systemd เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชฐเซ€เชฒเซ€เช 243

เชตเชฟเช•เชพเชธเชจเชพ เชชเชพเช‚เชš เชฎเชนเชฟเชจเชพ เชชเช›เซ€ เชชเซเชฐเชธเซเชคเซเชค เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชฐเชฟเชฒเซ€เช systemd 243. เชจเชตเซ€เชจเชคเชพเช“เชฎเชพเช‚, เช…เชฎเซ‡ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เช“เช›เซ€ เชฎเซ‡เชฎเชฐเซ€ เชฎเชพเชŸเซ‡ เชนเซ‡เชจเซเชกเชฒเชฐเชจเชพ PID 1 เชฎเชพเช‚ เชธเช‚เช•เชฒเชจ, เชฏเซเชจเชฟเชŸ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเชพ เชชเซ‹เชคเชพเชจเชพ BPF เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธเชจเซ‡ เชœเซ‹เชกเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ, systemd-networkd เชฎเชพเชŸเซ‡ เช…เชธเช‚เช–เซเชฏ เชจเชตเชพ เชตเชฟเช•เชฒเซเชชเซ‹, เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เชฌเซ‡เชจเซเชกเชตเชฟเชกเซเชฅเชจเซ‡ เชฎเซ‹เชจเชฟเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ‹ เชเช• เชฎเซ‹เชก เชจเซ‹เช‚เชงเซ€ เชถเช•เซ€เช เช›เซ€เช. เชˆเชจเซเชŸเชฐเชซเซ‡เชธ, 64-เชฌเซ€เชŸเชจเซ‡ เชฌเชฆเชฒเซ‡ 22-เชฌเซ€เชŸ เชธเชฟเชธเซเชŸเชฎเซเชธ 16-เชฌเซ€เชŸ เชชเซ€เช†เชˆเชกเซ€ เชจเช‚เชฌเชฐเซ‹ เชชเชฐ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเซเช‚, เชเช•เซ€เช•เซƒเชค cgroups เชตเช‚เชถเชตเซ‡เชฒเซ‹เชฎเชพเช‚ เชธเช‚เช•เซเชฐเชฎเชฃ, systemd-เชจเซ‡เชŸเชตเชฐเซเช•-เชœเชจเชฐเซ‡เชŸเชฐเชฎเชพเช‚ เชธเชฎเชพเชตเซ‡เชถ.

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เชฎเซ‡เชฎเชฐเซ€เชจเซ€ เชฌเชนเชพเชฐ (เช†เช‰เชŸ-เช“เชซ-เชฎเซ‡เชฎเชฐเซ€, OOM) เชตเชฟเชถเซ‡ เช•เชฐเซเชจเชฒ-เชœเชจเชฐเซ‡เชŸเซ‡เชก เชธเชฟเช—เซเชจเชฒเซ‹เชจเซ€ เช“เชณเช– PID 1 เชนเซ‡เชจเซเชกเชฒเชฐเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เช•เซ‡ เชœเซ‡เช“ เชฎเซ‡เชฎเชฐเซ€ เชตเชชเชฐเชพเชถ เชฎเชฐเซเชฏเชพเชฆเชพ เชธเซเชงเซ€ เชชเชนเซ‹เช‚เชšเซ€ เช—เชฏเชพ เชนเซ‹เชฏ เชคเซ‡เชตเชพ เชเช•เชฎเซ‹เชจเซ‡ เช–เชพเชธ เชธเซเชฅเชฟเชคเชฟเชฎเชพเช‚ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡เชฎเชจเซ‡ เชฆเชฌเชพเชฃ เช•เชฐเชตเชพเชจเซ€ เชตเซˆเช•เชฒเซเชชเชฟเช• เช•เซเชทเชฎเชคเชพ เชธเชพเชฅเซ‡. เช…เชฅเชตเชพ เชฐเซ‹เช•เซ‹;
  • เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡, เชจเชตเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ IPIngressFilterPath เช…เชจเซ‡
    IPEgressFilterPath, เชœเซ‡ เชคเชฎเชจเซ‡ เช† เชเช•เชฎ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฆเซเชตเชพเชฐเชพ เชœเชจเชฐเซ‡เชŸ เชฅเชฏเซ‡เชฒ เช‡เชจเช•เชฎเชฟเช‚เช— เช…เชจเซ‡ เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— IP เชชเซ‡เช•เซ‡เชŸเซเชธเชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชจเชธเซเชตเซ€ เชนเซ‡เชจเซเชกเชฒเชฐเซเชธ เชธเชพเชฅเซ‡ BPF เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธเชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชธเซ‚เชšเชฟเชค เชฒเช•เซเชทเชฃเซ‹ เชคเชฎเชจเซ‡ systemd เชธเซ‡เชตเชพเช“ เชฎเชพเชŸเซ‡ เชเช• เชชเซเชฐเช•เชพเชฐเชจเซ€ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชฒเซ‡เช–เชจ เช‰เชฆเชพเชนเชฐเชฃ BPF เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชเช• เชธเชฐเชณ เชจเซ‡เชŸเชตเชฐเซเช• เชซเชฟเชฒเซเชŸเชฐ;

  • เช•เซ‡เชถ, เชฐเชจเชŸเชพเช‡เชฎ เชซเชพเช‡เชฒเซ‹, เชธเซเชฅเชฟเชคเชฟ เชฎเชพเชนเชฟเชคเซ€ เช…เชจเซ‡ เชฒเซ‹เช— เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ systemctl เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชฎเชพเช‚ "clean" เช†เชฆเซ‡เชถ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡;
  • systemd-networkd เช MACsec, nlmon, IPVTAP เช…เชจเซ‡ Xfrm เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธเซ‹ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡;
  • systemd-networkd เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเชˆเชฒเชฎเชพเช‚ โ€œ[DHCPv4]โ€ เช…เชจเซ‡ โ€œ[DHCPv6]โ€ เชตเชฟเชญเชพเช—เซ‹ เชฆเซเชตเชพเชฐเชพ DHCPv4 เช…เชจเซ‡ DHCPv6 เชธเซเชŸเซ‡เช•เซเชธเชจเซเช‚ เช…เชฒเช— เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฒเชพเช—เซ เช•เชฐเซ‡ เช›เซ‡. DHCP เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ เชฎเชณเซ‡เชฒเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค DNS เชธเชฐเซเชตเชฐ เชชเชฐ เชเช• เช…เชฒเช— เชฐเซ‚เชŸ เช‰เชฎเซ‡เชฐเชตเชพ เชฎเชพเชŸเซ‡ RoutesToDNS เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹ (เชœเซ‡เชฅเซ€ DNS เชชเชฐเชจเซ‹ เชŸเซเชฐเชพเชซเชฟเช• DHCP เชคเชฐเชซเชฅเซ€ เชชเซเชฐเชพเชชเซเชค เชฎเซเช–เซเชฏ เชฎเชพเชฐเซเช—เชจเซ€ เชœเซ‡เชฎ เชœ เชฒเชฟเช‚เช• เชฆเซเชตเชพเชฐเชพ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡). DHCPv4 เชฎเชพเชŸเซ‡ เชจเชตเชพ เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡: MaxAttempts - เชธเชฐเชจเชพเชฎเซเช‚ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ€ เชฎเชนเชคเซเชคเชฎ เชธเช‚เช–เซเชฏเชพ, เชฌเซเชฒเซ‡เช•เชฒเชฟเชธเซเชŸ - DHCP เชธเชฐเซเชตเชฐเชจเซ€ เชฌเซเชฒเซ‡เช• เชฒเชฟเชธเซเชŸ, SendRelease - เชœเซเชฏเชพเชฐเซ‡ เชธเชคเซเชฐ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ DHCP เชฐเซ€เชฒเซ€เช เชธเช‚เชฆเซ‡เชถเชพ เชฎเซ‹เช•เชฒเชตเชพเชจเซเช‚ เชธเช•เซเชทเชฎ เช•เชฐเซ‹;
  • systemd-analyze เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชฎเชพเช‚ เชจเชตเชพ เช†เชฆเซ‡เชถเซ‹ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡:
    • "เชธเชฟเชธเซเชŸเชฎเชกเซ€-เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชŸเชพเช‡เชฎเชธเซเชŸเซ‡เชฎเซเชช" - เชธเชฎเชฏ เชตเชฟเชถเซเชฒเซ‡เชทเชจ เช…เชจเซ‡ เชฐเซ‚เชชเชพเช‚เชคเชฐเชฃ;
    • "เชธเชฟเชธเซเชŸเชฎเชกเซ€-เชตเชฟเชถเซเชฒเซ‡เชทเชฃเชจเซ‹ เชธเชฎเชฏเช—เชพเชณเซ‹" - เชธเชฎเชฏ เช…เชตเชงเชฟเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช…เชจเซ‡ เชฐเซ‚เชชเชพเช‚เชคเชฐ;
    • "เชธเชฟเชธเซเชŸเชฎเชกเซ€-เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชธเซเชฅเชฟเชคเชฟ" - เช•เชจเซเชกเชฟเชถเชจ เชเช•เซเชธเชตเชพเชฏเชเซ‡เชก เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟเช“เชจเซเช‚ เชชเชฆเชšเซเช›เซ‡เชฆเชจ เช…เชจเซ‡ เชชเชฐเซ€เช•เซเชทเชฃ;
    • "systemd-analyze exit-status" - เชเช•เซเชเชฟเชŸ เช•เซ‹เชกเชจเซ‡ เชจเช‚เชฌเชฐเซ‹เชฎเชพเช‚เชฅเซ€ เชจเชพเชฎเซ‹เชฎเชพเช‚ เชชเชพเชฐเซเชธเชฟเช‚เช— เช…เชจเซ‡ เช•เชจเซเชตเชฐเซเชŸ เช•เชฐเชตเซเช‚ เช…เชจเซ‡ เชคเซ‡เชจเชพเชฅเซ€ เชตเชฟเชชเชฐเซ€เชค;
    • "systemd-analyze unit-files" - เชเช•เชฎเซ‹ เช…เชจเซ‡ เชเช•เชฎ เช‰เชชเชจเชพเชฎเซ‹ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฎ เชซเชพเช‡เชฒ เชชเชพเชฅเชจเซ€ เชฏเชพเชฆเซ€ เช†เชชเซ‡ เช›เซ‡.
  • เชตเชฟเช•เชฒเซเชชเซ‹ SuccessExitStatus, RestartPreventExitStatus เช…เชจเซ‡
    RestartForceExitStatus เชนเชตเซ‡ เชฎเชพเชคเซเชฐ เช†เช‚เช•เชกเชพเช•เซ€เชฏ เชฐเซ€เชŸเชฐเซเชจ เช•เซ‹เชกเชจเซ‡ เชœ เชจเชนเซ€เช‚, เชชเชฐเช‚เชคเซ เชคเซ‡เชฎเชจเชพ เชŸเซ‡เช•เซเชธเซเชŸ เช“เชณเช–เช•เชฐเซเชคเชพเช“เชจเซ‡ เชชเชฃ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, "DATAERR"). เชคเชฎเซ‡ โ€œsytemd-analyze exit-statusโ€ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช“เชณเช–เช•เชฐเซเชคเชพเช“เชจเซ‡ เชธเซ‹เช‚เชชเซ‡เชฒ เช•เซ‹เชกเซเชธเชจเซ€ เชธเซ‚เชšเชฟ เชœเซ‹เชˆ เชถเช•เซ‹ เช›เซ‹;

  • เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ networkctl เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชฎเชพเช‚ "delete" เช†เชฆเซ‡เชถ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชคเซ‡เชฎเชœ เช‰เชชเช•เชฐเชฃ เช†เช‚เช•เชกเชพ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "โ€”stats" เชตเชฟเช•เชฒเซเชช;
  • เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เชฅเซเชฐเซเชชเซเชŸเชจเซ‡ เชธเชฎเชฏเชพเช‚เชคเชฐเซ‡ เชฎเชพเชชเชตเชพ เชฎเชพเชŸเซ‡ networkd.conf เชฎเชพเช‚ SpeedMeter เช…เชจเซ‡ SpeedMeterIntervalSec เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. เชฎเชพเชชเชจ เชชเชฐเชฟเชฃเชพเชฎเซ‹เชฎเชพเช‚เชฅเซ€ เชฎเซ‡เชณเชตเซ‡เชฒเชพ เช†เช‚เช•เชกเชพ 'networkctl status' เช†เชฆเซ‡เชถเชจเชพ เช†เช‰เชŸเชชเซเชŸเชฎเชพเช‚ เชœเซ‹เชˆ เชถเช•เชพเชฏ เช›เซ‡;
  • เชซเชพเช‡เชฒเซ‹ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเชตเซ€ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพ systemd-network-generator เช‰เชฎเซ‡เชฐเซเชฏเซเช‚
    .เชจเซ‡เชŸเชตเชฐเซเช•, .เชจเซ‡เชŸเชฆเซ‡เชต เช…เชจเซ‡ .เชฒเชฟเช‚เช• เช†เช‡เชชเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ เชกเซเชฐเชพเช•เชŸ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ Linux เช•เชฐเซเชจเชฒ เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เชฆเซเชตเชพเชฐเชพ เชฒเซ‹เชจเซเชš เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;

  • 64-เชฌเซ€เชŸ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ sysctl "kernel.pid_max" เชฎเซ‚เชฒเซเชฏ เชนเชตเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ 4194304 (22-bits เชจเซ‡ เชฌเชฆเชฒเซ‡ 16-bit PIDs) เชชเชฐ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เช›เซ‡, เชœเซ‡ PID เชจเซ‡ เชธเซ‹เช‚เชชเชคเซ€ เชตเช–เชคเซ‡ เช…เชฅเชกเชพเชฎเชฃเชจเซ€ เชถเช•เซเชฏเชคเชพ เช˜เชŸเชพเชกเซ‡ เช›เซ‡, เชเช•เชธเชพเชฅเซ‡ เชธเช‚เช–เซเชฏเชพเชจเซ€ เชฎเชฐเซเชฏเชพเชฆเชพเชฎเชพเช‚ เชตเชงเชพเชฐเซ‹ เช•เชฐเซ‡ เช›เซ‡. เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชšเชพเชฒเซ€ เชฐเชนเซ€ เช›เซ‡, เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชชเชฐ เชนเช•เชพเชฐเชพเชคเซเชฎเช• เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡. เชซเซ‡เชฐเชซเชพเชฐ เชธเช‚เชญเชตเชคเชƒ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเชฎเชธเซเชฏเชพเช“ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚ เช†เชตเชพ เชฎเซเชฆเซเชฆเชพเช“เชจเซ€ เชนเชœเซ เชธเซเชงเซ€ เชœเชพเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€;
  • เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, เชฌเชฟเชฒเซเชก เชธเซเชŸเซ‡เชœ เชเช•เซ€เช•เซƒเชค เชตเช‚เชถเชตเซ‡เชฒเซ‹ cgroups-v2 (โ€œ-Ddefault-hierarchy=unifiedโ€) เชชเชฐ เชธเซเชตเชฟเชš เช•เชฐเซ‡ เช›เซ‡. เชชเชนเซ‡เชฒเชพเช‚, เชกเชฟเชซเซ‹เชฒเซเชŸ เชนเชพเช‡เชฌเซเชฐเชฟเชก เชฎเซ‹เชก เชนเชคเซเช‚ (โ€œ-Ddefault-hierarchy=hybridโ€);
  • เชธเชฟเชธเซเชŸเชฎ เช•เซ‰เชฒ เชซเชฟเชฒเซเชŸเชฐ (SystemCallFilter) เชจเซ€ เชตเชฐเซเชคเชฃเซ‚เช• เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เชธเชฟเชธเซเชŸเชฎ เช•เซ‰เชฒเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชนเชตเซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชฅเซเชฐเซ‡เชกเซ‹เชจเซ‡ เชฌเชฆเชฒเซ‡ เชธเชฎเช—เซเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชธเชฎเชพเชชเซเชค เช•เชฐเซ‡ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชฅเซเชฐเซ‡เชกเซ‹เชจเซ‡ เชธเชฎเชพเชชเซเชค เช•เชฐเชตเชพเชฅเซ€ เช…เชฃเชงเชพเชฐเซ€ เชธเชฎเชธเซเชฏเชพเช“ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. เชœเซ‹ เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ Linux เช•เชฐเซเชจเชฒ 4.14+ เช…เชจเซ‡ libseccomp 2.4.0+ เชนเซ‹เชฏ เชคเซ‹ เชœ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชฒเชพเช—เซ เชฅเชพเชฏ เช›เซ‡;
  • เชฌเชฟเชจเช…เชงเชฟเช•เซƒเชค เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธเชจเซ‡ เชœเซ‚เชฅเซ‹เชจเซ€ เชธเชฎเช—เซเชฐ เชถเซเชฐเซ‡เชฃเซ€ (เชคเชฎเชพเชฎ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฎเชพเชŸเซ‡) เชฎเชพเชŸเซ‡ sysctl "net.ipv4.ping_group_range" เชธเซ‡เชŸ เช•เชฐเซ€เชจเซ‡ ICMP เช‡เช•เซ‹ (เชชเชฟเช‚เช—) เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;
  • เชฌเชฟเชฒเซเชก เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชเชกเชชเซ€ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชฎเซ‡เชจเซเชฏเซเช…เชฒ เชฎเซ‡เชจเซเชฏเซเช…เชฒเชจเซเช‚ เชœเชจเชฐเซ‡เชถเชจ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชฌเช‚เชง เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ (เชธเช‚เชชเซ‚เชฐเซเชฃ เชฆเชธเซเชคเชพเชตเซ‡เชœเซ€เช•เชฐเชฃ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ HTML เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชฎเซ‡เชจเซเชฏเซเช…เชฒ เชฎเชพเชŸเซ‡ "-Dman=true" เช…เชฅเชตเชพ "-Dhtml=true" เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡). เชฆเชธเซเชคเชพเชตเซ‡เชœเซ€เช•เชฐเชฃเชจเซ‡ เชœเซ‹เชตเชพเชจเซเช‚ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชฌเซ‡ เชธเซเช•เซเชฐเชฟเชชเซเชŸเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡: เชฌเชฟเชฒเซเชก/เชฎเซ‡เชจ/เชฎเซ‡เชจ เช…เชจเซ‡ เชฌเชฟเชฒเซเชก/เชฎเซ‡เชจ/เชเชšเชŸเซ€เชเชฎเชเชฒ เชฐเซเชšเชฟเชจเชพ เชฎเซ‡เชจเซเชฏเซเช…เชฒ เชฌเชจเชพเชตเชตเชพ เช…เชจเซ‡ เชคเซ‡เชจเซเช‚ เชชเซ‚เชฐเซเชตเชพเชตเชฒเซ‹เช•เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡;
  • เชฐเชพเชทเซเชŸเซเชฐเซ€เชฏ เชฎเซ‚เชณเชพเช•เซเชทเชฐเซ‹เชจเชพ เช…เช•เซเชทเชฐเซ‹ เชธเชพเชฅเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎเซ‹เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, libidn2 เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เชฅเชพเชฏ เช›เซ‡ (libidn เชชเชฐเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, โ€œ-Dlibidn=trueโ€ เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹);
  • /usr/sbin/halt.local เชเช•เซเชเชฟเช•เซเชฏเซเชŸเซ‡เชฌเชฒ เชซเชพเชˆเชฒ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ, เชœเซ‡ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡ เช•เซ‡ เชœเซ‡ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจ เชนเชคเซ€, เชคเซ‡เชจเซ‡ เชฌเช‚เชง เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. เชถเชŸ เชกเชพเช‰เชจ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช†เชฆเซ‡เชถเซ‹เชจเชพ เชฒเซ‹เชจเซเชšเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡, /usr/lib/systemd/system-shutdown/ เชฎเชพเช‚ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชฅเชตเชพ เชเช• เชจเชตเซเช‚ เชเช•เชฎ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ final.target เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ‡ เช›เซ‡;
  • เชถเชŸเชกเชพเช‰เชจเชจเชพ เช›เซ‡เชฒเซเชฒเชพ เชคเชฌเช•เซเช•เชพเชฎเชพเช‚, systemd เชนเชตเซ‡ sysctl โ€œkernel.printkโ€ เชฎเชพเช‚ เชฒเซ‹เช— เชธเซเชคเชฐเชจเซ‡ เช†เชชเซ‹เช†เชช เชตเชงเชพเชฐเซ‡ เช›เซ‡, เชœเซ‡ เชถเชŸเชกเชพเช‰เชจเชจเชพ เชชเช›เซ€เชจเชพ เชคเชฌเช•เซเช•เชพเชฎเชพเช‚ เชฌเชจเซ‡เชฒเซ€ เชฒเซ‹เช— เช˜เชŸเชจเชพเช“เชฎเชพเช‚ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชธเชฎเชธเซเชฏเชพเชจเซเช‚ เชจเชฟเชฐเชพเช•เชฐเชฃ เชฒเชพเชตเซ‡ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชจเชฟเชฏเชฎเชฟเชค เชฒเซ‹เช—เซ€เช‚เช— เชกเชฟเชฎเชจ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชชเซ‚เชฐเซเชฃ เชฅเชˆ เช—เชฏเชพ เชนเซ‹เชฏ. ;
  • เชœเชฐเซเชจเชฒเชธเซ€เชŸเซ€เชเชฒ เช…เชจเซ‡ เชฒเซ‹เช— เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชคเซ€ เช…เชจเซเชฏ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชฎเชพเช‚, เชšเซ‡เชคเชตเชฃเซ€เช“ เชชเซ€เชณเชพ เชฐเช‚เช—เชฎเชพเช‚ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชจเซ‡ เช“เชกเชฟเชŸ เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธเชจเซ‡ เชญเซ€เชกเชฎเชพเช‚เชฅเซ€ เชฆเซƒเชทเซเชŸเชฟเชจเซ€ เชฐเซ€เชคเซ‡ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชพเชฆเชณเซ€ เชฐเช‚เช—เชฎเชพเช‚ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;
  • $PATH เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเชฎเชพเช‚, bin/ เชจเซ‹ เชชเชพเชฅ เชนเชตเซ‡ sbin/ เชจเชพ เชชเชพเชฅ เชชเชนเซ‡เชฒเชพ เช†เชตเซ‡ เช›เซ‡, เชเชŸเชฒเซ‡ เช•เซ‡. เชœเซ‹ เชฌเช‚เชจเซ‡ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชฎเชพเช‚ เชเช•เซเชเซ‡เช•เซเชฏเซเชŸเซ‡เชฌเชฒ เชซเชพเชˆเชฒเซ‹เชจเชพ เชธเชฐเช–เชพ เชจเชพเชฎเซ‹ เชนเซ‹เชฏ, เชคเซ‹ bin/ เชฎเชพเช‚เชฅเซ€ เชซเชพเชˆเชฒ เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡;
  • systemd-logind เชชเซเชฐเชคเชฟ-เชธเชคเซเชฐเชจเชพ เช†เชงเชพเชฐเซ‡ เชธเซเช•เซเชฐเซ€เชจเชจเซ€ เชคเซ‡เชœเชธเซเชตเซ€เชคเชพเชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเซ€เชคเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ SetBrightness() เช•เซ‰เชฒ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡;
  • "-เชชเซเชฐเชพเชฐเช‚เชญ เชฎเชพเชŸเซ‡-เชชเซเชฐเชคเซ€เช•เซเชทเชพ เช•เชฐเซ‹" เชซเซเชฒเซ‡เช—เชจเซ‡ "udevadm info" เช†เชฆเซ‡เชถเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ เชœเซ‡เชฅเซ€ เช‰เชชเช•เชฐเชฃ เชถเชฐเซ‚ เชฅเชพเชฏ เชคเซ‡เชจเซ€ เชฐเชพเชน เชœเซ‹เชตเชพ เชฎเชพเชŸเซ‡;
  • เชธเชฟเชธเซเชŸเชฎ เชฌเซเชŸ เชฆเชฐเชฎเชฟเชฏเชพเชจ, PID 1 เชนเซ‡เชจเซเชกเชฒเชฐ เชนเชตเซ‡ เชคเซ‡เชฎเชจเชพ เชตเชฐเซเชฃเชจ เชธเชพเชฅเซ‡ เชฒเซ€เชŸเซ€เชจเซ‡ เชฌเชฆเชฒเซ‡ เชเช•เชฎเซ‹เชจเชพ เชจเชพเชฎ เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡. เชญเซ‚เชคเช•เชพเชณเชจเซ€ เชตเชฐเซเชคเชฃเซ‚เช• เชชเชฐ เชชเชพเช›เชพ เชซเชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ /etc/systemd/system.conf เช…เชฅเชตเชพ systemd.status_unit_format เช•เชฐเซเชจเชฒ เชตเชฟเช•เชฒเซเชชเชฎเชพเช‚ StatusUnitFormat เชตเชฟเช•เชฒเซเชช เชตเชพเชชเชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชตเซ‹เชšเชกเซ‹เช— PID 1 เชฎเชพเชŸเซ‡ /etc/systemd/system.conf เชฎเชพเช‚ KExecWatchdogSec เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹, เชœเซ‡ kexec เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‡ เช›เซ‡. เชœเซ‚เชจเซเช‚ เชธเซ‡เชŸเชฟเช‚เช—
    ShutdownWatchdogSec เชจเซ‡ RebootWatchdogSec เชจเชพเชฎ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชถเชŸเชกเชพเช‰เชจ เช…เชฅเชตเชพ เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชจเซ‹เช•เชฐเซ€เช“ เชฎเชพเชŸเซ‡ เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเซ‡ เช›เซ‡;

  • เชธเซ‡เชตเชพเช“ เชฎเชพเชŸเซ‡ เชเช• เชจเชตเซ‹ เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ เชเช•เซเชเชฟเช•เชจเซเชกเชฟเชถเชจ, เชœเซ‡ เชคเชฎเชจเซ‡ เช†เชฆเซ‡เชถเซ‹เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เช•เซ‡ เชœเซ‡ ExecStartPre เชชเชนเซ‡เชฒเชพเช‚ เชšเชฒเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เช†เชฆเซ‡เชถ เชฆเซเชตเชพเชฐเชพ เชชเชฐเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เชเชฐเชฐ เช•เซ‹เชกเชจเชพ เช†เชงเชพเชฐเซ‡, เชเช•เชฎเชจเชพ เชตเชงเซ เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจ เชชเชฐ เชจเชฟเชฐเซเชฃเชฏ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ - เชœเซ‹ เช•เซ‹เชก 0 เชชเชฐเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซ‹ เชฏเซเชจเชฟเชŸ เชฒเซ‹เช‚เชš เชšเชพเชฒเซ เชฐเชนเซ‡ เช›เซ‡, เชœเซ‹ 1 เชฅเซ€ 254 เชธเซเชงเซ€ เชคเซ‡ เชจเชฟเชทเซเชซเชณเชคเชพเชจเชพ เชงเซเชตเชœ เชตเชฟเชจเชพ เชถเชพเช‚เชคเชฟเชชเซ‚เชฐเซเชตเช• เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เช›เซ‡, เชœเซ‹ 255 เชธเชพเชฅเซ‡ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เช›เซ‡. เชจเชฟเชทเซเชซเชณเชคเชพ เชงเซเชตเชœ;
  • sys/fs/pstore/ เชฎเชพเช‚เชฅเซ€ เชกเซ‡เชŸเชพ เช•เชพเชขเชตเชพ เช…เชจเซ‡ เชตเชงเซ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชฎเชพเชŸเซ‡ /var/lib/pstore เชชเชฐ เชธเชพเชšเชตเชตเชพ เชฎเชพเชŸเซ‡ เชจเชตเซ€ เชธเซ‡เชตเชพ systemd-pstore.service เช‰เชฎเซ‡เชฐเซเชฏเซเช‚;
  • เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เชธเช‚เชฌเช‚เชงเชฎเชพเช‚ systemd-timesyncd เชฎเชพเชŸเซ‡ NTP เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ timedatectl เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชฎเชพเช‚ เชจเชตเชพ เช†เชฆเซ‡เชถเซ‹ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡;
  • "localectl list-locales" เช†เชฆเซ‡เชถ เชนเชตเซ‡ UTF-8 เชธเชฟเชตเชพเชฏเชจเชพ เชฒเซ‹เช•เซ‡เชฒเชจเซ‡ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชคเซเช‚ เชจเชฅเซ€;
  • เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ sysctl.d/ เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ เชตเซ‡เชฐเซ€เชเชฌเชฒ เชธเซ‹เช‚เชชเชฃเซ€เชจเซ€ เชญเซ‚เชฒเซ‹เชจเซ‡ เช…เชตเช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชœเซ‹ เชšเชฒ เชจเชพเชฎ "-" เช…เช•เซเชทเชฐเชฅเซ€ เชถเชฐเซ‚ เชฅเชพเชฏ เช›เซ‡;
  • เชธเซ‡เชตเชพ systemd-random-seed.service เชนเชตเซ‡ Linux เช•เชฐเซเชจเชฒ เชธเซเชฏเซเชกเซ‹เชฐเซ‡เชจเซเชกเชฎ เชจเช‚เชฌเชฐ เชœเชจเชฐเซ‡เชŸเชฐเชจเชพ เชเชจเซเชŸเซเชฐเซ‹เชชเซ€ เชชเซ‚เชฒเชจเซ‡ เชถเชฐเซ‚ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡. เชธเซ‡เชตเชพเช“ เช•เซ‡ เชœเซ‡เชจเซ‡ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡ เชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซ‡เชฒ /dev/urandom เชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ เชคเซ‡ systemd-random-seed.service เชชเช›เซ€ เชถเชฐเซ‚ เชฅเชตเซ€ เชœเซ‹เชˆเช;
  • systemd-boot เชฌเซเชŸ เชฒเซ‹เชกเชฐ เช†เชงเชพเชฐ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เช•เซเชทเชฎเชคเชพ เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡ เชฌเซ€เชœ เชซเชพเช‡เชฒ EFI เชธเชฟเชธเซเชŸเชฎ เชชเชพเชฐเซเชŸเซ€เชถเชจ (ESP) เชฎเชพเช‚ เชฐเซ‡เชจเซเชกเชฎ เชธเชฟเช•เซเชตเชจเซเชธ เชธเชพเชฅเซ‡;
  • bootctl เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชฎเชพเช‚ เชจเชตเชพ เช†เชฆเซ‡เชถเซ‹ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡: ESP เชฎเชพเช‚ เชธเซ€เชก เชซเชพเชˆเชฒ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ โ€œbootctl เชฐเซ‡เชจเซเชกเชฎ-เชธเซ€เชกโ€ เช…เชจเซ‡ systemd-boot เชฌเซเชŸ เชฒเซ‹เชกเชฐเชจเชพ เชธเซเชฅเชพเชชเชจเชจเซ‡ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡ โ€œbootctl is-installedโ€. bootctl เชจเซ‡ เชฌเซเชŸ เชเชจเซเชŸเซเชฐเซ€เช“เชจเชพ เช–เซ‹เชŸเชพ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชตเชฟเชถเซ‡ เชšเซ‡เชคเชตเชฃเซ€เช“ เชฆเชฐเซเชถเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฃ เชเชกเชœเชธเซเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ เช•เชฐเซเชจเชฒ เชˆเชฎเซ‡เชœ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡เชจเซ‡ เชฒเซ‹เชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชเชจเซเชŸเซเชฐเซ€ เชฌเชพเช•เซ€ เช›เซ‡);
  • เชœเซเชฏเชพเชฐเซ‡ เชธเชฟเชธเซเชŸเชฎ เชธเซเชฒเซ€เชช เชฎเซ‹เชกเชฎเชพเช‚ เชœเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชธเซเชตเซ‡เชช เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเซ€ เช†เชชเซ‹เช†เชช เชชเชธเช‚เชฆเช—เซ€ เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡. เชชเชพเชฐเซเชŸเซ€เชถเชจ เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เชฅเชฏเซ‡เชฒ เช…เช—เซเชฐเชคเชพเชจเชพ เช†เชงเชพเชฐเซ‡ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชจเซ‡ เชธเชฎเชพเชจ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพเช“เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช–เชพเชฒเซ€ เชœเช—เซเชฏเชพเชจเซ€ เชฎเชพเชคเซเชฐเชพ;
  • เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชพเชธเชตเชฐเซเชก เชฎเชพเชŸเซ‡ เชธเช‚เช•เซ‡เชค เช†เชชเชคเชพ เชชเชนเซ‡เชฒเชพ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช•เซ€ เชธเชพเชฅเซ‡เชจเซเช‚ เช‰เชชเช•เชฐเชฃ เช•เซ‡เชŸเชฒเซ‹ เชธเชฎเชฏ เชฐเชพเชน เชœเซ‹เชถเซ‡ เชคเซ‡ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ /etc/crypttab เชฎเชพเช‚ เช•เซ€เชซเชพเชˆเชฒ-เชŸเชพเช‡เชฎเช†เช‰เชŸ เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹;
  • BFQ เชถเซ‡เชกเซเชฏเซ‚เชฒเชฐ เชฎเชพเชŸเซ‡ I/O เชตเชœเชจ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ IOWeight เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹;
  • systemd-resolved DNS-over-TLS เชฎเชพเชŸเซ‡ 'เช•เชกเช•' เชฎเซ‹เชก เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช…เชจเซ‡ เชฎเชพเชคเซเชฐ เชนเช•เชพเชฐเชพเชคเซเชฎเช• DNS เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹เชจเซ‡ เช•เซ‡เชถ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซ€ (solved.conf เชฎเชพเช‚ "เช•เซ‡เชถ เชจเซ‹-เชจเซ‡เช—เซ‡เชŸเชฟเชต");
  • VXLAN เชฎเชพเชŸเซ‡, systemd-networkd เช VXLAN เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ GenericProtocolExtension เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡. VXLAN เช…เชจเซ‡ GENEVE เชฎเชพเชŸเซ‡, IPDoNotFragment เชตเชฟเช•เชฒเซเชช เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเชพเชŸเซ‡ เชซเซเชฐเซ‡เช—เชฎเซ‡เชจเซเชŸเซ‡เชถเชจ เชชเซเชฐเซ‹เชนเชฟเชฌเชฟเชถเชจ เชซเซเชฒเซ‡เช— เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡;
  • systemd-networkd เชฎเชพเช‚, โ€œ[Route]โ€ เชตเชฟเชญเชพเช—เชฎเชพเช‚, FastOpenNoCookie เชตเชฟเช•เชฒเซเชช เชตเซเชฏเช•เซเชคเชฟเช—เชค เชฐเซ‚เชŸ เชคเซ‡เชฎเชœ TTLPเชชเซเชฐเซ‹เชชเซ‡เช—เซ‡เชŸ เชตเชฟเช•เชฒเซเชชเชจเชพ เชธเช‚เชฌเช‚เชงเชฎเชพเช‚ TCP เช•เชจเซ‡เช•เซเชถเชจเซเชธ (TFO - TCP เชซเชพเชธเซเชŸ เช“เชชเชจ, RFC 7413) เชเชกเชชเชฅเซ€ เช–เซ‹เชฒเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชชเชฆเซเชงเชคเชฟเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฆเซ‡เช–เชพเชฏเซ‹ เช›เซ‡. TTL LSP (เชฒเซ‡เชฌเชฒ เชธเซเชตเชฟเชšเซเชก เชชเชพเชฅ) เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡. "เชŸเชพเชˆเชช" เชตเชฟเช•เชฒเซเชช เชธเซเชฅเชพเชจเชฟเช•, เชชเซเชฐเชธเชพเชฐเชฃ, เช•เซ‹เชˆเชชเชฃ เช•เชพเชธเซเชŸ, เชฎเชฒเซเชŸเชฟเช•เชพเชธเซเชŸ, เช•เซ‹เชˆเชชเชฃ เช…เชจเซ‡ xresolve เชฐเซ‚เชŸเซ€เช‚เช— เชฎเซ‹เชกเซเชธ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡;
  • Systemd-networkd เช†เชชเซ‡เชฒ เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชชเช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชŸเชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ "[เชจเซ‡เชŸเชตเชฐเซเช•]" เชตเชฟเชญเชพเช—เชฎเชพเช‚ DefaultRouteOnDevice เชตเชฟเช•เชฒเซเชช เช†เชชเซ‡ เช›เซ‡;
  • Systemd-networkd เช ProxyARP เช…เชจเซ‡ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เช›เซ‡
    เชชเซเชฐเซ‹เช•เซเชธเซ€ ARP เชตเชฐเซเชคเชฃเซ‚เช• เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ ProxyARPWifi, เชฎเชฒเซเชŸเซ€เช•เชพเชธเซเชŸ เชฎเซ‹เชกเชฎเชพเช‚ เชฐเซ‚เชŸเซ€เช‚เช— เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเซเชธ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชฒเซเชŸเชฟเช•เชพเชธเซเชŸ เชฐเชพเช‰เชŸเชฐ, เชฎเชฒเซเชŸเซ€เช•เชพเชธเซเชŸ เชฎเชพเชŸเซ‡ IGMP (เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เช—เซเชฐเซเชช เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ) เชธเช‚เชธเซเช•เชฐเชฃ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ MulticastIGMPVersion;

  • Systemd-networkd เช FooOverUDP เชŸเชจเชฒ เชฎเชพเชŸเซ‡ เชธเซเชฅเชพเชจเชฟเช• เช…เชจเซ‡ เชฆเซ‚เชฐเชธเซเชฅ IP เชธเชฐเชจเชพเชฎเชพเช‚เช“, เชคเซ‡เชฎเชœ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เชธเซเชฅเชพเชจเชฟเช•, เชชเซ€เช…เชฐ เช…เชจเซ‡ เชชเซ€เช…เชฐเชชเซ‹เชฐเซเชŸ เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเซเชฏเชพ เช›เซ‡. TUN เชŸเชจเชฒ เชฎเชพเชŸเซ‡, VnetHeader เชตเชฟเช•เชฒเซเชช GSO (เชœเซ‡เชจเซ‡เชฐเชฟเช• เชธเซ‡เช—เชฎเซ‡เชจเซเชŸ เช“เชซเชฒเซ‹เชก) เชธเชชเซ‹เชฐเซเชŸเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡;
  • systemd-networkd เชฎเชพเช‚, [Match] เชตเชฟเชญเชพเช—เชฎเชพเช‚ .network เช…เชจเซ‡ .link เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚, เชเช• เชชเซเชฐเซ‹เชชเชฐเซเชŸเซ€ เชตเชฟเช•เชฒเซเชช เชฆเซ‡เช–เชพเชฏเซ‹ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ udev เชฎเชพเช‚ เชคเซ‡เชฎเชจเชพ เชตเชฟเชถเชฟเชทเซเชŸ เช—เซเชฃเชงเชฐเซเชฎเซ‹ เชฆเซเชตเชพเชฐเชพ เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เช“เชณเช–เชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡;
  • systemd-networkd เชฎเชพเช‚, เชŸเชจเชฒ เชฎเชพเชŸเซ‡ AssignToLoopback เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซ‡ เชฒเซ‚เชชเชฌเซ‡เช• เช‰เชชเช•เชฐเชฃ "lo" เชจเซ‡ เชŸเชจเชฒเชจเซ‹ เช…เช‚เชค เชธเซ‹เช‚เชชเชพเชฏเซ‡เชฒ เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ เชคเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡;
  • systemd-networkd เช†เชชเซ‹เช†เชช IPv6 เชธเซเชŸเซ‡เช•เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‹ เชคเซ‡ sysctl disable_ipv6 เชฆเซเชตเชพเชฐเชพ เช…เชตเชฐเซ‹เชงเชฟเชค เชนเซ‹เชฏ - IPv6 เชธเช•เซเชฐเชฟเชฏ เชฅเชพเชฏ เช›เซ‡ เชœเซ‹ IPv6 เชธเซเชฏเซ‹เชœเชจเซ‹ (เชธเซเชฅเชฟเชฐ เช…เชฅเชตเชพ DHCPv6) เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชฅเชฏเซ‡เชฒ เชนเซ‹เชฏ, เช…เชจเซเชฏเชฅเชพ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ sysctl เช•เชฟเช‚เชฎเชค เชฌเชฆเชฒเชพเชคเซ€ เชจเชฅเซ€;
  • .network เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚, CriticalConnection เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‡ KeepConfiguration เชตเชฟเช•เชฒเซเชช เชฆเซเชตเชพเชฐเชพ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“เชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชงเซ เชฎเชพเชงเซเชฏเชฎเซ‹ เชชเซ‚เชฐเชพ เชชเชพเชกเซ‡ เช›เซ‡ (โ€œเชนเชพโ€, โ€œเชธเซเชฅเชฟเชฐโ€, โ€œdhcp-เช“เชจ-เชธเซเชŸเซ‹เชชโ€, โ€œdhcpโ€) เชœเซ‡เชฎเชพเช‚ systemd-networkd เชœเซ‹เชˆเช เชœเซเชฏเชพเชฐเซ‡ เชธเซเชŸเชพเชฐเซเชŸเช…เชช เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชนเชพเชฒเชจเชพ เชœเซ‹เชกเชพเชฃเซ‹เชจเซ‡ เชธเซเชชเชฐเซเชถ เช•เชฐเชถเซ‹ เชจเชนเซ€เช‚;
  • เชจเชฌเชณเชพเชˆ เชจเชฟเชถเซเชšเชฟเชค CVE-2019-15718, D-Bus เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ เชเช•เซเชธเซ‡เชธ เช•เช‚เชŸเซเชฐเซ‹เชฒเชจเชพ เช…เชญเชพเชตเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชธเชฟเชธเซเชŸเชฎเซเชก-เชฐเชฟเชเซ‹เชฒเซเชตเซเชก. เช† เชฎเซเชฆเซเชฆเซ‹ เชฌเชฟเชจเชชเซเชฐเชพเชชเซเชคเชฟเชนเซ€เชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชเชตเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€ เช•เชฐเชตเชพ เชฆเซ‡ เช›เซ‡ เชœเซ‡ เชซเช•เซเชค เชธเช‚เชšเชพเชฒเช•เซ‹ เชฎเชพเชŸเซ‡ เชœ เช‰เชชเชฒเชฌเซเชง เชนเซ‹เชฏ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ DNS เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชฆเชฒเชตเซ€ เช…เชจเซ‡ DNS เช•เซเชตเซ‡เชฐเซ€เชเชจเซ‡ เชฌเชฆเชฎเชพเชถ เชธเชฐเซเชตเชฐ เชชเชฐ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเชค เช•เชฐเชตเซ€;
  • เชจเชฌเชณเชพเชˆ เชจเชฟเชถเซเชšเชฟเชค CVE-2019-9619เชฌเชฟเชจ-เช‡เชจเซเชŸเชฐเซ‡เช•เซเชŸเชฟเชต เชธเชคเซเชฐเซ‹ เชฎเชพเชŸเซ‡ pam_systemd เชธเช•เซเชทเชฎ เชจ เช•เชฐเชตเชพ เชธเช‚เชฌเช‚เชงเชฟเชค, เชœเซ‡ เชธเช•เซเชฐเชฟเชฏ เชธเชคเซเชฐเชจเซ€ เชธเซเชชเซ‚เชซเชฟเช‚เช—เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹