6.7. 基础架构服务
tuned-ppd,Valkey,libcpuid 和 dnsconfd 软件包现在可用
以下软件包包括在 Red Hat Enterprise Linux 中:
-
tuned-ppd:tune-ppd是drop-in power-profiles-daemon替代品,其使用TuneD作为后端。 -
Valkey:替换 Redis 并提供相同的功能。 -
libcpuid:在TuneD中启用准确的 CPU 型号标识。 -
dnsconfd:一个本地 DNS 缓存配置守护进程,其简化了设置 DNS 缓存、分割 DNS、通过 TLS 的 DNS 以及其它 DNS 功能。
Jira:RHELDOCS-18925[1]
root 用户的 GECOS 字段被改为 Super User
在以前的版本中,GECOS/description 的应用程序输出显示为 root。现在,/etc/passwd 文件中用户 root 的 GECOS/描述已从 root 变为 Super User。
Jira:RHELDOCS-18776[1]
dnsconfd 守护进程现在可以安装
有了此增强,您现在可以安装 dnsconfd,一个本地 DNS 缓存配置守护进程。新配置的守护进程提供了一种简单的方法,来设置 DNS 缓存、分割 DNS、通过 TLS 的 DNS 和其它 DNS 功能。
Jira:RHEL-34791[1]
Kea DHCP 服务器替换了 ISC DHCP
Kea 是 RHEL 中的一个新的动态主机配置协议(DHCP)服务器解决方案。Kea DHCP 是 Internet Systems Consortium(ISC)的一种实现,其中包括可完全正常工作的 DHCPv4、DHCPv6 和动态 DNS 服务器。Kea DHCP 服务器有以下优点:
- 它是一个带有模块钩子的可扩展服务器解决方案。
- 它允许通过 REST API 重新配置。
- 它有一个允许分离数据(租期)和执行环境的设计。
Jira:RHEL-9306[1]
现在,在 CUPS 配置中可以禁用弱密码
在以前的版本中,当您禁用了系统范围的加密策略中的弱密码以及 CUPS 配置时,配置更改不会生效。有了此增强,如果用户希望通过系统策略禁用特定的加密算法,CUPS 会遵循系统设置,除非在 CUPS 配置文件中设置了 SSLOptions NoSystem。在这种情况下,CUPS 不再提供系统范围的禁用算法。
因此,默认情况下,Cupsd 和 libcups 遵循系统加密策略。您可以通过在以下配置文件中设置 SSLOptions NoSystem 来选择退出加密策略:
-
/etc/cups/client.conf:用于使用libcups的应用程序 -
/etc/cups/cupsd.conf: 用于cupsd守护进程
设置 NoSystem 值并不安全,因为如果系统加密策略禁用了弱算法,它会允许启用弱算法。只有在通信中的其他部分不支持任何更好的加密算法时,才应使用它。
Jira:RHEL-68415[1]
Postfix 的版本为 3.8.5
RHEL 10.0 在 3.8.5 中提供 postfix。主要变更包括:
- 简单邮件传输协议(SMTP)和本地邮件传输协议(LMTP)客户端支持查找 DNS SRV 记录。
-
在以前的版本中,PostgreSQL 客户端编码被硬编码,并设置为
LATIN1。在这个版本中,您可以使用encoding参数来配置编码。默认:UTF8 - Postfix 支持线程退回。使用这些功能,邮件读取器可以在与原始消息相同的电子邮件线程中显示非发送、延迟发送或成功发送通知。
-
当操作失败并显示
errno ==0,表示错误源自非内核代码。0时,Postfix 会记录Application error而不是Success或 Unknown error: - Postfix 随机化内存哈希表的初始状态,以防止涉及大量攻击者查找键的哈希冲突攻击。
-
postqueue命令会在字符串中被格式化为 JSON 或旧输出前清理不可打印的字符,如新行。 - 默认情况下,Postfix 使用 Lightning Memory-Mapped Database (LMDB)后端。以前的默认后端 Berkeley DB (BDB)在 RHEL 10 中不可用。如果您使用 BDB 并从以前的 RHEL 版本升级到 RHEL 10,则必须转换数据库。详情请查看 Postfix 在升级到 RHEL 10 后失败带有不支持的字典 type: hash。
Jira:RHELDOCS-20766[1]