systemd เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชฐเซ€เชฒเซ€เช 257

เชตเชฟเช•เชพเชธเชจเชพ เช› เชฎเชนเชฟเชจเชพ เชชเช›เซ€, เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ systemd 257 เชจเซ€ เชฐเชœเซ‚เช†เชค เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€: เชจเชตเซ€ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“ systemd-sbsign เช…เชจเซ‡ systemd-keyutil, MPTCP เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชœเซเชฏเชพเชฐเซ‡ เชธเซ‹เช•เซ‡เชŸ เชชเชฐ เชธเช•เซเชฐเชฟเชฏ เชฅเชพเชฏ เช›เซ‡, Musl C เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ เชธเชพเชฅเซ‡ เชฌเชฟเชฒเซเชกเซ€เช‚เช— เชฎเชพเชŸเซ‡ เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชธเชฎเชฐเซเชฅเชจ. systemd-sysupdate เชฆเซเชตเชพเชฐเชพ เช…เชชเชกเซ‡เชŸเซเชธเชจเชพ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจเชจเซ‡ เชฎเซ‡เชจเซ‡เชœ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ updatectl เช‰เชชเชฏเซ‹เช—เชฟเชคเชพ, เช…เชฒเช— PID เชจเซ‡เชฎเชธเซเชชเซ‡เชธเชฎเชพเช‚ เชธเซ‡เชตเชพเช“ เชถเชฐเซ‚ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ, "systemd-tmpfiles โ€”purge" เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชซเชพเช‡เชฒเซ‹เชจเชพ เช†เช•เชธเซเชฎเชฟเช• เช•เชพเชขเซ€ เชจเชพเช–เชตเชพ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ.

เชจเชตเชพ เชชเซเชฐเช•เชพเชถเชจเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชชเซˆเช•เซ€:

  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฝะพะฒะฐั ัƒั‚ะธะปะธั‚ะฐ systemd-sbsign ะดะปั ะทะฐะฒะตั€ะตะฝะธั ั†ะธั„ั€ะพะฒะพะน ะฟะพะดะฟะธััŒัŽ ะธัะฟะพะปะฝัะตะผั‹ั… ั„ะฐะนะปะพะฒ ะฒ ั„ะพั€ะผะฐั‚ะต PE (Portable Executable), ะฟั€ะตะดะฝะฐะทะฝะฐั‡ะตะฝะฝั‹ั… ะดะปั ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ะฟั€ะธ ะทะฐะณั€ัƒะทะบะต ะฒ ั€ะตะถะธะผะต EFI Secure Boot. ะ”ะปั ั„ะพั€ะผะธั€ะพะฒะฐะฝะธั ะฟะพะดะฟะธัะธ ะผะพะณัƒั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะดะฒะธะถะบะธ ะธ ะฟั€ะพะฒะฐะนะดะตั€ั‹, ะฟั€ะตะดะพัั‚ะฐะฒะปัะตะผั‹ะต ะฑะธะฑะปะธะพั‚ะตะบะพะน OpenSSL. Systemd-sbsign ะผะพะถะตั‚ ะฟั€ะธะผะตะฝัั‚ัŒัั ะฒ ะบะฐั‡ะตัั‚ะฒะต ะฐะปัŒั‚ะตั€ะฝะฐั‚ะธะฒั‹ ะฟั€ะธะปะพะถะตะฝะธัะผ sbsigntool ะธ pesign ะฒ ัƒั‚ะธะปะธั‚ะต ukify ะฟั€ะธ ั„ะพั€ะผะธั€ะพะฒะฐะฝะธะธ ัƒะฝะธะฒะตั€ัะฐะปัŒะฝั‹ั… ะพะฑั€ะฐะทะพะฒ ัะดั€ะฐ UKI (Unified Kernel Image), ะพะฑัŠะตะดะธะฝััŽั‰ะธั… ะฒ ะพะดะฝะพะผ ั„ะฐะนะปะต ะทะฐะณั€ัƒะทั‡ะธะบ ะดะปั UEFI (UEFI boot stub), ะพะฑั€ะฐะท ัะดั€ะฐ Linux ะธ ะทะฐะณั€ัƒะถะฐะตะผะพะต ะฒ ะฟะฐะผัั‚ัŒ ัะธัั‚ะตะผะฝะพะต ะพะบั€ัƒะถะตะฝะธะต initrd.
  • เชจเชตเซ€ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพ, systemd-keyutil, เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เช•เซ‡ เชœเซ‡ เช–เชพเชจเช—เซ€ เช•เซ€เช“ เช…เชจเซ‡ X.509 เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชชเชฐ เชตเชฟเชตเชฟเชง เช•เชพเชฎเช—เซ€เชฐเซ€เชจเซ‹ เช…เชฎเชฒ เช•เชฐเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, systemd-keyutil เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช–เชพเชจเช—เซ€ เช•เซ€เช“ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชšเช•เชพเชธเชตเชพ เช…เชจเซ‡ PEM เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชคเซ‡เชฎเชพเช‚เชฅเซ€ เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€เช“ เช•เชพเชขเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.
  • เชธเซ‹เช•เซ‡เชŸ เชเช•เซเชŸเชฟเชตเซ‡เชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ (เชจเซ‡เชŸเชตเชฐเซเช• เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชถเชฐเซ‚ เช•เชฐเชตเชพ) เชจเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ ".socket" เชเช•เชฎเซ‹เชฎเชพเช‚, MPTCP (เชฎเชฒเซเชŸเซ€เชชเชพเชฅ TCP) เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ TCP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซเช‚ เชตเชฟเชธเซเชคเชฐเชฃ เช›เซ‡ เชœเซ‡ TCP เช•เชจเซ‡เช•เซเชถเชจเชจเชพ เชธเช‚เชšเชพเชฒเชจเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ€ เชกเชฟเชฒเชฟเชตเชฐเซ€ เชเช•เชธเชพเชฅเซ‡ เช…เชจเซ‡เช• เชฐเซ‚เชŸ เชชเชฐ เชฅเชพเชฏ เช›เซ‡ เชœเซ‡ เชตเชฟเชตเชฟเชง เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒเชพ เชนเซ‹เชฏ เช›เซ‡. IP เชธเชฐเชจเชพเชฎเชพเช‚เช“.
  • เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค Musl C เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชซเซ‡เชฐเชซเชพเชฐเซ‹เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡.
  • ะ’ ั€ะฐะทะปะธั‡ะฝั‹ะต ะบะพะผะฟะพะฝะตะฝั‚ั‹ systemd, ะฒั‹ะฒะพะดัั‰ะธะต ะธะฝะดะธะบะฐั‚ะพั€ั‹ ะฟั€ะพะณั€ะตััะฐ ะฒั‹ะฟะพะปะฝะตะฝะธั ะพะฟะตั€ะฐั†ะธะน (ะฝะฐะฟั€ะธะผะตั€, systemd-repart, systemd-sysupdate/updatectl ะธ importctl), ะดะพะฑะฐะฒะปะตะฝะฐ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ANSI-ะฟะพัะปะตะดะพะฒะฐั‚ะตะปัŒะฝะพัั‚ะตะน ะดะปั ะฐะฝะธะผะธั€ะพะฒะฐะฝะธั ะพั‚ะพะฑั€ะฐะถะตะฝะธั ะฟั€ะพะณั€ะตััะฐ. ะŸะพะดะพะฑะฝั‹ะต ะฟะพัะปะตะดะพะฒะฐั‚ะตะปัŒะฝะพัั‚ะธ ะฟะพะบะฐ ะฟะพะดะดะตั€ะถะธะฒะฐัŽั‚ัั ั‚ะพะปัŒะบะพ ะฒ Windows Terminal (ะฟั€ะตะดะฟะพะปะฐะณะฐะตั‚ัั, ั‡ั‚ะพ ัะพ ะฒั€ะตะผะตะฝะตะผ ะฟะพะดะพะฑะฝะฐั ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฑัƒะดะตั‚ ะฟะตั€ะตะฝะตัะตะฝะฐ ะธ ะฒ ัะผัƒะปัั‚ะพั€ั‹ ั‚ะตั€ะผะธะฝะฐะปะพะฒ ะดะปั Linux).
  • systemd-sysupdate เช˜เชŸเช•เชจเซ€ เช•เซเชทเชฎเชคเชพเช“ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹, เชซเชพเช‡เชฒเซ‹ เช…เชฅเชตเชพ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“ (เชฌเซ‡ เชธเซเชตเชคเช‚เชคเซเชฐ เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹/เชซเชพเชˆเชฒเซ‹/เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชเช• เชตเชฐเซเชคเชฎเชพเชจ เช•เชพเชฐเซเชฏเชจเซ‡ เชธเชฎเชพเชตเซ‡ เช›เซ‡. เชธเช‚เชธเชพเชงเชจ, เช…เชจเซ‡ เช…เชจเซเชฏ เช†เช—เชพเชฎเซ€ เชเช•) เช…เชชเชกเซ‡เชŸเชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชชเช›เซ€ เชตเชฟเชญเชพเช—เซ‹/เชซเชพเชˆเชฒเซ‹/เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช เชธเซเชตเซ‡เชช เชฅเชพเชฏ เช›เซ‡). เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚, GNOME OS เชฎเชพเช‚ systemd-sysupdate เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชตเชชเชฐเชพเชฏเซ‡เชฒ เช›เซ‡.

    systemd-sysupdate เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช‰เชชเชฐเชพเช‚เชค, เชธเชฎเชพเชจ เชจเชพเชฎเชจเซ€ เชธเซ‡เชตเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เช•เซ‡ เชœเซ‡ D-Bus เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฌเชฟเชจเช…เชงเชฟเช•เซƒเชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เชธเชฟเชธเซเชŸเชฎ เช…เชชเชกเซ‡เชŸเซเชธเชจเซ‡ เชธเช‚เชšเชพเชฒเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชธเซ‡เชตเชพเชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชจเชตเซ€ เช…เชชเชกเซ‡เชŸเช•เซเชŸเชฒ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพ เชชเชฃ เชธเชพเชฎเซ‡เชฒ เช›เซ‡. เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพเชจเชพ เชกเชพเช‰เชจเชฒเซ‹เชกเชฟเช‚เช—เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ systemd-sysupdate เชฎเชพเช‚ "--offline" เชซเซเชฒเซ‡เช— เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช…เชจเซ‡ เชซเช•เซเชค เชธเซเชฅเชพเชจเชฟเช• เชธเชฟเชธเซเชŸเชฎ เชชเชฐ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‡เชฒ เชธเช‚เชธเซเช•เชฐเชฃเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹. เชฌเชงเชพ เช†เชฆเซ‡เชถเซ‹ เชฎเชพเชŸเซ‡ JSON เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เช†เช‰เชŸเชชเซเชŸ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.

  • เชธเซ‡เชตเชพเช“ เชฎเชพเชŸเซ‡ เชเช• เชจเชตเซ€ เชชเซเชฐเซ‹เชชเชฐเซเชŸเซ€ โ€œPrivatePIDsโ€ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชคเชฎเซ‡ PID 1 (init process) เชธเชพเชฅเซ‡ เชเช• เช…เชฒเช— เชชเซเชฐเซ‹เชธเซ‡เชธ เช†เช‡เชกเซ‡เชจเซเชŸเชฟเชซเชพเชฏเชฐ เชธเซเชชเซ‡เชธ (PID เชจเซ‡เชฎเชธเซเชชเซ‡เชธ)เชฎเชพเช‚ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชถเชฐเซ‚ เช•เชฐเชตเชพเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชฒเซ‹เชจเซเชš เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฎเชพเชŸเซ‡ เชฌเชจเชพเชตเซ‡เชฒ เชตเชพเชคเชพเชตเชฐเชฃเชฎเชพเช‚, เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชฌเชจเชพเชตเซ‡เชฒ เชจเซ‡เชฎเชธเซเชชเซ‡เชธเชฎเชพเช‚เชฅเซ€ เชฎเชพเชคเซเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชœ เชฆเซ‡เช–เชพเชถเซ‡.
  • udev เชจเชฟเชฏเชฎเซ‹เชฎเชพเช‚ เช•เซ‡เชธ-เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชฎเซ‡เชšเซ‹ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ (เชฆเชพ.เชค. 'ATTR{foo}==iยปabcdยป'). udev เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, /dev/udmabuf เช‰เชชเช•เชฐเชฃเชจเซ€ เชเช•เซเชธเซ‡เชธ (โ€œuaccessโ€) เชธเชพเชฅเซ‡ เชฌเชฟเชจเชชเซเชฐเชพเชชเซเชคเชฟเชนเซ€เชค เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเซเช‚ เชถเช•เซเชฏ เช›เซ‡, เชœเซ‡ libcamera เชฆเซเชตเชพเชฐเชพ IPMI เช•เซ‡เชฎเซ‡เชฐเชพ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡. udev เช USB เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ เชตเชฟเชตเชฟเชง เชนเชพเชฐเซเชกเชตเซ‡เชฐ เช•เซเชฐเชฟเชชเซเชŸเซ‹ เชตเซ‹เชฒเซ‡เชŸเซเชธเชจเซ€ เช“เชณเช– เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ ID_HARDWARE_WALLET เชชเซเชฐเซ‹เชชเชฐเซเชŸเซ€ เชธเซ‡เชŸ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เช…เชจเชชเซเชฐเชฟเชตเชฟเชฒเซ‡เชœเซเชก เชฏเซเชเชฐเซเชธ เชฆเซเชตเชพเชฐเชพ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡เชฎเชจเชพ เชชเชฐ "uaccess" เชฎเซ‹เชก เชฒเชพเช—เซ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.
  • เชจเชตเซ€ เชซเซ€เชฒเซเชกเซเชธ RELEASE_TYPE, EXPERIMENT เช…เชจเซ‡ EXPERIMENT_URL /etc/os-release เชซเชพเช‡เชฒเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. "RELEASE_TYPE" เชธเซเชฅเชฟเชฐ เชธเช‚เชธเซเช•เชฐเชฃเซ‹เชจเซ‡ เชตเชฟเช•เชพเชธ เช…เชจเซ‡ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชฌเชฟเชฒเซเชกเซเชธเชฅเซ€ เช…เชฒเช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช•", "เชตเชฟเช•เชพเชธ", "เชธเซเชฅเชฟเชฐ" เช…เชจเซ‡ "lts" เชฎเซ‚เชฒเซเชฏเซ‹ เชฒเชˆ เชถเช•เซ‡ เช›เซ‡. EXPERIMENT เช…เชจเซ‡ EXPERIMENT_URL เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเซเชธ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชฌเชฟเชฒเซเชกเชจเชพ เชธเชพเชฐเชจเซ‡ เชธเชฎเชœเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชจเชพเชตเชพเชฏเซ‡เชฒ เช›เซ‡.
  • Run0 เช‰เชชเชฏเซ‹เช—เชฟเชคเชพ, sudo เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเชจเชพ เชฐเชฟเชชเซเชฒเซ‡เชธเชฎเซ‡เชจเซเชŸ เชคเชฐเซ€เช•เซ‡ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ "--shell-prompt-prefix" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเชพเชฏเซ‹ เช›เซ‡, เชœเซ‡ เช•เชฎเชพเชจเซเชก เชถเซ‡เชฒ เชชเซเชฐเซ‹เชฎเซเชชเซเชŸ เชฎเชพเชŸเซ‡ เช‰เชชเชธเชฐเซเช— เชถเชฌเซเชฆเชฎเชพเชณเชพเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‡ เช›เซ‡. เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡, เชเชฒเชฟเชตเซ‡เชŸเซ‡เชก เชธเชคเซเชฐเชจเซ‡ เชฆเซƒเชทเซเชŸเชฟเชจเซ€ เชฐเซ€เชคเซ‡ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‡เชฎเซ‹เชœเซ€ โ€œ๐Ÿฆธโ€ เช‰เชชเชธเชฐเซเช— เชคเชฐเซ€เช•เซ‡ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชพเชฏ เช›เซ‡.
  • systemd-tmpfiles เชฎเชพเช‚, เช†เช•เชธเซเชฎเชฟเช• เชฐเซ€เชคเซ‡ เช–เซ‹เชŸเซ€ เชซเชพเชˆเชฒเซ‹ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชจเซเช‚ เชŸเชพเชณเชตเชพ เชฎเชพเชŸเซ‡, "--purge" เชตเชฟเช•เชฒเซเชช เชนเชตเซ‡ เชฎเชพเชคเซเชฐ tmpfiles.d/ เชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เชœ เชฒเชพเช—เซ เชชเชกเซ‡ เช›เซ‡ เช•เซ‡ เชœเซ‡เชฎเชพเช‚ "$" เชซเซเชฒเซ‡เช— เชธเซเชชเชทเซเชŸ เชฐเซ€เชคเซ‡ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เชนเซ‹เชฏ. "--purge" เช‘เชชเชฐเซ‡เชถเชจ เชฎเชพเชŸเซ‡ เชชเชฃ เชนเชตเซ‡ tmpfiles.d/ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚เชฅเซ€ เช“เช›เชพเชฎเชพเช‚ เช“เช›เซ€ เชเช• เชซเชพเช‡เชฒเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. 'L' เชชเซเชฐเช•เชพเชฐ เชธเชพเชฅเซ‡เชจเชพ เชถเชฌเซเชฆเชฎเชพเชณเชพเช“ เชฎเชพเชŸเซ‡, '?' เชงเซเชตเชœ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชนเซ‹เชฏ, เชคเซเชฏเชพเชฐเซ‡ เชœ เชเช• เชธเชพเช‚เช•เซ‡เชคเชฟเช• เชฒเชฟเช‚เช• เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เชœเซ‹ เชฒเช•เซเชทเซเชฏ เชซเชพเช‡เชฒ เช…เชธเซเชคเชฟเชคเซเชตเชฎเชพเช‚ เชนเซ‹เชฏ.
  • เชธเชฐเซเชตเชฟเชธ เชฎเซ‡เชจเซ‡เชœเชฐ เช…เชจเซ‡ เชธเช‚เชฌเช‚เชงเชฟเชค เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชฎเชพเช‚, เชชเซเชฐเซ‹เชธเซ‡เชธ เชŸเซเชฐเซ‡เช•เชฟเช‚เช— เช•เซ‹เชก PID เชจเซ‡ เชฌเชฆเชฒเซ‡ PIDFD เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเซ‚เชชเชพเช‚เชคเชฐเชฟเชค เชฅเชตเชพเชจเซเช‚ เชšเชพเชฒเซ เชฐเชพเช–เซ‡ เช›เซ‡. PIDFD เชšเซ‹เช•เซเช•เชธ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชฌเชฆเชฒเชพเชคเซเช‚ เชจเชฅเซ€, เชœเซเชฏเชพเชฐเซ‡ PID เชคเซ‡ PID เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เชตเชฐเซเชคเชฎเชพเชจ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชธเชฎเชพเชชเซเชค เชฅเชฏเชพ เชชเช›เซ€ เชฌเซ€เชœเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชธเชพเชฅเซ‡ เชธเชพเช‚เช•เชณเซ€ เชถเช•เชพเชฏ เช›เซ‡.
  • เชธเซ‡เชตเชพเช“ เชฎเชพเชŸเซ‡, เชนเชตเซ‡ "เชฐเซ€เชธเซเชŸเชพเชฐเซเชŸเชฎเซ‹เชก" เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชฎเชพเช‚ เชฎเซ‚เชฒเซเชฏ "เชกเซ€เชฌเช—" เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹ เชถเช•เซเชฏ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชจเชฟเชทเซเชซเชณ เชธเซ‡เชตเชพเชจเซ‡ เชกเซ€เชฌเช— เชฎเซ‹เชก เชธเช•เซเชทเชฎ เชธเชพเชฅเซ‡ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ (เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒ DEBUG_INVOCATION=1 เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เช›เซ‡), เช…เชจเซ‡ LogLevelMax เชฎเซ‚เชฒเซเชฏ เชนเชถเซ‡. เช…เชธเซเชฅเชพเชฏเซ€ เชฐเซ‚เชชเซ‡ เชกเซ€เชฌเช— เชธเซเชคเชฐ เชธเซเชงเซ€ เชตเชงเชพเชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • PID 1 เชนเซ‡เชจเซเชกเชฒเชฐ เชชเชพเชธเซ‡ IPE (Integrity Policy Enforcement) LSM เชฎเซ‹เชกเซเชฏเซเชฒ เชฎเชพเชŸเซ‡ เชจเชฟเชฏเชฎเซ‹ เชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช›เซ‡, เชœเซ‡ เชธเชฎเช—เซเชฐ เชธเชฟเชธเซเชŸเชฎ เชฎเชพเชŸเซ‡ เช…เช–เช‚เชกเชฟเชคเชคเชพ เชจเซ€เชคเชฟเชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเซ‡ เช›เซ‡ (เช•เชฏเชพ เช•เชพเชฎเช—เซ€เชฐเซ€เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช›เซ‡ เช…เชจเซ‡ เช˜เชŸเช•เซ‹เชจเซ€ เช…เชงเชฟเช•เซƒเชคเชคเชพ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชšเช•เชพเชธเชตเซ€ เชœเซ‹เชˆเช).
  • "DeferReactivation" เชตเชฟเช•เชฒเซเชช ".timer" เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เช†เช—เชพเชฎเซ€ เชŸเชพเชˆเชฎเชฐ เชธเช•เซเชฐเชฟเชฏเช•เชฐเชฃเชจเซ‡ เช›เซ‹เชกเซ€ เชฆเซ‡เชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‹ เชธเซ‡เชตเชพเช เช›เซ‡เชฒเซเชฒเซ€ เชธเช•เซเชฐเชฟเชฏเช•เชฐเชฃ เชชเช›เซ€ เชนเชœเซ เชธเซเชงเซ€ เชคเซ‡เชจเซ‹ เช…เชฎเชฒ เชชเซ‚เชฐเซเชฃ เช•เชฐเซเชฏเซ‹ เชจเชฅเซ€.
  • PrivateUsers เชฏเซเชจเชฟเชŸ เชซเชพเชˆเชฒ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชฎเชพเช‚, เชนเชตเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชจเชพเชตเชคเซ€ เชตเช–เชคเซ‡ เชฏเซเชเชฐ เช†เชˆเชกเซ€เชจเชพ เชฎเซ‡เชชเชฟเช‚เช—เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "เช“เชณเช–" เชฎเซ‚เชฒเซเชฏเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹ เชถเช•เซเชฏ เช›เซ‡.
  • PrivateTmp เชเช•เชฎ เชซเชพเชˆเชฒ เชชเชฐเชฟเชฎเชพเชฃเชฎเชพเช‚ "เชกเชฟเชธเซเช•เชจเซ‡เช•เซเชŸเซ‡เชก" เชฎเซ‚เชฒเซเชฏ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚, เชœเซ‡ /tmp/ เช…เชจเซ‡ /var/tmp/ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“ เชฎเชพเชŸเซ‡ เช…เชฒเช— tmpfs เช‰เชฆเชพเชนเชฐเชฃเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชถเซ‡.
  • ProtectControlGroups เชเช•เชฎ เชซเชพเชˆเชฒ เชชเชฐเชฟเชฎเชพเชฃเชฎเชพเช‚ เชจเชตเชพ "เช–เชพเชจเช—เซ€" เช…เชจเซ‡ "เช•เชกเช•" เชธเซเชฅเชฟเชคเชฟเช“ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชธเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซเชฏเชพเชฐเซ‡, เชธเซ‡เชตเชพ เชฎเชพเชŸเซ‡ เชจเชตเซเช‚ cgroup เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ cgroupfs เชฎเชพเช‰เชจเซเชŸ เชฅเชฏเซ‡เชฒ เช›เซ‡. เชœเซเชฏเชพเชฐเซ‡ "เช•เชกเช•" เชตเชฟเช•เชฒเซเชช เชธเซเชฏเซ‹เชœเชฟเชค เชฅเชพเชฏ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ cgroupfs เชซเช•เซเชค เชตเชพเช‚เชšเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชฎเซ‹เชกเชฎเชพเช‚ เชฎเชพเช‰เชจเซเชŸ เชฅเชฏเซ‡เชฒ เช›เซ‡.
  • StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory เช…เชจเซ‡ ConfigurationDirectory เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเซเชธ ':ro' เชซเซเชฒเซ‡เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซเชฐเซ‚เชช เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชจเซ€ เชเช•เซเชธเซ‡เชธเชจเซ‡ เชซเช•เซเชค-เชตเชพเช‚เชšเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡.
  • "systemd.machine_id" เช•เชฐเซเชจเชฒ เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชฎเชพเช‚ "เชซเชฐเซเชฎเชตเซ‡เชฐ" เชฎเซ‚เชฒเซเชฏ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚, เชœเซ‡เชฎเชพเช‚ SMBIOS/DeviceTree เชจเชพ UUID เชจเชพ เช†เชงเชพเชฐเซ‡ เชธเชฟเชธเซเชŸเชฎ เช“เชณเช–เช•เชฐเซเชคเชพ (เชฎเชถเซ€เชจ ID)เชจเซ€ เช—เชฃเชคเชฐเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.
  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ัะธัั‚ะตะผะฝั‹ั… ะฒั‹ะทะพะฒะพะฒ mseal(), listmount() ะธ statmount(), ะฟะพัะฒะธะฒัˆะธั…ัั ะฒ ะฝะตะดะฐะฒะฝะธั… ะฒั‹ะฟัƒัะบะฐั… ัะดั€ะฐ Linux.
  • solvectl, timedatectl เช…เชจเซ‡ systemd-inhibit เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“ เชนเชตเซ‡ Polkit เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช‡เชจเซเชŸเชฐเซ‡เช•เซเชŸเชฟเชต เช…เชงเชฟเช•เซƒเชคเชคเชพเชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเซ‡ เช›เซ‡.
  • systemctl เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช "--now" เชซเซเชฒเซ‡เช—เชจเซ‡ "เชฐเซ€เชจเซ‡เชฌเชฒ" เช†เชฆเซ‡เชถเชฎเชพเช‚ เชตเชพเชชเชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ€ เช›เซ‡.
  • JSON เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เช†เช‰เชŸเชชเซเชŸ เชฎเชพเชŸเซ‡ systemd-mount เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชฎเชพเช‚ "--json" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ "--list-devices" เชธเชพเชฅเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡, เชคเซเชฏเชพเชฐเซ‡ เช‰เชชเช•เชฐเชฃเซ‹เชจเซ€ เชธเซ‚เชšเชฟ JSON เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เช†เช‰เชŸเชชเซเชŸ เชฅเชถเซ‡).
  • เช†เช‰เชŸเชชเซเชŸ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชฒเชพเช‚เชฌเซ€ เชฒเชพเช‡เชจเซ‹เชจเชพ เชŸเซเชฐเชฟเชฎเชฟเช‚เช—เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "localectl" เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชฎเชพเช‚ "-l" เช…เชจเซ‡ "--full" เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเซเชฏเชพ.
  • HibernateOnACPower เชตเชฟเช•เชฒเซเชช sleep.conf เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เชธเซเชฒเซ€เชช เชฎเซ‹เชก เชชเชฐ เชธเซเชตเชฟเชš เช•เชฐเชตเชพเชฎเชพเช‚ เชตเชฟเชฒเช‚เชฌ เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซเชฏเชพเช‚ เชธเซเชงเซ€ เช‰เชชเช•เชฐเชฃ เชธเซเชฅเชฟเชฐ เชชเชพเชตเชฐ เชธเซเชคเซเชฐเซ‹เชคเชฎเชพเช‚เชฅเซ€ เชกเชฟเชธเซเช•เชจเซ‡เช•เซเชŸ เชจ เชฅเชพเชฏ.
  • systemd-sysusers เชฎเชพเช‚, โ€œ!โ€ เชฎเชพเชŸเซ‡เชจเซ‹ เช†เชงเชพเชฐ โ€œuโ€ เชฐเซ‡เช–เชพเช“เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซ‡เชจเซ€ เชฎเชฆเชฆเชฅเซ€ เชคเชฎเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชฒเซ‰เช• เช•เชฐเซ‡เชฒเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชเช•เชพเช‰เชจเซเชŸเซเชธ เชฌเชจเชพเชตเซ€ เชถเช•เซ‹ เช›เซ‹ (เช…เช—เชพเช‰, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช–เซ‹เชŸเซ‹ เชชเชพเชธเชตเชฐเซเชก เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชคเซ‹ เชนเชคเซ‹, เชœเซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, SSH เชฎเชพเช‚ เช•เซ€ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชจ เชนเชคเซ€).
  • Systemd-coredump เช "EnterNamespace" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡ เชœเซ‡ เช•เซ‹เชˆเชชเชฃ เช•เซเชฐเซ‡เชถ เชฅเชฏเซ‡เชฒ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“เชจเชพ เชฎเชพเช‰เชจเซเชŸ เชชเซ‹เชˆเชจเซเชŸ เชธเซเชชเซ‡เชธเชจเซ‡ เชคเซ‡เชฎเชจเชพ เชกเซ€เชฌเช—เซ€เช‚เช— เชชเซเชฐเชคเซ€เช•เซ‹ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚, เชตเชฟเช•เชฒเซเชช เช…เชฒเช— เช•เชจเซเชŸเซ‡เชจเชฐเชฎเชพเช‚ เชšเชพเชฒเชคเซ€ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹เชฎเชพเช‚เชฅเซ€ เชฎเซเช–เซเชฏ เชซเชพเช‡เชฒเซ‹เชจเชพ เชฌเซ‡เช•เชŸเซเชฐเซ‡เชธเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.
  • systemd-logind เช org.freedesktop.login1.SecureAttentionKey เชธเชฟเช—เซเชจเชฒเชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเชฐเซเชฏเชพเชตเชฐเชฃ เช˜เชŸเช•เซ‹เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฒเซ‰เช—เชฟเชจ เชธเช‚เชตเชพเชฆ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เชธเชพเชฅเซ‡ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเชŸเซ‡ Ctrl-Alt-Shift-Esc เชธเช‚เชฏเซ‹เชœเชจเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เช•เชฐเซ‡ เช›เซ‡. เชจเชฟเชฐเซเชฆเชฟเชทเซเชŸ เชธเชฎเชฏเซ‡ เชชเซ‚เชฐเซเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เช•เชพเชฐเซเชฏ เชถเซ‡เชกเซเชฏเซ‚เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "เชจเชฟเชฏเซเช•เซเชค เชฎเซ‡เช‡เชจเซเชŸเซ‡เชจเชจเซเชธ เชŸเชพเช‡เชฎ" เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‹ เช…เชฎเชฒ เช•เชฐเซเชฏเซ‹. DRM เช…เชจเซ‡ evdev เช‰เชชเช•เชฐเชฃเซ‹ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เชธเชพเชฅเซ‡ เชธเชพเชฎเซเชฏเชคเชพ เชฆเซเชตเชพเชฐเชพ, เชฌเชฟเชจเชชเซเชฐเชพเชชเซเชคเชฟเชนเซ€เชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡ เช‰เชชเช•เชฐเชฃเซ‹ (เช—เซ‡เชฎ เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เช…เชจเซ‡ เชœเซ‹เชฏเชธเซเชŸเชฟเช•เซเชธ) เชนเชพเช‡เชกเซเชฐเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช•เซเชธเซ‡เชธเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • systemd-machined เชนเชตเซ‡ เชฌเชฟเชจ-เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐ เช•เซเชฒเชพเชฏเช‚เชŸ เชฒเซ‹เช—เซ€เชจเชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡. เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฎเชถเซ€เชจเซ‹ เช…เชจเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ. D-Bus เช‰เชชเชฐเชพเช‚เชค, Varlink API เชฆเซเชตเชพเชฐเชพ systemd-machined เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ€ เชเช•เซเชธเซ‡เชธ เชชเซ‚เชฐเซ€ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • IPv6 เชธเชฐเชจเชพเชฎเชพเช‚เช“ เชฎเชพเชŸเซ‡ เชฒเซ‡เชฌเชฒเซเชธ เช…เชจเซ‡ เช‰เชชเชธเชฐเซเช—เซ‹เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ networkd.conf เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒเชฎเชพเช‚ เชจเชตเซ‹ เชตเชฟเชญเชพเช— โ€œ[IPv6AddressLabel]โ€ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชธเซเชŸเซเชฐเซ€เชฎเชฎเชพเช‚เชฅเซ€ เชซเชพเช‡เชฒ เชธเชพเชฎเช—เซเชฐเซ€เช“ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ 'networkctl edit' เช†เชฆเซ‡เชถเชฎเชพเช‚ "--stdin" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹. เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ 'networkctl edit' เช…เชจเซ‡ 'networkctl cat' เช†เชฆเซ‡เชถเซ‹เชฎเชพเช‚ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€เชจเซ‡ .netdev เชซเชพเชˆเชฒเซ‹เชจเซ‡ เชธเช‚เชชเชพเชฆเชฟเชค เช•เชฐเชตเชพ เช…เชจเซ‡ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚. เช‡เชจเซเชŸเชฐเซ‡เช•เซเชŸเชฟเชต เช…เชงเชฟเช•เซƒเชคเชคเชพเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "--เชจเซ‹-เชชเซ‚เช›เซ‹-เชชเชพเชธเชตเชฐเซเชก" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹.
  • ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart, เช…เชจเซ‡ systemd-sbsign เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชฎเชพเช‚ "--เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ-เชธเซเชฐเซ‹เชค" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡ เชเช• X.509 เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‡ เช“เชชเชจเชเชธเชเชธเชเชฒ เชชเซเชฐเชฆเชพเชคเชพ เชฎเชพเชฐเชซเชคเซ‡ เชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เชธเซ€เชงเชพ เชœ เชซเชพเช‡เชฒ
  • systemd-boot เช เชฌเซเชŸ เชฎเซ‡เชจเซ เชฆเซเชตเชพเชฐเชพ เช‰เชชเชฐ เช…เชจเซ‡ เชจเซ€เชšเซ‡ เชœเชตเชพ เชฎเชพเชŸเซ‡ เชตเซ‹เชฒเซเชฏเซเชฎ เชฌเชŸเชจเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชธเซเชฎเชพเชฐเซเชŸเชซเซ‹เชจ เชœเซ‡เชตเชพ เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ เช‰เชชเชฏเซ‹เช—เซ€ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. systemd-boot เชฎเชพเชŸเซ‡ ESL(db/dbx/โ€ฆ) เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ UEFI เชธเชฟเช•เซเชฏเซ‹เชฐ เชฌเซ‚เชŸ เชกเซ‡เชŸเชพเชฌเซ‡เชเชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ‹ เช†เชงเชพเชฐ bootctl เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • เชฏเซเชจเชฟเชŸ เช•เซ‰เชฒเซเชธเชจเซ€ เชธเซ‚เชšเชฟ เชฌเชคเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ journalctl เชฎเชพเช‚ "--list-invocation" เชตเชฟเช•เชฒเซเชช เช…เชจเซ‡ เชฎเชพเชคเซเชฐ เชšเซ‹เช•เซเช•เชธ เช•เซ‰เชฒ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เชฒเซ‰เช—เซเชธ เชฌเชคเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ "--invocation" เชตเชฟเช•เชฒเซเชช ("-I") เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹.
  • systemd-nspawn เช•เชจเซเชŸเซ‡เชจเชฐเชฎเชพเช‚ FUSE (เชฏเซเชเชฐเชธเซเชชเซ‡เชธเชฎเชพเช‚ เชซเชพเช‡เชฒเชธเชฟเชธเซเชŸเชฎ) เชจเชพ เช…เชจเชชเซเชฐเชฟเชตเชฟเชฒเซ‡เชœเซเชก เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡. "--bind-user" เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, SSH เชฎเชพเชฐเชซเชคเซ‡ เชเช•เซเชธเซ‡เชธ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ SSH เช•เซ€เชจเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เชชเชฐ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • libsystemd เช เชจเชตเซเช‚ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเชฟเช‚เช— เชˆเชจเซเชŸเชฐเชซเซ‡เชธ "sd-json" เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เช›เซ‡ เชœเซ‡ JSON เชซเซ‹เชฐเซเชฎเซ‡เชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชคเซ‡เชฎเชœ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ "sd-varlink" เช•เซ‡ เชœเซ‡ IPC Varlink เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡.
  • เชญเชฒเชพเชฎเชฃ เช•เชฐเซ‡เชฒ เชฌเซ‡เช เช•เชฐเซเชจเชฒ เชตเชฐเซเชเชจเชจเซ‡ เชฐเซ€เชฒเซ€เช 5.4 เชชเชฐ เช…เชชเช—เซเชฐเซ‡เชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ 2019 เชฎเชพเช‚ เชฐเชšเชพเชฏเซ‡เชฒ เช›เซ‡. เช†เชตเชคเชพ เชตเชฐเซเชทเซ‡ เชคเซ‡เช“ เชœเซ‚เชจเชพ เช•เชฐเซเชจเชฒเซ‹เชจเซ‡ เชŸเซ‡เช•เซ‹ เช†เชชเชตเชพเชจเซเช‚ เชฌเช‚เชง เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เชงเชฐเชพเชตเซ‡ เช›เซ‡ เช…เชจเซ‡ 5.4 เชชเซเชฐเช•เชพเชถเชจเชจเซ‡ เชจเซเชฏเซ‚เชจเชคเชฎ เช†เชงเชพเชฐเชญเซ‚เชค เชธเช‚เชธเซเช•เชฐเชฃ เชคเชฐเซ€เช•เซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเซ‡ เช›เซ‡.
  • cgroups v1 เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชจเชพเชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ เช…เชจเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชฅเชฏเซ‡เชฒ เช›เซ‡ (เชคเซ‡เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชคเซ‡เชจเซ‡ systemd เชธเซเชฏเซ‹เชœเชจเซ‹เชฎเชพเช‚ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพ เช‰เชชเชฐเชพเช‚เชค เช•เชฐเซเชจเชฒ เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เชชเชฐ SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 เชธเซเชชเชทเซเชŸ เช•เชฐเชตเซเช‚ เชชเชกเชถเซ‡). systemd 258 เชจเซเช‚ เช†เช—เชฒเซเช‚ เชชเซเชฐเช•เชพเชถเชจ cgroups v1 เชธเช‚เชฌเช‚เชงเชฟเชค เช•เซ‹เชกเชจเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เชงเชฐเชพเชตเซ‡ เช›เซ‡. Systemd เชตเชฐเซเชเชจ 258 เช เชชเชฃ เชธเชฟเชธเซเชŸเชฎ V เชธเชฐเซเชตเชฟเชธ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ‹ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster