systemd เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชฐเซ€เชฒเซ€เช 246

เชตเชฟเช•เชพเชธเชจเชพ เชชเชพเช‚เชš เชฎเชนเชฟเชจเชพ เชชเช›เซ€ เชชเซเชฐเชธเซเชคเซเชค เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชฐเชฟเชฒเซ€เช systemd 246. เชจเชตเซ€ เชฐเชฟเชฒเซ€เชเชฎเชพเช‚ เชซเซเชฐเซ€เชเชฟเช‚เช— เชฏเซเชจเชฟเชŸเซเชธ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ, เชกเชฟเชœเชฟเชŸเชฒ เชธเชฟเช—เซเชจเซ‡เชšเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฐเซ‚เชŸ เชกเชฟเชธเซเช• เชˆเชฎเซ‡เชœเชจเซ‡ เชšเช•เชพเชธเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ, ZSTD เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฒเซ‹เช— เช•เชฎเซเชชเซเชฐเซ‡เชถเชจ เช…เชจเซ‡ เช•เซ‹เชฐ เชกเชฎเซเชช เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ, FIDO2 เชŸเซ‹เช•เชจเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เชนเซ‹เชฎ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“ เช…เชจเชฒเซ‰เช• เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ, Microsoft BitLocker เช…เชจเชฒเซ‰เช• เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. /etc/ crypttab เชฎเชพเชฐเชซเชคเซ‡ เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹, BlackList เชจเซ‡ DenyList เชฎเชพเช‚ เชจเชพเชฎ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐ:

  • cgroups v2 เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชซเซเชฐเซ€เชเชฐ เชฐเชฟเชธเซ‹เชฐเซเชธ เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชชเซ‹เชฐเซเชŸ, เช•เซ‡ เชœเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชคเชฎเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฌเช‚เชง เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เช…เชจเซเชฏ เช•เชพเชฐเซเชฏเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‡เชŸเชฒเชพเช• เชธเช‚เชธเชพเชงเชจเซ‹ (CPU, I/O, เช…เชจเซ‡ เชธเช‚เชญเชตเชฟเชค เชฐเซ‚เชชเซ‡ เชฎเซ‡เชฎเชฐเซ€) เช…เชธเซเชฅเชพเชฏเซ€ เชฐเซ‚เชชเซ‡ เช–เชพเชฒเซ€ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชเช•เชฎเซ‹เชจเชพ เชซเซเชฐเซ€เชเชฟเช‚เช— เช…เชจเซ‡ เชกเชฟเชซเซเชฐเซ‹เชธเซเชŸเชฟเช‚เช—เชจเซ‡ เชจเชตเชพ โ€œsystemctl freezeโ€ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เชฅเชตเชพ D-Bus เชฆเซเชตเชพเชฐเชพ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฐเซเชŸ เชกเชฟเชธเซเช• เชˆเชฎเซ‡เชœ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เช†เชงเชพเชฐ. เชธเซ‡เชตเชพ เชเช•เชฎเซ‹เชฎเชพเช‚ เชจเชตเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชšเช•เชพเชธเชฃเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡: เชฐเซ‚เชŸเชนเซ‡เชถ (เชฐเซเชŸ เช‡เชฎเซ‡เชœ เชตเชฟเช•เชฒเซเชช เชฆเซเชตเชพเชฐเชพ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชกเชฟเชธเซเช• เช‡เชฎเซ‡เชœเชจเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชฐเซ‚เชŸ เชนเซ‡เชถ) เช…เชจเซ‡ เชฐเซ‚เชŸเชนเซ‡เชถเชธเชฟเช—เซเชจเซ‡เชšเชฐ (เชฐเซเชŸ เชนเซ‡เชถ เชฎเชพเชŸเซ‡ PKCS#7 เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐ).
  • เชชเซ€เช†เชˆเชกเซ€ 1 เชนเซ‡เชจเซเชกเชฒเชฐ เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชฌเซ‚เชŸ เชธเซเชŸเซ‡เชœ เชชเชฐ เชชเซเชฐเซ€-เช•เชฎเซเชชเชพเชˆเชฒ เช•เชฐเซ‡เชฒ AppArmor เชจเชฟเชฏเชฎเซ‹ (/etc/apparmor/earlypolicy) เชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เชฒเชพเช—เซ เช•เชฐเซ‡ เช›เซ‡.
  • เชจเชตเซ€ เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡: เชฌเซเชฒเซ‹เช• เช‰เชชเช•เชฐเชฃ เชชเชฐ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‡เชฒ เชชเชพเชฅเชจเชพ เชชเซเชฒเซ‡เชธเชฎเซ‡เชจเซเชŸเชจเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ ConditionPathIsEncrypted เช…เชจเซ‡ AssertPathIsEncrypted เช•เซ‡ เชœเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ (dm-crypt/LUKS), เช•เชจเซเชกเชฟเชถเชจ เชเชจเซเชตเชพเชฏเชฐเชฎเซ‡เชจเซเชŸ เช…เชจเซ‡ AssertEnvironment เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ เชคเซ‡ เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเซ‹เชจเซ‡ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเซ‡ PAM เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชŸ เช•เชฐเซ‡ เช›เซ‡. เช•เชจเซเชŸเซ‡เชจเชฐ เชธเซ‡เชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡).
  • *.mount เชเช•เชฎเซ‹ เชฎเชพเชŸเซ‡, ReadWriteOnly เชธเซ‡เชŸเชฟเช‚เช— เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชตเชพเช‚เชšเชตเชพ เช…เชจเซ‡ เชฒเช–เชตเชพ เชฎเชพเชŸเซ‡ เชฎเชพเช‰เชจเซเชŸ เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชจ เชนเซ‹เชฏ เชคเซ‹ เชฎเชพเชคเซเชฐ-เชตเชพเช‚เชšเชตเชพ เชฎเซ‹เชกเชฎเชพเช‚ เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเซ‡ เชฎเชพเช‰เชจเซเชŸ เช•เชฐเชตเชพเชจเซเช‚ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡. /etc/fstab เชฎเชพเช‚ เช† เชธเซเชฅเชฟเชคเชฟ "x-systemd.rw-only" เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡.
  • *.เชธเซ‹เช•เซ‡เชŸ เชเช•เชฎเซ‹ เชฎเชพเชŸเซ‡, PassPacketInfo เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เช•เชฐเซเชจเชฒเชจเซ‡ เชธเซ‹เช•เซ‡เชŸเชฎเชพเช‚เชฅเซ€ เชตเชพเช‚เชšเซ‡เชฒเชพ เชฆเชฐเซ‡เช• เชชเซ‡เช•เซ‡เชŸ เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพ เช‰เชฎเซ‡เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเซ‡ เช›เซ‡ (เชธเซ‹เช•เซ‡เชŸ เชฎเชพเชŸเซ‡ IP_PKTINFO, IPV6_RECVPKTINFO เช…เชจเซ‡ NETLINK_PKTINFO เชฎเซ‹เชกเชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเซ‡ เช›เซ‡).
  • เชธเซ‡เชตเชพเช“ (*. เชธเซ‡เชตเชพ เชเช•เชฎเซ‹) เชฎเชพเชŸเซ‡, CoredumpFilter เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชชเซเชฐเชธเซเชคเชพเชตเชฟเชค เช›เซ‡ (เชฎเซ‡เชฎเชฐเซ€ เชตเชฟเชญเชพเช—เซ‹เชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เช•เซ‹เชฐ เชกเชฎเซเชชเซเชธเชฎเชพเช‚ เชถเชพเชฎเซ‡เชฒ เชนเซ‹เชตเชพ เชœเซ‹เชˆเช) เช…เชจเซ‡
    TimeoutStartFailureMode/TimeoutStopFailureMode (เชธเซ‡เชตเชพ เชถเชฐเซ‚ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช…เชฅเชตเชพ เชฌเช‚เชง เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชธเชฎเชฏ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชตเชฐเซเชคเชจ (SIGTERM, SIGABRT เช…เชฅเชตเชพ SIGKILL) เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเซ‡ เช›เซ‡).

  • เชฎเซ‹เชŸเชพเชญเชพเช—เชจเชพ เชตเชฟเช•เชฒเซเชชเซ‹ เชนเชตเซ‡ "0x" เช‰เชชเชธเชฐเซเช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชนเซ‡เช•เซเชธเชพเชกเซ‡เชธเชฟเชฎเชฒ เชฎเซ‚เชฒเซเชฏเซ‹เชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเซ‡ เช›เซ‡.
  • เช•เซ€เช“ เช…เชฅเชตเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชธเช‚เชฌเช‚เชงเชฟเชค เชตเชฟเชตเชฟเชง เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเซเชธ เช…เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚, เชœเซเชฏเชพเชฐเซ‡ เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชกเชฟเชธเซเช• เชชเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชฎเซ‚เช•เชตเชพ เช‡เชšเซเช›เชจเซ€เชฏ เชจ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ IPC เชธเซ‡เชตเชพเช“ เชชเชฐ เช•เซ‰เชฒ เชฆเซเชตเชพเชฐเชพ เช•เซ€ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฏเซเชจเชฟเช•เซเชธ เชธเซ‹เช•เซ‡เชŸเซเชธ (AF_UNIX) เชจเซ‹ เชชเชพเชฅ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเซ‹ เชถเช•เซเชฏ เช›เซ‡. เชธเช‚เช—เซเชฐเชน
  • เชเช•เชฎเซ‹, tmpfiles.d/, sysusers.d/ เช…เชจเซ‡ เช…เชจเซเชฏ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ เชตเชพเชชเชฐเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเชพ เช› เชจเชตเชพ เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเซ‹ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เช†เชงเชพเชฐ: เชตเชฐเซเชคเชฎเชพเชจ เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐเชจเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ %a, เชธเชพเชฅเซ‡ เช•เซเชทเซ‡เชคเซเชฐเซ‹ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ %o/%w/%B/%W เชŸเซ‚เช‚เช•เชพ เชฏเชœเชฎเชพเชจเชจเชพเชฎ เช…เชตเซ‡เชœเซ€ เชฎเชพเชŸเซ‡ /etc/os-release เช…เชจเซ‡ %l เชฎเชพเช‚เชฅเซ€ เช“เชณเช–เช•เชฐเซเชคเชพเช“.
  • เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชนเชตเซ‡ โ€œ.includeโ€ เชธเชฟเชจเซเชŸเซ‡เช•เซเชธเชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชคเซ€ เชจเชฅเซ€, เชœเซ‡ 6 เชตเชฐเซเชท เชชเชนเซ‡เชฒเชพเช‚ เชจเชพเชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€.
  • เชธเซเชŸเชพเชจเซเชกเชฐเซเชก เชเชฐเชฐ เช…เชจเซ‡ เชธเซเชŸเชพเชจเซเชกเชฐเซเชก เช†เช‰เชŸเชชเซเชŸ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชนเชตเซ‡ "syslog" เช…เชจเซ‡ "syslog-console" เชฎเซ‚เชฒเซเชฏเซ‹เชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชคเซ€ เชจเชฅเซ€, เชœเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ "เชœเชฐเซเชจเชฒ" เช…เชจเซ‡ "เชœเชฐเซเชจเชฒ + เช•เชจเซเชธเซ‹เชฒ" เชฎเชพเช‚ เชฐเซ‚เชชเชพเช‚เชคเชฐเชฟเชค เชฅเชถเซ‡.
  • เช†เชชเชฎเซ‡เชณเซ‡ เชฌเชจเชพเชตเซ‡เชฒ tmpfs-เช†เชงเชพเชฐเชฟเชค เชฎเชพเช‰เชจเซเชŸ เชชเซ‹เชˆเชจเซเชŸเซเชธ (/tmp, /run, /dev/shm, เชตเช—เซ‡เชฐเซ‡) เชฎเชพเชŸเซ‡, /tmp เช…เชจเซ‡ /dev/ เชฎเชพเชŸเซ‡ RAM เชฎเชพเชชเชจเชพ 50% เชจเซ‡ เช…เชจเซเชฐเซ‚เชช, เช‡เชจเซ‹เชกเซเชธเชจเชพ เช•เชฆ เช…เชจเซ‡ เชธเช‚เช–เซเชฏเชพ เชชเชฐเชจเซ€ เชฎเชฐเซเชฏเชพเชฆเชพเช“ เชชเซ‚เชฐเซ€ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. shm, เช…เชจเซ‡ เชฌเซ€เชœเชพ เชฌเชงเชพ เชฎเชพเชŸเซ‡ 10% RAM.
  • เชจเชตเชพ เช•เชฐเซเชจเชฒ เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเซเชฏเชพ: เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชฌเซเชŸ เชคเชฌเช•เซเช•เซ‡ เชฏเชœเชฎเชพเชจเชจเชพเชฎ เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ systemd.hostname, เชญเซŒเชคเชฟเช• เชกเซเชฐเชพเชˆเชตเซ‹ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเชพ เชคเชฎเชพเชฎ เชฌเซเชฒเซ‹เช• เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เชซเช•เซเชค เชตเชพเช‚เชšเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ udev.blockdev_read_only (เชคเชฎเซ‡ "blockdev --setrw" เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชชเชธเช‚เชฆเช—เซ€เชฏเซเช•เซเชค เชฐเซ€เชคเซ‡ เชฐเชฆ เช•เชฐเซ‹), เชธเซเชตเซ‡เชช เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเชพ เชธเซเชตเชšเชพเชฒเชฟเชค เชธเช•เซเชฐเชฟเชฏเช•เชฐเชฃเชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ systemd .swap, เชธเชฟเชธเซเชŸเชฎ เช˜เชกเชฟเชฏเชพเชณเชจเซ‡ เชฎเชพเช‡เช•เซเชฐเซ‹เชธเซ‡เช•เชจเซเชกเชฎเชพเช‚ เชธเซ‡เชŸ เช•เชฐเชตเชพ systemd.clock-usec, systemd.condition-needs-update เช…เชจเซ‡ systemd.condition-first-boot ConditionNeedsUpdate เช…เชจเซ‡ ConditionB เชจเซ‡ เช“เชตเชฐเชฐเชพเช‡เชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชšเซ‡เช•
  • เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, sysctl fs.suid_dumpable 2 ("suidsafe") เชชเชฐ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เช›เซ‡, เชœเซ‡ suid เชซเซเชฒเซ‡เช— เชธเชพเชฅเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฎเชพเชŸเซ‡ เช•เซ‹เชฐ เชกเชฎเซเชชเซเชธเชจเซ‡ เชฌเชšเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.
  • เชซเชพเช‡เชฒ /usr/lib/udev/hwdb.d/60-autosuspend.hwdb เช ChromiumOS เชฎเชพเช‚เชฅเซ€ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชกเซ‡เชŸเชพเชฌเซ‡เชเชฎเชพเช‚ เช‰เชงเชพเชฐ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€, เชœเซ‡เชฎเชพเช‚ PCI เช…เชจเซ‡ USB เช‰เชชเช•เชฐเชฃเซ‹ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชถเชพเชฎเซ‡เชฒ เช›เซ‡ เชœเซ‡ เช“เชŸเซ‹เชฎเซ‡เชŸเชฟเช• เชธเซเชฒเซ€เชช เชฎเซ‹เชกเชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡.
  • Networkd.conf เชฎเชพเช‚ ManageForeignRoutes เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชธเช•เซเชทเชฎ เชนเชถเซ‡, systemd-networkd เช…เชจเซเชฏ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“ เชฆเซเชตเชพเชฐเชพ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เชคเชฎเชพเชฎ เชฐเซ‚เชŸเซเชธเชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเชถเซ‡.
  • เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "[SR-IOV]" เชตเชฟเชญเชพเช— .network เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ เชœเซ‡ SR-IOV (เชธเชฟเช‚เช—เชฒ เชฐเซเชŸ I/O เชตเชฐเซเชšเซเชฏเซเช…เชฒเชพเชˆเชเซ‡เชถเชจ) เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡.
  • systemd-networkd เชฎเชพเช‚, IPv4AcceptLocal เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‡ "[เชจเซ‡เชŸเชตเชฐเซเช•]" เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เชœเซ‡เชฅเซ€ เชธเซเชฅเชพเชจเชฟเช• เชธเซเชคเซเชฐเซ‹เชค เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ‡ เช†เชตเชคเชพ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชชเซเชฐเชพเชชเซเชค เช•เชฐเซ€ เชถเช•เชพเชฏ.
  • systemd-networkd เช [HierarchyTokenBucket] เช…เชจเซ‡
    [HierarchyTokenBucketClass], "pfifo" [PFIFO] เชฆเซเชตเชพเชฐเชพ, "GRED" [GenericRandomEarlyDetection] เชฆเซเชตเชพเชฐเชพ, "SFB" [StochasticFairBlue] เชฆเซเชตเชพเชฐเชพ, "เช•เซ‡เช•"
    [CAKE] เชฆเซเชตเชพเชฐเชพ, "PIE" [PIE] เชฆเซเชตเชพเชฐเชพ, "DRR" เชฆเซเชตเชพเชฐเชพ [DeficitRoundRobinScheduler] เช…เชจเซ‡
    [DeficitRoundRobinSchedulerClass], "BFIFO", [BFIFO] เชฆเซเชตเชพเชฐเชพ,
    "PFIFOHeadDrop" [PFIFOHeadDrop] เชฆเซเชตเชพเชฐเชพ, "PFIFOFast" [PFIFOFast] เชฆเซเชตเชพเชฐเชพ, "HHF"
    [HeavyHitterFilter] เชฆเซเชตเชพเชฐเชพ, "ETS" [EnhancedTransmissionSelection] เชฆเซเชตเชพเชฐเชพ,
    "QFQ" [QuickFairQueueing] เช…เชจเซ‡ [QuickFairQueueingClass] เชฆเซเชตเชพเชฐเชพ.

  • systemd-networkd เชฎเชพเช‚, DHCP เชฎเชพเชฐเชซเชคเซ‡ เชฎเซ‡เชณเชตเซ‡เชฒเซ€ เช—เซ‡เชŸเชตเซ‡ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ [DHCPv4] เชตเชฟเชญเชพเช—เชฎเชพเช‚ UseGateway เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • systemd-networkd เชฎเชพเช‚, [DHCPv4] เช…เชจเซ‡ [DHCPServer] เชตเชฟเชญเชพเช—เซ‹เชฎเชพเช‚, SendVendorOption เชธเซ‡เชŸเชฟเช‚เช— เชตเชงเชพเชฐเชพเชจเชพ เชตเชฟเช•เซเชฐเซ‡เชคเชพ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‡ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพ เช…เชจเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • systemd-networkd เช POP3, SMTP เช…เชจเซ‡ LPR เชธเชฐเซเชตเชฐเซ‹ เชตเชฟเชถเซ‡ เชฎเชพเชนเชฟเชคเซ€ เช‰เชฎเซ‡เชฐเชตเชพ เชฎเชพเชŸเซ‡ [DHCPServer] เชตเชฟเชญเชพเช—เชฎเชพเช‚ EmitPOP3/POP3, EmitSMTP/SMTP เช…เชจเซ‡ EmitLPR/LPR เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‹ เชจเชตเซ‹ เชธเซ‡เชŸ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซ‡ เช›เซ‡.
  • systemd-networkd เชฎเชพเช‚, [เชฌเซเชฐเชฟเชœ] เชตเชฟเชญเชพเช—เชฎเชพเช‚ .netdev เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚, VLAN เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชตเชพเชชเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชธเช‚เชฆ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ VLANProtocol เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • systemd-networkd เชฎเชพเช‚, [Link] เชตเชฟเชญเชพเช—เชฎเชพเช‚ .network เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚, เชœเซ‚เชฅ เชธเซ‡เชŸเชฟเช‚เช— เชฒเชฟเช‚เช•เซเชธเชจเชพ เชœเซ‚เชฅเชจเซ‡ เชธเช‚เชšเชพเชฒเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • เชฌเซเชฒเซ‡เช•เชฒเชฟเชธเซเชŸ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซเช‚ เชจเชพเชฎ เชฌเชฆเชฒเซ€เชจเซ‡ DenyList เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ (เชชเชพเช›เชณเชจเซ€ เชธเซเชธเช‚เช—เชคเชคเชพ เชฎเชพเชŸเซ‡ เชœเซ‚เชจเชพ เชจเชพเชฎเชจเชพ เชธเช‚เชšเชพเชฒเชจเชจเซ‡ เชธเชพเชšเชตเซ€เชจเซ‡).
  • Systemd-networkd เช IPv6 เช…เชจเซ‡ DHCPv6 เชฅเซ€ เชธเช‚เชฌเช‚เชงเชฟเชค เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‹ เชฎเซ‹เชŸเซ‹ เชนเชฟเชธเซเชธเซ‹ เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡.
  • เชคเชฎเชพเชฎ เชเชกเซเชฐเซ‡เชธ เชฌเชพเชˆเชจเซเชกเซ€เช‚เช—เชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฆเชฌเชพเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเซ‡เชŸเชตเชฐเซเช•เชธเซ€เชŸเซ€เชเชฒเชฎเชพเช‚ "เชซเซ‹เชฐเซเชธเชฐเซ€เชจเซเชฏเซ" เช†เชฆเซ‡เชถ เช‰เชฎเซ‡เชฐเซเชฏเซ‹ (เชฒเซ€เช).
  • DNS-เช“เชตเชฐ-TLS เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชšเช•เชพเชธเชฃเซ€ เชฎเชพเชŸเซ‡ เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐ เช…เชจเซ‡ เชฏเชœเชฎเชพเชจ เชจเชพเชฎเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซเช‚ DNS เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚, systemd-resolved เชฎเชพเช‚ เชถเช•เซเชฏ เชฌเชจเซเชฏเซเช‚. DNS-เช“เชตเชฐ-TLS เช…เชฎเชฒเซ€เช•เชฐเชฃเซ‡ SNI เชคเชชเชพเชธ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เช›เซ‡.
  • Systemd-เช‰เช•เซ‡เชฒเชตเชพเชฎเชพเช‚ เชนเชตเซ‡ เชธเชฟเช‚เช—เชฒ-เชฒเซ‡เชฌเชฒ DNS เชจเชพเชฎเซ‹ (เชธเชฟเช‚เช—เชฒ-เชฒเซ‡เชฌเชฒ, เชเช• เชฏเชœเชฎเชพเชจ เชจเชพเชฎเชฎเชพเช‚เชฅเซ€) เชจเชพ เชชเซเชจเชƒเชฆเชฟเชถเชพเชฎเชพเชจเชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช›เซ‡.
  • systemd-journald เชœเชฐเซเชจเชฒเชฎเชพเช‚ เชฎเซ‹เชŸเชพ เช•เซเชทเซ‡เชคเซเชฐเซ‹เชจเซ‡ เชธเช‚เช•เซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ zstd เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡. เชœเชฐเซเชจเชฒเซเชธเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชนเซ‡เชถ เช•เซ‹เชทเซเชŸเช•เซ‹เชฎเชพเช‚ เช…เชฅเชกเชพเชฎเชฃ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เช•เชพเชฐเซเชฏ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • เชฒเซ‹เช— เชธเช‚เชฆเซ‡เชถเชพเช“ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฆเชธเซเชคเชพเชตเซ‡เชœเซ‹เชจเซ€ เชฒเชฟเช‚เช• เชธเชพเชฅเซ‡ เช•เซเชฒเชฟเช• เช•เชฐเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเชพ URL เชจเซ‡ journalctl เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • systemd-journald เช‡เชจเชฟเชถเชฟเชฏเชฒเชพเช‡เชเซ‡เชถเชจ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช“เชกเชฟเชŸเซ€เช‚เช— เชธเช•เซเชทเชฎ เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ เชคเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ journald.conf เชฎเชพเช‚ เช‘เชกเชฟเชŸ เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • Systemd-coredump เชชเชพเชธเซ‡ เชนเชตเซ‡ zstd เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เซ‹เชฐ เชกเชฎเซเชชเชจเซ‡ เชธเช‚เช•เซเชšเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช›เซ‡.
  • เชฌเชจเชพเชตเซ‡เชฒ เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเซ‡ UUID เชธเซ‹เช‚เชชเชตเชพ เชฎเชพเชŸเซ‡ systemd-repart เชฎเชพเช‚ UUID เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • systemd-homed เชธเซ‡เชตเชพ, เชœเซ‡ เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เชนเซ‹เชฎ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เชชเซ‚เชฐเซเช‚ เชชเชพเชกเซ‡ เช›เซ‡, เชคเซ‡เชฃเซ‡ FIDO2 เชŸเซ‹เช•เชจเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชนเซ‹เชฎ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชจเซ‡ เช…เชจเชฒเซ‰เช• เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ€ เช›เซ‡. LUKS เชชเชพเชฐเซเชŸเซ€เชถเชจ เชเชจเช•เซเชฐเชฟเชชเซเชถเชจ เชฌเซ‡เช•เชเชจเซเชกเซ‡ เชœเซเชฏเชพเชฐเซ‡ เชธเชคเซเชฐ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เช–เชพเชฒเซ€ เชซเชพเช‡เชฒ เชธเชฟเชธเซเชŸเชฎ เชฌเซเชฒเซ‹เช•เซเชธ เชชเชฐเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡. เชกเซ‡เชŸเชพเชจเชพ เชกเชฌเชฒ เชเชจเช•เซเชฐเชฟเชชเซเชถเชจ เชธเชพเชฎเซ‡ เชตเชงเชพเชฐเชพเชจเซเช‚ เชฐเช•เซเชทเชฃ เชœเซ‹ เชคเซ‡ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เชฅเชพเชฏ เช•เซ‡ เชธเชฟเชธเซเชŸเชฎ เชชเชฐ /home เชชเชพเชฐเซเชŸเซ€เชถเชจ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชเชจเช•เซเชฐเชฟเชชเซเชŸ เชฅเชฏเซ‡เชฒ เช›เซ‡.
  • /etc/crypttab เชฎเชพเช‚ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเซเชฏเชพ: เช‰เชชเชฏเซ‹เช— เช•เชฐเซเชฏเชพ เชชเช›เซ€ เช•เซ€เชจเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ โ€œkeyfile-eraseโ€ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชชเชพเชธเชตเชฐเซเชก เชฎเชพเชŸเซ‡ เชชเซ‚เช›เชคเชพ เชชเชนเซ‡เชฒเชพ เช–เชพเชฒเซ€ เชชเชพเชธเชตเชฐเซเชก เชธเชพเชฅเซ‡ เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเซ‡ เช…เชจเชฒเซ‰เช• เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ โ€œTry-Empty-passwordโ€ (เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชˆเชฎเซ‡เชœเซ€เชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เชชเซเชฐเชฅเชฎ เชฌเซเชŸ เชชเช›เซ€ เชธเซ‹เช‚เชชเซ‡เชฒ เชชเชพเชธเชตเชฐเซเชก เชธเชพเชฅเซ‡, เชธเซเชฅเชพเชชเชจ เชฆเชฐเชฎเซเชฏเชพเชจ เชจเชนเซ€เช‚).
  • systemd-cryptsetup /etc/crypttab เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฌเซเชŸ เชธเชฎเชฏเซ‡ Microsoft BitLocker เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹เชจเซ‡ เช…เชจเชฒเซ‹เช• เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡. เชตเชพเช‚เชšเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชชเชฃ เช‰เชฎเซ‡เชฐเซ€
    เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚เชฅเซ€ เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹เชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เช…เชจเชฒเซ‹เช• เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เช•เซ€เช“ /etc/cryptsetup-keys.d/ .key เช…เชจเซ‡ /run/cryptsetup-keys.d/ .เช•เซ€.

  • เชกเซ‡เชธเซเช•เชŸเซ‰เชช เช‘เชŸเซ‹เชธเซเชŸเชพเชฐเซเชŸ เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚เชฅเซ€ เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ systemd-xdg-autostart-generator เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • "bootctl" เชฎเชพเช‚ "เชฐเซ€เชฌเซ‚เชŸ-เชŸเซ-เชซเชฐเซเชฎเชตเซ‡เชฐ" เช†เชฆเซ‡เชถ เช‰เชฎเซ‡เชฐเซเชฏเซ‹.
  • systemd-firstboot เชฎเชพเช‚ เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเซเชฏเชพ: "--image" เชกเชฟเชธเซเช• เช‡เชฎเซ‡เชœเชจเซ‡ เชฌเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, "--kernel-command-line" /etc/kernel/cmdline เชซเชพเชˆเชฒ เชถเชฐเซ‚ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, "--root-password-hashed" เชฎเชพเชŸเซ‡ เชฐเซเชŸ เชชเชพเชธเชตเชฐเซเชก เชนเซ‡เชถ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‹, เช…เชจเซ‡ เชฐเซเชŸ เชชเชพเชธเชตเชฐเซเชก เช•เชพเชขเซ€ เชจเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ "--delete-root-password" เช•เชฐเซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹