Нашри Red Hat Enterprise Linux 7.7

Ширкати Red Hat озод карда шуд Тақсимоти Red Hat Enterprise Linux 7.7. Тасвирҳои насби RHEL 7.7 дастрас танҳо барои корбарони бақайдгирифташудаи Портали муштариёни Red Hat зеркашӣ кунед ва барои меъмории x86_64, IBM POWER7+, POWER8 (endian калон ва хурд) ва IBM System z омода карда шудааст. Бастаҳои манбаъро аз он зеркашӣ кардан мумкин аст Анбори Git Лоиҳаи CentOS.

Филиали RHEL 7.x дар баробари филиал нигоҳ дошта мешавад RHEL 8.x ва то июни соли 2024 дастгирӣ карда мешавад. Нашри RHEL 7.7 охирин марҳилаи асосии дастгирии пурра мебошад, ки беҳбудиҳои функсионалӣ дар бар мегирад. RHEL 7.8 мегузарад ба марҳилаи нигоҳдорӣ, ки дар он афзалиятҳо ба ислоҳи хатогиҳо ва амният гузаранд ва беҳбудиҳои ночиз барои дастгирии системаҳои сахтафзори муҳим.

асосӣ навовариҳо:

  • Дастгирии пурра барои истифодаи механизми patch Live таъмин карда мешавад (кпатч) барои бартараф кардани осебпазирӣ дар ядрои Linux бе аз нав оғоз кардани система ва бидуни қатъ кардани кор. Пештар, kpatch хусусияти таҷрибавӣ буд;
  • Бастаҳои python3 бо тарҷумони Python 3.6 илова карда шуданд. Пештар, Python 3 танҳо ҳамчун як қисми Collections Software Red Hat дастрас буд. Python 2.7 то ҳол бо нобаёнӣ пешниҳод карда мешавад (гузариш ба Python 3 дар RHEL 8 анҷом дода шуд);
  • Танзимоти пешакии экран ба мудири равзанаи Mutter (/etc/xdg/monitors.xml) барои ҳамаи корбарони система илова карда шуданд (ба шумо дигар лозим нест, ки танзимоти экранро барои ҳар як корбар алоҳида танзим кунед;
  • Муайянкунии иловагии фаъол кардани режими ҳамзамон Multithreading (SMT) дар система ва нишон додани огоҳии мувофиқ ба насбкунандаи графикӣ;
  • Дастгирии пурраи Image Builder, як созандаи тасвирҳои система барои муҳити абрӣ, аз ҷумла Amazon Web Services, Microsoft Azure ва Google Cloud Platform;
  • SSSD (System Security Services Demon) барои нигоҳ доштани қоидаҳои sudo дар Active Directory дастгирии ҳамаҷониба пешкаш мекунад;
  • Системаи сертификатсияи пешфарз дастгирии маҷмӯи рамзҳои иловагиро илова кардааст, аз ҷумла TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
    TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 ва TLS_RSA_WITH_AES_256_GCM_SHA384;

  • Бастаи samba ба версияи 4.9.1 навсозӣ шудааст (версияи 4.8.3 дар версияи қаблӣ дода шуда буд). Сервери директория 389 ба версияи 1.3.9.1 навсозӣ шудааст;
  • Шумораи ниҳоии гиреҳҳо дар кластери ноком дар асоси RHEL аз 16 то 32 зиёд карда шуд;
  • Ҳама меъморӣ IMA (Integrity Measurement Architecture) -ро барои тафтиши якпорчагии файлҳо ва метамаълумоти алоқаманд бо истифода аз пойгоҳи додаҳои хэшҳои қаблан ҳифзшуда ва EVM (модули санҷиши васеъ) барои муҳофизат кардани атрибутҳои васеъи файл (xattrs) аз ҳамлаҳое, ки ба вайрон кардани тамомияти онҳо (EVM) нигаронида шудаанд, дастгирӣ мекунанд. ба ҳамлаи офлайнӣ иҷозат намедиҳад, ки дар он ҳамлакунанда метамаълумотро тағир дода метавонад, масалан, тавассути боркунӣ аз диски худ);
  • Маҷмӯаи сабук барои идоракунии контейнерҳои ҷудошуда, ки барои сохтани контейнерҳо истифода мешавад, илова карда шудааст Buildah, барои оғоз - Подман ва ҷустуҷӯи тасвирҳои тайёр - Скопео;
  • Насбҳои нави муҳофизат аз ҳамлаи Spectre V2 ҳоло ба ҷои IBRS ба таври нобаёнӣ Retpoline (“spectre_v2=retpoline”) истифода мебаранд;
  • Рамзи сарчашма барои нашри реалии ядрои kernel-rt бо ядрои асосӣ ҳамоҳанг карда мешавад;
  • Пайвасткунии сервери DNS ба филиал нав карда шуд 9.11, ва ipset пеш аз нашр 7.1. Қоидаи rpz-drop барои бастани ҳамлаҳое, ки DNS-ро ҳамчун пурқувваткунандаи трафик истифода мебаранд, илова карда шуд;
  • NetworkManager қобилияти муқаррар кардани қоидаҳои масирро аз рӯи суроғаи манбаъ (масири сиёсат) ва дастгирии филтркунии VLAN дар интерфейсҳои пули шабака илова кардааст;
  • SELinux як навъи нави boltd_t-ро барои демони boltd, ки дастгоҳҳои Thunderbolt 3-ро идора мекунад, илова кардааст. Барои тафтиши замимаҳои бар Berkeley Packet Filter (BPF) синфи қоидаҳои bpf илова карда шудааст;
  • Версияҳои навшудаи shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, танзимшуда 2.11;
  • Барномаи xorriso барои эҷод ва коркарди тасвирҳои ISO 9660 CD/DVD-ро дар бар мегирад;
  • Дастгирии иловашуда барои Extensions Integrity Data, ки ба шумо имкон медиҳад, ки маълумотро ҳангоми навиштан ба нигоҳдорӣ тавассути захира кардани блокҳои ислоҳкунандаи иловагӣ аз осеб муҳофизат кунед;
  • Утилитаи virt-v2v дастгирии конверсияро барои идора кардани мошинҳои виртуалии SUSE Linux Enterprise Server (SLES) ва SUSE Linux Enterprise Desktop (SLED) дар зери KVM ҳангоми истифода бо гипервизорҳои ғайри KVM илова кардааст. Муваффақият ва эътимоднокӣ барои табдил додани мошинҳои виртуалии VMWare. Дастгирии иловашуда барои табдил додани мошинҳои виртуалӣ бо истифода аз нармафзори UEFI барои кор дар Red Hat Virtualization (RHV);
  • Бастаи gcc-libraries ба версияи 8.3.1 навсозӣ шудааст. Иловаи бастаи compat-sap-c++-8 бо версияи китобхонаи вақти libstdc++, ки бо барномаҳои SAP мувофиқ аст;
  • Ба ғайр аз махзани мероси Geolite, ки дар бастаи GeoIP пешниҳод шудааст, пойгоҳи додаи Geolite2 дохил карда шудааст;
  • Маҷмӯаи пайгирии SystemTap ба филиали 4.0 навсозӣ шудааст ва асбоби ислоҳи хотираи Valgrind ба версияи 3.14 навсозӣ шудааст;
  • Муҳаррири vim ба версияи 7.4.629 навсозӣ шудааст;
  • Маҷмӯи филтрҳо барои системаи чопи пиёла-филтрҳо ба версияи 1.0.35 навсозӣ шудааст. Раванди пасзаминаи азназаргузаронии пиёла ба версияи 1.13.4 навсозӣ шудааст. Бозгашти нави беайбӣ илова карда шуд;
  • Илова карда шуд драйверҳои нави шабакавӣ ва графикӣ. Навсозии драйверҳои мавҷуда;

Манбаъ: opennet.ru

Илова Эзоҳ