Red Hat Company Red Hat Enterprise-distribution Linux 7.7 RHEL 7.7 Installationsbilder ladda ner endast för registrerade Red Hat Customer Portal-anvÀndare och förberedd för arkitekturerna x86_64, IBM POWER7+, POWER8 (big endian och little endian) och IBM System z. KÀllkodspaket kan laddas ner frÄn projektet CentOS.
RHEL 7.x-grenen bibehÄlls parallellt med grenen och kommer att stödjas fram till juni 2024. RHEL 7.7-utgÄvan Àr den sista i den stora fullstÀndiga supportfasen som inkluderar funktionsförbÀttringar. RHEL 7.8 in i underhÄllsfasen, dÀr prioriteringarna kommer att skifta mot buggfixar och sÀkerhet, med mindre förbÀttringar för att stödja kritiska hÄrdvarusystem.
Den huvudsakliga :
- FullstÀndigt stöd för att anvÀnda Live patch-mekanismen tillhandahÄlls () för att eliminera sÄrbarheter i kÀrnan Linux Utan att starta om systemet eller stoppa arbetet. Tidigare ansÄgs kpatch vara en experimentell funktion;
- Lade till python3-paket med Python 3.6-tolk. Tidigare var Python 3 endast tillgÀnglig som en del av Red Hat Software Collections. Python 2.7 erbjuds fortfarande som standard (övergÄngen till Python 3 gjordes i RHEL 8);
- SkÀrmförinstÀllningar har lagts till i Mutter-fönsterhanteraren (/etc/xdg/monitors.xml) för alla anvÀndare i systemet (du behöver inte lÀngre konfigurera skÀrminstÀllningar separat för varje anvÀndare;
- Tillagd detektering av att aktivera lÀget Simultaneous Multithreading (SMT) i systemet och visning av en motsvarande varning till det grafiska installationsprogrammet;
- Ger fullt stöd för Image Builder, en byggare av systemavbildningar för molnmiljöer, inklusive Amazon Web Services, Microsoft Azure och Google Cloud Platform;
- SSSD (System Security Services Daemon) ger fullt stöd för att lagra sudo-regler i Active Directory;
- Standardcertifikatsystemet har lagt till stöd för ytterligare chiffersviter, inklusive TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 och TLS_RSA_WITH_AES_256_GCM_SHA384; - Samba-paketet har uppdaterats till version 4.9.1 (version 4.8.3 tillhandahölls i den tidigare utgÄvan). Katalogserver 389 har uppdaterats till version 1.3.9.1;
- Det maximala antalet noder i ett failover-kluster baserat pÄ RHEL har ökats frÄn 16 till 32;
- Alla arkitekturer stöder IMA (Integrity Measurement Architecture) för att verifiera integriteten hos filer och tillhörande metadata med hjÀlp av en databas med förlagrade hash- och EVM (extended verification module) för att skydda utökade filattribut (xattrs) frÄn attacker som syftar till att krÀnka deras integritet (EVM) kommer inte att tillÄta en offlineattack, dÀr en angripare kan Àndra metadata, till exempel genom att starta frÄn sin enhet);
- Tillagd lÀttviktsverktygssats för hantering av isolerade containrar, som anvÀnds för att bygga containrar , till att börja med - och för att söka efter fÀrdiga bilder - ;
- Nya Spectre V2 attackskyddsinstallationer anvĂ€nder nu Retpoline (âspectre_v2=retpolineâ) istĂ€llet för IBRS som standard;
- KÀllkoden för realtidsutgÄvan av kernel-rt-kÀrnan Àr synkroniserad med huvudkÀrnan;
- DNS-serverbindningen uppdaterad till filial , och ipset före release 7.1. Lade till rpz-drop-regel för att blockera attacker som anvÀnder DNS som trafikförstÀrkare;
- NetworkManager har lagt till möjligheten att stÀlla in routningsregler efter kÀlladress (policy routing) och stöd för VLAN-filtrering pÄ nÀtverksbrygggrÀnssnitt;
- I sydöstraLinux Lade till en ny typ boltd_t för boltd-daemonen, som hanterar enheter med Thunderbolt 3-grÀnssnittet. Lade till en ny klass av bpf-regler för att inspektera applikationer baserade pÄ Berkeley Packet Filter (BPF);
- Uppdaterade versioner av shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11;
- Inkluderar xorriso-program för att skapa och manipulera ISO 9660 CD/DVD-bilder;
- Tillagt stöd för Data Integrity Extensions, som lÄter dig skydda data frÄn skador nÀr du skriver till lagring genom att spara ytterligare korrigerande block;
- Verktyget virt-v2v har uppdaterats för att stödja konvertering för att köra virtuella SUSE-maskiner under KVM. Linux Företagsserver (SLES) och SUSE Linux Enterprise Desktop (SLED) för anvÀndning med hypervisorer utan KVM. FörbÀttrad prestanda och tillförlitlighet för konverteringar av virtuella VMWare-maskiner. Lade till stöd för konvertering av UEFI-baserade virtuella maskiner för att köras i Red Hat Virtualization (RHV).
- Paketet gcc-libraries har uppdaterats till version 8.3.1. Lade till paketet compat-sap-c++-8 med en version av runtime-biblioteket libstdc++ som Àr kompatibelt med SAP-applikationer;
- Geolite2-databasen ingÄr, förutom den Àldre Geolite-databasen som erbjuds i GeoIP-paketet;
- SystemTap-spÄrningsverktyget har uppdaterats till branch 4.0, och Valgrind-minnesfelsökningsverktyget har uppdaterats till version 3.14;
- Vim-redigeraren har uppdaterats till version 7.4.629;
- FilteruppsÀttningen för cups-filters utskriftssystem har uppdaterats till version 1.0.35. Bakgrundsprocessen i koppar har uppdaterats till version 1.13.4. Lade till ny implicitklass-backend;
- nya nÀtverks- och grafikdrivrutiner. Uppdaterade befintliga drivrutiner;
KĂ€lla: opennet.ru
