdb. Kjo fushĂ« e shtuar do tĂ« mund tĂ« pĂ«rdoret nĂ« portalin xdg-desktop-portal qĂ« po zhvillohet pĂ«r distribucione dhe shĂ«rbimin AccountsService pĂ«r tĂ« ofruar aplikacioneve informacion mbi kategorinĂ« e moshĂ«s sĂ« pĂ«rdoruesit pĂ«rmes ndĂ«rfaqes D-Bus "org.freedesktop.AgeVerification1" ose "org.freedesktop.ParentalControls". PĂ«r tĂ« vendosur moshĂ«n, nĂ« utilitarin homectl Ă«shtĂ« shtuar opsioni "—birth-date".
  • NĂ« trajtuesin PID1 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemet e bĂ«rthamĂ«s Linux LUO (Live Update Orchestration) dhe KHO (Kexec Handover), qĂ« mundĂ«sojnĂ« ri-ngarkimin dhe pĂ«rditĂ«simin e plotĂ« tĂ« bĂ«rthamĂ«s pa ndĂ«rprerĂ« funksionimin dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. KHO ofron mundĂ«si pĂ«r tĂ« nisur bĂ«rthamĂ«n e re nga e vjetra pa humbur gjendjen e sistemit, ndĂ«rsa LUO realizon ruajtjen e gjendjes sĂ« pajisjeve dhe kujtesĂ«s operacionale, si dhe siguron vazhdimĂ«sinĂ« e operacioneve tĂ« lidhura me DMA dhe pĂ«rpunimin e ndĂ«rprerjeve.

    Në systemd për unitetet sistemike dhe për përdoruesit, është implementuar mundësia për të ruajtur descriptorët e skedarëve para thirrjes kexec dhe për t'i rinovuar ato pas rinisjes së bërthamës përmes kexec. Në unitetet gjithashtu është e mundur të krijoni seanca të veta LUO, që ruhen dhe rinovohen gjatë ekzekutimit të kexec. Për të mundësuar ruajtjen e gjendjes së depozitës së descriptorëve të skedarëve, duhet të përdorni konfigurimin 'FileDescriptorStorePreserve=yes'.

  • ËshtĂ« implementuar njĂ« nĂ«nsiestem systemd-imdsd, qĂ« ofron njĂ« API tĂ« bazuar nĂ« Varlink IPC pĂ«r qasjen e programeve lokale nĂ« shĂ«rbimet IMDS (Instance Metadata Service), tĂ« ofruara nga ofrues tĂ« ndryshĂ«m tĂ« sistemeve cloud. IMDS ofron mundĂ«si makinave virtuale merrni informacion rreth ambientit nĂ« re, pĂ«r shembull, mund tĂ« merrni tĂ« dhĂ«na mbi konfigurimin e rrjetit, vendndodhjen gjeografike tĂ« nyjĂ«s, llojin e CPU-sĂ« dhe madhĂ«sinĂ« e storage-it. systemd-imdsd ofron si njĂ« API me nivel tĂ« ulĂ«t pĂ«r qasje nĂ« fushat individuale, ashtu edhe njĂ« ndĂ«rfaqe me nivel tĂ« lartĂ« pĂ«r kĂ«rkesa mbi çelĂ«sa tipikĂ«, tĂ« lidhur me çelĂ«sat specifikĂ« tĂ« platformave tĂ« veçanta tĂ« re. PĂ«r ndĂ«rveprimin me systemd-imdsd Ă«shtĂ« shtuar utilitarja systemd-imds, e cila lejon importimin e fushave nga IMDS nĂ« sistemin lokal tĂ« llogarive.

    PĂ«r tĂ« njohur platformat nĂ« cloud nga informacioni nĂ« SMBIOS dhe pĂ«r tĂ« pĂ«rcaktuar funksionalitetin e disponueshĂ«m nĂ« nodin aktual, Ă«shtĂ« shtuar njĂ« bazĂ« e dhĂ«nash e re hwdb.d/40-imds.hwdb. Ă«shtĂ« realizuar njohja e platformave tĂ« cloud-it Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS dhe Vultr. Ă«shtĂ« nĂ« dispozicion njĂ« menaxhues systemd-imds-generator pĂ«r zĂ«vendĂ«simin automatik tĂ« shĂ«rbimit pĂ«r marrjen e tĂ« dhĂ«nave pĂ«rmes IMDS nĂ« rast se identifikohet punimi nĂ«n njĂ« platformĂ« cloud tĂ« mbĂ«shtetur. ËshtĂ« e mundur tĂ« krijoni imazhe universale qĂ« pĂ«rkrahin pĂ«rdorimin e IMDS gjatĂ« nisjes nĂ« mjedise cloud, por qĂ« janĂ« gjithashtu tĂ« afta tĂ« punojnĂ« pa IMDS.

  • NĂ« systemd-stub Ă«shtĂ« realizuar funksionaliteti "boot secret", qĂ« lejon formimin e njĂ« çelĂ«si mbi bazĂ«n e njĂ« varianti EFI, i ruajtur nĂ« njĂ« zonĂ« tĂ« papĂ«rshkueshme nga sistemi operativ dhe i inicializuar me njĂ« vlerĂ« tĂ« rastĂ«sishme. NĂ« initrd, çelĂ«si dĂ«rgohet pĂ«rmes skedarit /.extra/boot-secret. Kjo mundĂ«si e paraqitur mund tĂ« kĂ«rkohet pĂ«r marrjen e njĂ« çelĂ«si tĂ« rastĂ«sishĂ«m specifik pĂ«r sistemin pĂ«r verifikimin e procesit tĂ« ngarkimit ose pĂ«rkriptimin nĂ« sisteme pa TPM (Moduli i PlatformĂ«s sĂ« Besueshme) tĂ« harduerit.
  • ËshtĂ« shtuar shĂ«rbimi systemd-tpm2-swtpm.service pĂ«r tĂ« nisur emulatorin e çipave TPM swtpm (Emulatori i TPM-sĂ« Softuerik), i cili mund tĂ« pĂ«rdoret pĂ«r rikthimin automatik nĂ« implementimin softuerik tĂ« TPM pĂ«r ngarkesĂ«n e sigurta nĂ« sistemet pa TPM harduerik. TPM softuerik punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe nuk arrihet niveli i mbrojtjes siç Ă«shtĂ« ai me TPM harduerik, por nĂ« disa situata pĂ«rdorimi i tij Ă«shtĂ« i justifikuar nĂ« krahasim me punimin pa TPM. PĂ«r shembull, TPM softuerik mund tĂ« marrĂ« çelĂ«sin e enkriptimit tĂ« pjesĂ«ve pĂ«rmes funksionalitetit tĂ« ri "boot secret" dhe pĂ«rdor pĂ«r ruajtjen e gjendjes sĂ« tij pjesĂ«n ESP (Particioni i Sistemit EFI) nĂ« disk. PĂ«r tĂ« aktivizuar automatikisht TPM-nĂ« softuerike, Ă«shtĂ« propozuar njĂ« parametĂ«r nĂ« komandĂ«n e rreshtit tĂ« bĂ«rthamĂ«s systemd.tpm2_software_fallback.
  • I shpallur tĂ« qĂ«ndrueshĂ«m dhe i vendosur nĂ« /usr/bin/ komponenti systemd-sysupdate, i destinuar pĂ«r identifikimin, shkarkimin dhe instalimin automatik tĂ« azhurnimeve duke pĂ«rdorur njĂ« mekanizĂ«m atomic pĂ«r ndĂ«rrimin e pjesĂ«ve, skedarĂ«ve ose katalogĂ«ve (duhen dy pjesĂ«/ skedarĂ«/ katalogĂ« tĂ« pavarur, njĂ«ri prej tĂ« cilĂ«ve mbante burimin aktual nĂ« punĂ«, dhe tjetri pĂ«rdorej pĂ«r tĂ« instaluar azhurnimin e radhĂ«s, pas sĂ« cilĂ«s pjesĂ«t/ skedarĂ«t/ katalogĂ«t ndĂ«rronin vende).
  • NĂ« systemd-resolved, Ă«shtĂ« realizuar mundĂ«sia e tejkalimit ose caktimit tĂ« regjistrimeve tĂ« reja DNS nĂ«pĂ«rmjet vendosjes sĂ« skedarĂ«ve nĂ« formatin JSON nĂ« katalogĂ«t systemd/resolve/static.d/. NĂ« dallim nga /etc/hosts, nĂ« skedarĂ«t e rinj, jo vetĂ«m qĂ« mund tĂ« lidhen adresat IP me emrat e hosteve, por gjithashtu mund tĂ« pĂ«rcaktohen regjistrimet DNS RR tĂ« burimeve, tĂ« ndryshme nga "A" dhe "AAAA". PĂ«r mĂ« tepĂ«r, nĂ« systemd-resolved janĂ« shtuar cilĂ«simet e madhĂ«sisĂ« sĂ« caches DNS: ‘DNSCacheSize’, ‘MulticastDNSCacheSize’ dhe ‘LLMNRCacheSize’.
  • ËshtĂ« shtuar utilitarja ‘storagectl’ pĂ«r inspektimin e pajisjeve tĂ« ruajtjes dhe menaxhimin e lidhjes sĂ« pajisjeve bllok dhe sistemeve tĂ« skedarĂ«ve.
  • NĂ« kuadĂ«r tĂ« iniciativĂ«s pĂ«r zvogĂ«limin e varĂ«sive, libsystemd implementon ngarkimin dinamik tĂ« bibliotekave libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk dhe libcryptsetup.
    me anë të thirrjes dlopen() në situatat kur funksionet e tyre vërtetë nevojiten.
  • NĂ« systemd-tmpfiles Ă«shtĂ« shtuar flag-i "--inline", qĂ« lejon tĂ« vendosen direktivat nĂ« linjĂ«n e komandĂ«s pa krijuar skedarĂ« konfigurimi nĂ« tmpfiles.d/ dhe pa dĂ«rguar vendosjet pĂ«rmes STDIN. ËshtĂ« shtuar njĂ« lloj i ri direktivave ‘k/K’ pĂ«r vendosjen e capabilities. ËshtĂ« shtuar skedari i konfigurimit tmpfiles.d/root.conf, qĂ« i jep tĂ« drejtat e aksesit 0555 (-r-xr-xr-x) pĂ«r direktorinĂ« rrĂ«njĂ«sore (/) pĂ«r t'u mbrojtur nga caktimi i tĂ« drejtave tĂ« gabuara gjatĂ« formĂ«simit dinamik tĂ« FS-sĂ« rrĂ«njĂ«sore.
  • NĂ« utilitarin bootctl Ă«shtĂ« siguruar ruajtja e njĂ« kopjeje rezervĂ« tĂ« ngarkuesit systemd-boot dhe regjistrimi i versionit tĂ« vjetĂ«r nĂ« UEFI si njĂ« opsion rezervĂ« pĂ«r ngarkimin.
  • NĂ« systemd-vmspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e drejtpĂ«rdrejtĂ« tĂ« bĂ«rthamĂ«s pa pĂ«rdorimin e firmware UEFI. ËshtĂ« realizuar opsioni «—firmware-features» pĂ«r aktivizimin ose çaktivizimin selektiv tĂ« veçorive tĂ« veçanta tĂ« firmware. ËshtĂ« shtuar mode «—console=headless» pĂ«r tĂ« nisur njĂ« makinĂ« virtuale pa konsolĂ« dhe ekran. ËshtĂ« shtuar opsioni «—image-disk-type» pĂ«r tĂ« zgjedhur tipin e ruajtjes bllok qĂ« pĂ«rdoret nĂ« VM (virtio-blk, virtio-scsi, nvme, scsi-cd). ËshtĂ« shtuar opsioni «—coco» (Computing Konfidencial) pĂ«r aktivizimin e modit tĂ« enkriptimit tĂ« memories. makinave virtuale duke pĂ«rdorur teknologjinĂ« AMD SEV-SNP.
  • NĂ« systemd-hostnamed dhe /etc/machine-info Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r tĂ« bashkangjitur etiketa tĂ« rastit me sistemin aktual, duke pĂ«rdorur parametrin «Tags». Etiketat e vendosura mund tĂ« pĂ«rdoren mĂ« pas pĂ«r tĂ« aplikuar konfigurime selektive me verifikim pĂ«rmes shprehjes ConditionMachineTag.
  • JanĂ« shtuar ĐœĐ°ŃŃ‚Ń€ĐŸĐčĐșа EventLoopRateLimitIntervalSec dhe EventLoopRateLimitBurst, qĂ« kufizojnĂ« intensitetin e ciklit tĂ« pĂ«rpunimit tĂ« ngjarjeve nĂ« PID1 pĂ«r tĂ« liruar burimet e CPU nĂ« rast tĂ« bllokimit.
  • Menaxheri i shĂ«rbimeve implementon konfigurimin MinimumUptimeSec pĂ«r tĂ« caktuar kohĂ«n minimale tĂ« funksionimit tĂ« sistemit (nĂ« mĂ«nyrĂ« default, 15 sekonda). NĂ«se para skadimit tĂ« kĂ«saj kohe inicohet mbyllja ose rinisja, atĂ«herĂ« njĂ« vonesĂ« pĂ«rkatĂ«se shtohet nĂ« fazĂ«n pĂ«rfundimtare.
  • PĂ«r njĂ«sitĂ« janĂ« zbatuar cilĂ«sime tĂ« reja CPUSetPartition pĂ«r tĂ« caktuar llojin e pjesĂ«s cpuset nĂ« cgroup ('root', 'isolated', 'member'), RestrictFileSystemAccess pĂ«r tĂ« lejuar ekzekutimin vetĂ«m tĂ« skedareve ekzekutivĂ«, tĂ« verifikuar nga nĂ«nshkrimi dixhital pĂ«rmes dm-verity, dhe CPUPressureWatch/CPUPressureThresholdSec/IOPressureWatch/IOPressureThresholdSec pĂ«r tĂ« marrĂ« njoftime pĂ«r ngarkesĂ« tĂ« lartĂ« nĂ« CPU dhe hyrje/dalje.
  • Lista e metrikave tĂ« lĂ«shuara nga utilita systemd-report Ă«shtĂ« zgjeruar. PĂ«r shembull, janĂ« shtuar informacione mbi madhĂ«sinĂ« e memories fizike dhe bĂ«rthamat aktive tĂ« CPU, tĂ« dhĂ«nat e pĂ«rmbajtjes sĂ« fushave SMBIOS dhe /etc/machine-info, informacion mbi mbĂ«shtetje pĂ«r modin Confidential Computing dhe detaje mbi prodhuesin e çipave TPM2.
  • NĂ« systemd-oomd Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar rregulla pĂ«r pĂ«rjashtimin e proceseve nĂ« rast tĂ« mungesĂ«s sĂ« memories nĂ« sistem. Rregullat mund tĂ« caktohen nĂ« katalogun /etc/systemd/oomd/rules.d/ ose nĂ« njĂ«sitĂ« shĂ«rbimit pĂ«rmes direktivĂ«s OOMRule.
  • NĂ« systemd-socket-proxy Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin «PROXY», qĂ« korrespondon me versionin e parĂ« tĂ« protokollit «haproxy».
  • NĂ« systemd-networkd Ă«shtĂ« realizuar njĂ« backend i ri sd-dhcp-relay pĂ«r relatorĂ«t DHCP. JanĂ« shpallur tĂ« pĂ«rmbysura konfigurimet nĂ« seksionin «[DHCPServer]» — BindToInterface, RelayTarget, RelayAgentCircuitId dhe RelayAgentRemoteId, nĂ« vend tĂ« cilave duhet tĂ« pĂ«rdoret parametri DHCPRelay nĂ« seksionin «[Network]» dhe njĂ« seri konfigurimesh tĂ« reja nĂ« seksionin [DHCPRelay] dhe nĂ« skedarin networkd.conf. ËshtĂ« shtuar urdhri ‘networkctl dhcp-lease INTERFACE’ pĂ«r ruajtjen e dump-it me informacion mbi ndarjen e IP-adresave (DHCP lease).
  • NĂ« utilitarin systemd-nspawn Ă«shtĂ« shtuar opsioni «—restrict-address-families», dhe nĂ« skedarĂ«t .nspawn konfigurimi RestrictAddressFamilies pĂ«r tĂ« kufizuar familjet e adresave tĂ« soketeve tĂ« pĂ«rdorura nĂ« kontejner. NĂ« edicionet e ardhshme, do tĂ« lejohen pĂ«r default vetĂ«m familjet AF_INET, AF_INET6 dhe AF_UNIX.
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin e vjetĂ«r tĂ« DB udev (versioni 0.x). PĂ«rditĂ«simi nĂ« fluks nga versionet e systemd deri nĂ« lĂ«shimin 247 nuk mbĂ«shtetet mĂ«.
  • Kur buildohet me bibliotekĂ«n C musl, tani kĂ«rkohet tĂ« paktĂ«n lĂ«shimi musl 1.2.6.

NjĂ« aspekt i veçantĂ« Ă«shtĂ« lĂ«shimi i projektit liberated-systemd 261, njĂ« fork i systemd, qĂ« Ă«shtĂ« liruar nga kodi qĂ« mund tĂ« pĂ«rdoret pĂ«r ndjekjen e pĂ«rdoruesve. NĂ« versionin e propozuar, ndryshimet pĂ«rfshijnĂ« eliminimin e kodit qĂ« shtonte fushĂ«n birthDate nĂ« userdb me datĂ«n e lindjes tĂ« pĂ«rdoruesit, dhe nĂ« utilitarin homectl opsionin "—birth-date" pĂ«r tĂ« vendosur moshĂ«n.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster