рд╕рд┐рд╕реНрдЯрдордб рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░ рд░рд┐рд▓реАрдЬ 250

рдкрд╛рдВрдЪ рдорд╣реАрдиреЗ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рдмрд╛рдж, рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░ рд╕рд┐рд╕реНрдЯрдордбреА 250 рдХреА рд░рд┐рд▓реАрдЬ рдкреНрд░рд╕реНрддреБрдд рдХреА рдЧрдИред рдирдИ рд░рд┐рд▓реАрдЬ рдиреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлреЙрд░реНрдо рдореЗрдВ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЛ рд╕реНрдЯреЛрд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреЗрд╢ рдХреА, рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдкрддрд╛ рд▓рдЧрд╛рдП рдЧрдП рдЬреАрдкреАрдЯреА рд╡рд┐рднрд╛рдЬрди рдХреЗ рд╕рддреНрдпрд╛рдкрди рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд┐рдпрд╛, рджреЗрд░реА рдХреЗ рдХрд╛рд░рдгреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдореЗрдВ рд╕реБрдзрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╕реЗрд╡рд╛рдПрдБ рд╢реБрд░реВ рдХрд░рдирд╛, рдФрд░ рдХреБрдЫ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рддрдХ рд╕реЗрд╡рд╛ рдкрд╣реБрдВрдЪ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗ рдЧрдП, рдбреАрдПрдо-рдЕрдЦрдВрдбрддрд╛ рдореЙрдбреНрдпреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рднрд╛рдЬрди рдЕрдЦрдВрдбрддрд╛ рдирд┐рдЧрд░рд╛рдиреА рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдПрд╕рдбреА-рдмреВрдЯ рдСрдЯреЛ-рдЕрдкрдбреЗрдЯ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрди:

  • рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдФрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛, рдЬреЛ рдПрд╕рдПрд╕рдПрд▓ рдХреБрдВрдЬреА рдФрд░ рдПрдХреНрд╕реЗрд╕ рдкрд╛рд╕рд╡рд░реНрдб рдЬреИрд╕реА рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╕рд╛рдордЧреНрд░рд┐рдпреЛрдВ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреЗрд╡рд▓ рдЖрд╡рд╢реНрдпрдХ рд╣реЛрдиреЗ рдкрд░ рдФрд░ рд╕реНрдерд╛рдиреАрдп рд╕реНрдерд╛рдкрдирд╛ рдпрд╛ рдЙрдкрдХрд░рдг рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдбреЗрдЯрд╛ рдХреЛ рд╕рдордорд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреА рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ, рдЯреАрдкреАрдПрдо 2 рдЪрд┐рдк рдореЗрдВ, рдпрд╛ рд╕рдВрдпреЛрдЬрди рдпреЛрдЬрдирд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрдерд┐рдд рд╣реЛ рд╕рдХрддреА рд╣реИред рдЬрдм рд╕реЗрд╡рд╛ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИ, рддреЛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рд╕реЗрд╡рд╛ рдХреЗ рд▓рд┐рдП рдЙрд╕рдХреЗ рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, 'systemd-creds' рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЛ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП LoadCredentialEncrypted рдФрд░ SetCredentialEncrypted рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреА рдЧрдИ рд╣реИрдВред
  • рдПрд╕рдбреА-рд╕реНрдЯрдм, рдИрдПрдлрдЖрдИ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдЬреЛ рдИрдПрдлрдЖрдИ рдлрд░реНрдорд╡реЗрдпрд░ рдХреЛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЕрдм LINUX_EFI_INITRD_MEDIA_GUID EFI рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд░реНрдиреЗрд▓ рдХреЛ рдмреВрдЯ рдХрд░рдиреЗ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рдПрд╕рдбреА-рд╕реНрдЯрдм рдореЗрдВ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдФрд░ sysext рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдПрдХ cpio рд╕рдВрдЧреНрд░рд╣ рдореЗрдВ рдкреИрдХреЗрдЬ рдХрд░рдиреЗ рдФрд░ рдЗрд╕ рд╕рдВрдЧреНрд░рд╣ рдХреЛ initrd рдХреЗ рд╕рд╛рде рдХрд░реНрдиреЗрд▓ рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рднреА рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИ (рдЕрддрд┐рд░рд┐рдХреНрдд рдлрд╝рд╛рдЗрд▓реЗрдВ /.extra/ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд░рдЦреА рдЧрдИ рд╣реИрдВ)ред рдпрд╣ рд╕реБрд╡рд┐рдзрд╛ рдЖрдкрдХреЛ рдПрдХ рд╕рддреНрдпрд╛рдкрди рдпреЛрдЧреНрдп рдЕрдкрд░рд┐рд╡рд░реНрддрдиреАрдп initrd рд╡рд╛рддрд╛рд╡рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ, рдЬреЛ sysexts рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рджреНрд╡рд╛рд░рд╛ рдкреВрд░рдХ рд╣реИред
  • GPT (GUID рдкрд╛рд░реНрдЯрд┐рд╢рди рдЯреЗрдмрд▓реНрд╕) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рднрд╛рдЬрди рдХреЛ рдкрд╣рдЪрд╛рдирдиреЗ, рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдФрд░ рд╕рдХреНрд░рд┐рдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реБрдП, рдЦреЛрдЬреЗ рдЬрд╛рдиреЗ рдпреЛрдЧреНрдп рд╡рд┐рднрд╛рдЬрди рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдХреЛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд░реВрдк рд╕реЗ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдкрд┐рдЫрд▓реЗ рд░рд┐рд▓реАрдЬрд╝ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ, рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдЕрдм рдЕрдзрд┐рдХрд╛рдВрд╢ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЗ рд▓рд┐рдП рд░реВрдЯ рд╡рд┐рднрд╛рдЬрди рдФрд░ /usr рд╡рд┐рднрд╛рдЬрди рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд╡реЗ рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рднреА рд╢рд╛рдорд┐рд▓ рд╣реИрдВ рдЬреЛ UEFI рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВред

    рдЦреЛрдЬ рдпреЛрдЧреНрдп рд╡рд┐рднрд╛рдЬрди рдЙрди рд╡рд┐рднрд╛рдЬрдиреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рднреА рдЬреЛрдбрд╝рддрд╛ рд╣реИ рдЬрд┐рдирдХреА рдЕрдЦрдВрдбрддрд╛ рдХреЛ PKCS#7 рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ dm-verity рдореЙрдбреНрдпреВрд▓ рджреНрд╡рд╛рд░рд╛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдкреНрд░рдорд╛рдгрд┐рдд рдбрд┐рд╕реНрдХ рдЫрд╡рд┐рдпрд╛рдВ рдмрдирд╛рдирд╛ рдЖрд╕рд╛рди рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рд╕рддреНрдпрд╛рдкрди рд╕рдорд░реНрдерди рдХреЛ рд╡рд┐рднрд┐рдиреНрди рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдореЗрдВ рдПрдХреАрдХреГрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬреЛ рдбрд┐рд╕реНрдХ рдЫрд╡рд┐рдпреЛрдВ рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рдирдореЗрдВ рд╕рд┐рд╕реНрдЯрдордбреА-рдПрдирдПрд╕рдкреАрдПрди, рд╕рд┐рд╕реНрдЯрдордбреА-рд╕рд┐рд╕реЗрдХреНрд╕реНрдЯ, рд╕рд┐рд╕реНрдЯрдордбреА-рдбрд┐рд╕реЗрдХреНрдЯ, рд░реВрдЯрдЗрдореЗрдЬ рд╕реЗрд╡рд╛рдПрдВ, рд╕рд┐рд╕реНрдЯрдордбреА-рдЯреАрдПрдордкреАрдлрд╛рдЗрд▓реНрд╕ рдФрд░ рд╕рд┐рд╕реНрдЯрдордбреА-рд╕рд┐рд╕рд╕рд░реНрд╕ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред

  • рдЙрди рдЗрдХрд╛рдЗрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЬрд┐рдиреНрд╣реЗрдВ рд╢реБрд░реВ рд╣реЛрдиреЗ рдпрд╛ рдмрдВрдж рд╣реЛрдиреЗ рдореЗрдВ рд▓рдВрдмрд╛ рд╕рдордп рд▓рдЧрддрд╛ рд╣реИ, рдПрдХ рдПрдирд┐рдореЗрдЯреЗрдб рдкреНрд░рдЧрддрд┐ рдкрдЯреНрдЯреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╕реНрдерд┐рддрд┐ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдпрд╣ рд╕рдордЭрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдХрд┐ рдЗрд╕ рд╕рдордп рд╕реЗрд╡рд╛ рдХреЗ рд╕рд╛рде рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдХреНрдпрд╛ рд╣реЛ рд░рд╣рд╛ рд╣реИ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░ рдХреМрди рд╕реА рд╕реЗрд╡рд╛ рд╣реИ рдлрд┐рд▓рд╣рд╛рд▓ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХрд╛ рдЗрдВрддрдЬрд╛рд░ рд╣реИред
  • /etc/systemd/system.conf рдФрд░ /etc/systemd/user.conf рдореЗрдВ DefaultOOMScoreAdjust рдкреИрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛, рдЬреЛ рдЖрдкрдХреЛ рдХрдо рдореЗрдореЛрд░реА рдХреЗ рд▓рд┐рдП OOM-рдХрд┐рд▓рд░ рдереНрд░реЗрд╢реЛрд▓реНрдб рдХреЛ рд╕рдорд╛рдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдордбреА рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдкрд░ рд▓рд╛рдЧреВ рд╣реЛрддрд╛ рд╣реИред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рд╕рд┐рд╕реНрдЯрдо рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рднрд╛рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЗрд╡рд╛рдУрдВ рд╕реЗ рдЕрдзрд┐рдХ рд╣реЛрддрд╛ рд╣реИ, рдЕрд░реНрдерд╛рддред рдЬрдм рдЕрдкрд░реНрдпрд╛рдкреНрдд рдореЗрдореЛрд░реА рд╣реЛрддреА рд╣реИ, рддреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╕рд┐рд╕реНрдЯрдо рд╕реЗрд╡рд╛рдУрдВ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЕрдзрд┐рдХ рд╣реЛрддреА рд╣реИред
  • RestrictFileSystems рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ, рдЬреЛ рдЖрдкрдХреЛ рдХреБрдЫ рдкреНрд░рдХрд╛рд░ рдХреЗ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рддрдХ рд╕реЗрд╡рд╛рдУрдВ рдХреА рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЙрдкрд▓рдмреНрдз рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рдХрд╛рд░реЛрдВ рдХреЛ рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк "systemd-analyze filesystems" рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╕рд╛рджреГрд╢реНрдп рд╕реЗ, RestrictNetworkInterfaces рд╡рд┐рдХрд▓реНрдк рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рдХреБрдЫ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдмреАрдкреАрдПрдл рдПрд▓рдПрд╕рдПрдо рдореЙрдбреНрдпреВрд▓ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ, рдЬреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЗ рд╕рдореВрд╣ рдХреА рдХрд░реНрдиреЗрд▓ рдСрдмреНрдЬреЗрдХреНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддрд╛ рд╣реИред
  • рдПрдХ рдирдИ /etc/integritytab рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдФрд░ systemd-integritysetup рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИ рдЬреЛ рд╕реЗрдХреНрдЯрд░ рд╕реНрддрд░ рдкрд░ рдбреЗрдЯрд╛ рдЕрдЦрдВрдбрддрд╛ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП dm-рдЕрдЦрдВрдбрддрд╛ рдореЙрдбреНрдпреВрд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреА рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХреА рдЕрдкрд░рд┐рд╡рд░реНрддрдиреАрдпрддрд╛ рдХреА рдЧрд╛рд░рдВрдЯреА рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП (рдкреНрд░рдорд╛рдгреАрдХреГрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдПрдХ рдбреЗрдЯрд╛ рдмреНрд▓реЙрдХ рд╣реИ) рдШреБрдорд╛-рдлрд┐рд░рд╛ рдХрд░ рд╕рдВрд╢реЛрдзрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ)ред /etc/integritytab рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдкреНрд░рд╛рд░реВрдк /etc/crypttab рдФрд░ /etc/veritytab рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рдорд╛рди рд╣реИ, рд╕рд┐рд╡рд╛рдп рдЗрд╕рдХреЗ рдХрд┐ dm-crypt рдФрд░ dm-verity рдХреЗ рдмрдЬрд╛рдп dm-integrity рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
  • рдПрдХ рдирдИ рдЗрдХрд╛рдИ рдлрд╝рд╛рдЗрд▓ systemd-boot-update.service рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИ, рдЬрдм рд╕рдХреНрд░рд┐рдп рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ sd-boot рдмреВрдЯрд▓реЛрдбрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ systemd рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ sd-boot рдмреВрдЯрд▓реЛрдбрд░ рдХреЗ рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░ рджреЗрдЧрд╛, рдЬрд┐рд╕рд╕реЗ рдмреВрдЯрд▓реЛрдбрд░ рдХреЛрдб рд╣рдореЗрд╢рд╛ рдЕрджреНрдпрддрд┐рдд рд░рд╣реЗрдЧрд╛ред рдПрд╕рдбреА-рдмреВрдЯ рдЕрдм рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ SBAT (UEFI рд╕рд┐рдХреНрдпреЛрд░ рдмреВрдЯ рдПрдбрд╡рд╛рдВрд╕реНрдб рдЯрд╛рд░рдЧреЗрдЯрд┐рдВрдЧ) рддрдВрддреНрд░ рдХреЗ рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ UEFI рд╕рд┐рдХреНрдпреЛрд░ рдмреВрдЯ рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдирд┐рд░рд╕реНрддреАрдХрд░рдг рдХреА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдХрд░рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдПрд╕рдбреА-рдмреВрдЯ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд╕рд╛рде рдмреВрдЯ рд╡рд┐рднрд╛рдЬрди рдХреЗ рдирд╛рдо рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рд┐рдВрдбреЛрдЬ рдмреВрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред

    рдПрд╕рдбреА-рдмреВрдЯ рдмрд┐рд▓реНрдб рд╕рдордп рдкрд░ рд░рдВрдЧ рдпреЛрдЬрдирд╛ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рднреА рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рдмреВрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди, "рдЖрд░" рдХреБрдВрдЬреА рджрдмрд╛рдХрд░ рд╕реНрдХреНрд░реАрди рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред рдлрд╝рд░реНрдорд╡реЗрдпрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реЙрдЯрдХреА "рдПрдл" рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред рдЕрдВрддрд┐рдо рдмреВрдЯ рдХреЗ рджреМрд░рд╛рди рдЪрдпрдирд┐рдд рдореЗрдиреВ рдЖрдЗрдЯрдо рдХреЗ рдЕрдиреБрд░реВрдк рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдореЛрдб рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред ESP (EFI рд╕рд┐рд╕реНрдЯрдо рдкрд╛рд░реНрдЯреАрд╢рди) рдЕрдиреБрднрд╛рдЧ рдореЗрдВ /EFI/systemd/drivers/ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд╕реНрдерд┐рдд EFI рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд╝реА рдЧрдИред

  • рдПрдХ рдирдИ рдЗрдХрд╛рдИ рдлрд╝рд╛рдЗрд▓ рдлрд╝реИрдХреНрдЯрд░реА-рд░реАрд╕реЗрдЯ.рдЯрд╛рд░реНрдЧреЗрдЯ рд╢рд╛рдорд┐рд▓ рдХреА рдЧрдИ рд╣реИ, рдЬрд┐рд╕реЗ рд╕рд┐рд╕реНрдЯрдордбреА-рд▓реЙрдЧрдЗрдВрдб рдореЗрдВ рд░рд┐рдмреВрдЯ, рдкрд╛рд╡рд░рдСрдлрд╝, рд╕рд╕реНрдкреЗрдВрдб рдФрд░ рд╣рд╛рдЗрдмрд░рдиреЗрдЯ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд╕рдорд╛рди рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдлрд╝реИрдХреНрдЯрд░реА рд░реАрд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИрдВрдбрд▓рд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
  • рд╕рд┐рд╕реНрдЯрдордб-рд╕реЙрд▓реНрд╡реНрдб рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдм 127.0.0.54 рдХреЗ рдЕрд▓рд╛рд╡рд╛ 127.0.0.53 рдкрд░ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рд╢реНрд░рд╡рдг рд╕реЙрдХреЗрдЯ рдмрдирд╛рддреА рд╣реИред 127.0.0.54 рдкрд░ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рд╣рдореЗрд╢рд╛ рдПрдХ рдЕрдкрд╕реНрдЯреНрд░реАрдо DNS рд╕рд░реНрд╡рд░ рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рд╕реНрдерд╛рдиреАрдп рд░реВрдк рд╕реЗ рд╕рдВрд╕рд╛рдзрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
  • libgcrypt рдХреЗ рдмрдЬрд╛рдп OpenSSL рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЗ рд╕рд╛рде systemd-importd рдФрд░ systemd-resolved рдмрдирд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХреА рдЧрдИред
  • рд▓реВрдВрдЧрд╕рди рдкреНрд░реЛрд╕реЗрд╕рд░ рдореЗрдВ рдкреНрд░рдпреБрдХреНрдд рд▓реВрдВрдЧрдЖрд░реНрдЪ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред
  • systemd-gpt-auto-рдЬрдирд░реЗрдЯрд░ LUKS2 рд╕рдмрд╕рд┐рд╕реНрдЯрдо рджреНрд╡рд╛рд░рд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рд╕рд┐рд╕реНрдЯрдо-рдкрд░рд┐рднрд╛рд╖рд┐рдд рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
  • Systemd-nspawn, systemd-dissect рдФрд░ рдЗрд╕реА рддрд░рд╣ рдХреА рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдиреЗ рд╡рд╛рд▓рд╛ GPT рдЫрд╡рд┐ рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдХреЛрдб рдЕрдиреНрдп рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЗ рд▓рд┐рдП рдЫрд╡рд┐рдпреЛрдВ рдХреЛ рдбреАрдХреЛрдб рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ systemd-nspawn рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрдиреНрдп рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЗ рдПрдореБрд▓реЗрдЯрд░ рдкрд░ рдЫрд╡рд┐рдпреЛрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • рдбрд┐рд╕реНрдХ рдЫрд╡рд┐рдпреЛрдВ рдХрд╛ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╕рдордп, рд╕рд┐рд╕реНрдЯрдордбреА-рдбрд┐рд╕реЗрдХреНрдЯ рдЕрдм рд╡рд┐рднрд╛рдЬрди рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЬреИрд╕реЗ рдпреВрдИрдПрдлрдЖрдИ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмреВрдЯ рдХрд░рдиреЗ рдпрд╛ рдХрдВрдЯреЗрдирд░ рдореЗрдВ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрддрддрд╛ред
  • "SYSEXT_SCOPE" рдлрд╝реАрд▓реНрдб рдХреЛ system-extension.d/ рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рд╕рд┐рд╕реНрдЯрдо рдЫрд╡рд┐ рдХреЗ рджрд╛рдпрд░реЗ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ - "initrd", "system" рдпрд╛ "рдкреЛрд░реНрдЯреЗрдмрд▓"ред
  • рдУрдПрд╕-рд░рд┐рд▓реАрдЬрд╝ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдПрдХ "PORTABLE_PREFIXES" рдлрд╝реАрд▓реНрдб рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕рдорд░реНрдерд┐рдд рдпреВрдирд┐рдЯ рдлрд╝рд╛рдЗрд▓ рдЙрдкрд╕рд░реНрдЧреЛрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯреЗрдмрд▓ рдЫрд╡рд┐рдпреЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • systemd-logind рдиреЗ рдирдИ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ HandlePowerKeyLongPress, HandleRebootKeyLongPress, HandleSuspendKeyLongPress рдФрд░ HandleHiberateKeyLongPress рдкреНрд░рд╕реНрддреБрдд рдХреА рд╣реИрдВ, рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдЬрдм рдХреБрдЫ рдХреБрдВрдЬрд┐рдпрд╛рдБ 5 рд╕реЗрдХрдВрдб рд╕реЗ рдЕрдзрд┐рдХ рд╕рдордп рддрдХ рджрдмрд╛рдП рд░рдЦреА рдЬрд╛рддреА рд╣реИрдВ рддреЛ рдХреНрдпрд╛ рд╣реЛрддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕рд╕реНрдкреЗрдВрдб рдХреБрдВрдЬреА рдХреЛ рддреБрд░рдВрдд рджрдмрд╛рдиреЗ рд╕реЗ рд╕реНрдЯреИрдВрдбрдмрд╛рдп рдореЛрдб рдореЗрдВ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ) , рдФрд░ рдЬрдм рдиреАрдЪреЗ рд░рдЦрд╛ рдЬрд╛рдПрдЧрд╛, рддреЛ рдпрд╣ рд╕реЛ рдЬрд╛рдПрдЧрд╛)ред
  • рдЗрдХрд╛рдЗрдпреЛрдВ рдХреЗ рд▓рд┐рдП, рд╕реНрдЯрд╛рд░реНрдЯрдЕрдкрдЕрд▓рд╛рдЙрдбрд╕реАрдкреАрдпреВ рдФрд░ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдкрдЕрд▓рд╛рдЙрдбрдореЗрдореЛрд░реАрдиреЛрдбреНрд╕ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд▓рд╛рдЧреВ рдХреА рдЬрд╛рддреА рд╣реИрдВ, рдЬреЛ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдЙрдкрд╕рд░реНрдЧ рдХреЗ рдмрд┐рдирд╛ рд╕рдорд╛рди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд╕реЗ рднрд┐рдиреНрди рд╣реЛрддреА рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рд╡реЗ рдХреЗрд╡рд▓ рдмреВрдЯ рдФрд░ рд╢рдЯрдбрд╛рдЙрди рдЪрд░рдг рдкрд░ рд▓рд╛рдЧреВ рд╣реЛрддреА рд╣реИрдВ, рдЬреЛ рдЖрдкрдХреЛ рдмреВрдЯ рдХреЗ рджреМрд░рд╛рди рдЕрдиреНрдп рд╕рдВрд╕рд╛рдзрди рдкреНрд░рддрд┐рдмрдВрдз рд╕реЗрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред
  • рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ [рд╢рд░реНрдд|рдЬреЛрд░][рдореЗрдореЛрд░реА|рд╕реАрдкреАрдпреВ|рдЖрдИрдУ]рджрдмрд╛рд╡ рдЬрд╛рдВрдЪ рдЬреЛ рдпреВрдирд┐рдЯ рд╕рдХреНрд░рд┐рдпрдг рдХреЛ рдЫреЛрдбрд╝рдиреЗ рдпрд╛ рд╡рд┐рдлрд▓ рд╣реЛрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рдпрджрд┐ рдкреАрдПрд╕рдЖрдИ рддрдВрддреНрд░ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдореЗрдореЛрд░реА, рд╕реАрдкреАрдпреВ рдФрд░ рдЖрдИ/рдУ рдкрд░ рднрд╛рд░реА рднрд╛рд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддрд╛ рд╣реИред
  • /dev рд╡рд┐рднрд╛рдЬрди рдХреЗ рд▓рд┐рдП рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдЕрдзрд┐рдХрддрдо рдЗрдиреЛрдб рд╕реАрдорд╛ 64k рд╕реЗ 1M рддрдХ рдФрд░ /tmp рд╡рд┐рднрд╛рдЬрди рдХреЗ рд▓рд┐рдП 400k рд╕реЗ 1M рддрдХ рдмрдврд╝рд╛ рджреА рдЧрдИ рд╣реИред
  • рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдПрдХ ExecSearchPath рд╕реЗрдЯрд┐рдВрдЧ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреА рдЧрдИ рд╣реИ, рдЬреЛ ExecStart рдЬреИрд╕реА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд▓реЙрдиреНрдЪ рдХреА рдЧрдИ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЦреЛрдЬ рдХреЗ рд▓рд┐рдП рдкрде рдХреЛ рдмрджрд▓рдирд╛ рд╕рдВрднрд╡ рдмрдирд╛рддреА рд╣реИред
  • RuntimeRandomizedExtraSec рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ, рдЬреЛ рдЖрдкрдХреЛ RuntimeMaxSec рдЯрд╛рдЗрдордЖрдЙрдЯ рдореЗрдВ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╡рд┐рдЪрд▓рди рдкреЗрд╢ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ, рдЬреЛ рдПрдХ рдЗрдХрд╛рдИ рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рд╕рдордп рдХреЛ рд╕реАрдорд┐рдд рдХрд░рддреА рд╣реИред
  • RuntimeDirectory, StateDirectory, CacheDirectory рдФрд░ LogsDirectory рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рд╕рд┐рдВрдЯреИрдХреНрд╕ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдПрдХ рдХреЛрд▓рди рджреНрд╡рд╛рд░рд╛ рдЕрд▓рдЧ рдХрд┐рдП рдЧрдП рдЕрддрд┐рд░рд┐рдХреНрдд рдорд╛рди рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдХреЗ, рдЕрдм рдЖрдк рдХрдИ рдкрдереЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рд╕реА рджрд┐рдП рдЧрдП рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдВрдХ рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
  • рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП, TTY рдбрд┐рд╡рд╛рдЗрд╕ рдореЗрдВ рдкрдВрдХреНрддрд┐рдпреЛрдВ рдФрд░ рд╕реНрддрдВрднреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП TTYRows рдФрд░ TTYColumns рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреА рдкреЗрд╢рдХрд╢ рдХреА рдЬрд╛рддреА рд╣реИред
  • ExitType рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ, рдЬреЛ рдЖрдкрдХреЛ рдХрд┐рд╕реА рд╕реЗрд╡рд╛ рдХреЗ рдЕрдВрдд рдХрд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддрд░реНрдХ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рд╕рд┐рд╕реНрдЯрдордб рдХреЗрд╡рд▓ рдореБрдЦреНрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рдореГрддреНрдпреБ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрджрд┐ ExitType=cgroup рд╕реЗрдЯ рд╣реИ, рддреЛ рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░ cgroup рдореЗрдВ рдЕрдВрддрд┐рдо рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░реА рд╣реЛрдиреЗ рддрдХ рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдЧрд╛ред
  • systemd-cryptsetup рдХрд╛ TPM2/FIDO2/PKCS11 рд╕рдорд░реНрдерди рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЕрдм рдПрдХ cryptsetup рдкреНрд▓рдЧрдЗрди рдХреЗ рд░реВрдк рдореЗрдВ рднреА рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд╛рдорд╛рдиреНрдп cryptsetup рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
  • systemd-cryptsetup/systemd-cryptsetup рдореЗрдВ TPM2 рд╣реИрдВрдбрд▓рд░ рдЧреИрд░-рдИрд╕реАрд╕реА рдЪрд┐рдкреНрд╕ рдХреЗ рд╕рд╛рде рд╕рдВрдЧрддрддрд╛ рдореЗрдВ рд╕реБрдзрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП ECC рдХреБрдВрдЬреА рдХреЗ рдЕрд▓рд╛рд╡рд╛ RSA рдкреНрд░рд╛рдердорд┐рдХ рдХреБрдВрдЬреА рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рддрд╛ рд╣реИред
  • /etc/crypttab рдореЗрдВ рдЯреЛрдХрди-рдЯрд╛рдЗрдордЖрдЙрдЯ рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ PKCS#11/FIDO2 рдЯреЛрдХрди рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХрддрдо рд╕рдордп рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдЖрдкрдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдпрд╛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдХреБрдВрдЬреА рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рд╛ рдЬрд╛рдПрдЧрд╛ред
  • systemd-timesyncd SaveIntervalSec рд╕реЗрдЯрд┐рдВрдЧ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рд╡рд░реНрддрдорд╛рди рд╕рд┐рд╕реНрдЯрдо рд╕рдордп рдХреЛ рд╕рдордп-рд╕рдордп рдкрд░ рдбрд┐рд╕реНрдХ рдкрд░ рд╕рд╣реЗрдЬрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, RTC рдХреЗ рдмрд┐рдирд╛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдПрдХ рдореЛрдиреЛрдЯреЛрдирд┐рдХ рдШрдбрд╝реА рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред
  • рд╕рд┐рд╕реНрдЯрдордбреА-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдореЗрдВ рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗ рдЧрдП рд╣реИрдВ: рдХрд┐рд╕реА рджрд┐рдП рдЧрдП рдЫрд╡рд┐ рдпрд╛ рд░реВрдЯ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдЕрдВрджрд░ рдЗрдХрд╛рдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХреЗ рд▓рд┐рдП "--рдЫрд╡рд┐" рдФрд░ "--рд░реВрдЯ", рддреНрд░реБрдЯрд┐ рд╣реЛрдиреЗ рдкрд░ рдирд┐рд░реНрднрд░ рдЗрдХрд╛рдЗрдпреЛрдВ рдХреЛ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП "--рдкреБрдирд░рд╛рд╡рд░реНрддреА-рддреНрд░реБрдЯрд┐рдпрд╛рдВ"ред рдкрддрд╛ рдЪрд▓рд╛ рд╣реИ, рдбрд┐рд╕реНрдХ рдореЗрдВ рд╕рд╣реЗрдЬреА рдЧрдИ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдпреВрдирд┐рдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХреЗ рд▓рд┐рдП "--рдСрдлрд╝рд▓рд╛рдЗрди", JSON рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдЖрдЙрдЯрдкреБрдЯ рдХреЗ рд▓рд┐рдП "-json", рдорд╣рддреНрд╡рд╣реАрди рд╕рдВрджреЗрд╢реЛрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "-рд╢рд╛рдВрдд", рдкреЛрд░реНрдЯреЗрдмрд▓ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рд╕реЗ рдЬреБрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП "-рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓"ред рдИрдПрд▓рдПрдл рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдХреЛрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрдВрд╕реНрдкреЗрдХреНрдЯ-рдПрд▓реНрдлрд╝ рдХрдорд╛рдВрдб рдФрд░ рдХрд┐рд╕реА рджрд┐рдП рдЧрдП рдпреВрдирд┐рдЯ рдирд╛рдо рдХреЗ рд╕рд╛рде рдпреВрдирд┐рдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рднреА рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИ, рднрд▓реЗ рд╣реА рдпрд╣ рдирд╛рдо рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реЛред
  • systemd-networkd рдиреЗ рдХрдВрдЯреНрд░реЛрд▓рд░ рдПрд░рд┐рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ (CAN) рдмрд╕ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд┐рдпрд╛ рд╣реИред CAN рдореЛрдб рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдЬреЛрдбрд╝реА рдЧрдИрдВ: рд▓реВрдкрдмреИрдХ, рд╡рдирд╢реЙрдЯ, рдкреНрд░реАрд╕реБрдордПрдХ рдФрд░ рдХреНрд▓рд╛рд╕рд┐рдХрдбреЗрдЯрд╛рд▓реЗрдВрдердХреЛрдбред CAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рдмрд┐рдЯ рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЬрд╝реЗрд╢рди рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП .network рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ [CAN] рдЕрдиреБрднрд╛рдЧ рдореЗрдВ TimeQuantaNSec, PropagateSegment,phaseBufferSegment1,phaseBufferSegment2, SyncJumpWidth, DataTimeQuantaNSec, DataPropagateSegment, DataPhaseBufferSegment1, DataPhaseBufferSegment2 рдФрд░ DataSyncJumpWidth рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗ рдЧрдПред
  • Systemd-networkd рдиреЗ DHCPv4 рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд▓рд┐рдП рдПрдХ рд▓реЗрдмрд▓ рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ IPv4 рдкрддреЗ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдПрдбреНрд░реЗрд╕ рд▓реЗрдмрд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
  • "рдПрдердЯреВрд▓" рдХреЗ рд▓рд┐рдП systemd-udevd рд╡рд┐рд╢реЗрд╖ "рдЕрдзрд┐рдХрддрдо" рдорд╛рдиреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдмрдлрд░ рдЖрдХрд╛рд░ рдХреЛ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рдЕрдзрд┐рдХрддрдо рдорд╛рди рдкрд░ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред
  • Systemd-udevd рдХреЗ рд▓рд┐рдП .link рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдЕрдм рдЖрдк рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреЗрдкреНрдЯрд░ рдХреЗ рд╕рдВрдпреЛрдЬрди рдФрд░ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╣реИрдВрдбрд▓рд░ (рдСрдлрд▓реЛрдб) рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рднрд┐рдиреНрди рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
  • systemd-networkd рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдирдИ .network рдлрд╝рд╛рдЗрд▓реЗрдВ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ: "--network-bridge" рдпрд╛ "--network-zone" рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЗ рд╕рд╛рде systemd-nspawn рдЪрд▓рд╛рдиреЗ рдкрд░ рдмрдирд╛рдП рдЧрдП рдиреЗрдЯрд╡рд░реНрдХ рдмреНрд░рд┐рдЬ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП 80-container-vb.network; 80-6rd-tunnel.network рд╕реБрд░рдВрдЧреЛрдВ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЬреЛ 6RD рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде рдбреАрдПрдЪрд╕реАрдкреА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдиреЗ рдкрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдмрдирд╛рдИ рдЬрд╛рддреА рд╣реИрдВред
  • Systemd-networkd рдФрд░ systemd-udevd рдиреЗ InfiniBand рдЗрдВрдЯрд░рдлреЗрд╕ рдкрд░ IP рдлрд╝реЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП "[IPoIB]" рдЕрдиреБрднрд╛рдЧ рдХреЛ systemd.netdev рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ "ipoib" рдорд╛рди рдХреА рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдХреЛ Kind рдореЗрдВ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рд╕реЗрдЯрд┐рдВрдЧред
  • systemd-networkd рдЕрдиреБрдорддрд┐ рдкреНрд░рд╛рдкреНрдд рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкрддреЛрдВ рдХреЗ рд▓рд┐рдП рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ [рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб] рдФрд░ [рд╡рд╛рдпрд░рдЧрд╛рд░реНрдбрдкреАрдпрд░] рдЕрдиреБрднрд╛рдЧреЛрдВ рдореЗрдВ рд░реВрдЯрдЯреЗрдмрд▓ рдФрд░ рд░реВрдЯрдореЗрдЯреНрд░рд┐рдХ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • systemd-networkd, Batadv рдФрд░ рдмреНрд░рд┐рдЬ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд▓рд┐рдП рдЧреИрд░-рдмрджрд▓рддреЗ рдореИрдХ рдкрддреЗ рдХреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреАрдврд╝реА рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рд╡реНрдпрд╡рд╣рд╛рд░ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк .netdev рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ MACAddress=none рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
  • рдЬрдм WoL "рд╕рд┐рдХреНрдпреЛрд░рдСрди" рдореЛрдб рдореЗрдВ рдЪрд▓ рд░рд╣рд╛ рд╣реЛ рддреЛ рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "[рд▓рд┐рдВрдХ]" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ .link рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдПрдХ WakeOnLanPassword рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИред
  • CAKE (рдХреЙрдорди рдПрдкреНрд▓реАрдХреЗрд╢рди рдХреЗрдкреНрдЯ рдПрдиреНрд╣рд╛рдВрд╕реНрдб) рдиреЗрдЯрд╡рд░реНрдХ рдХрддрд╛рд░ рдкреНрд░рдмрдВрдзрди рддрдВрддреНрд░ рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП .network рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ "[CAKE]" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ AutoRateIngress, CompensationMode, FlowIsolationMode, NAT, MPUBytes, рдкреНрд░рд╛рдердорд┐рдХрддрд╛QueueingPreset, FirewallMark, рд╡реЙрд╢, рд╕реНрдкреНрд▓рд┐рдЯGSO рдФрд░ UserRawPacketSize рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред .
  • .network рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ "[рдиреЗрдЯрд╡рд░реНрдХ]" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдПрдХ IgnoreCarrierLoss рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ, рдЬреЛ рдЖрдкрдХреЛ рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рдХрд┐ рд╡рд╛рд╣рдХ рд╕рд┐рдЧреНрдирд▓ рдХреЗ рдиреБрдХрд╕рд╛рди рдкрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдХрд┐рддрдиреА рджреЗрд░ рддрдХ рдЗрдВрддрдЬрд╛рд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
  • Systemd-nspawn, рд╣реЛрдоctl, рдорд╢реАрдиctl рдФрд░ systemd-run рдиреЗ "--setenv" рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд╕рд┐рдВрдЯреИрдХреНрд╕ рдХреЛ рдмрдврд╝рд╛рдпрд╛ рд╣реИ - рдпрджрд┐ рдХреЗрд╡рд▓ рдкрд░рд┐рд╡рд░реНрддрдиреАрдп рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдмрд┐рдирд╛ "=" рдХреЗ), рддреЛ рдорд╛рди рд╕рдВрдмрдВрдзрд┐рдд рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рд╕реЗ рд▓рд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ (рдХреЗ рд▓рд┐рдП) рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "--setenv=FOO" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╕рдордп рдорд╛рди $FOO рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рд╕реЗ рд▓рд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдФрд░ рдХрдВрдЯреЗрдирд░ рдореЗрдВ рд╕реЗрдЯ рдХрд┐рдП рдЧрдП рд╕рдорд╛рди рдирд╛рдо рдХреЗ рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛)ред
  • systemd-nspawn рдиреЗ рдХрдВрдЯреЗрдирд░ рдмрдирд╛рддреЗ рд╕рдордп рд╕рд┐рдВрдХ()/fsync()/fdatasync() рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "--рд╕рдкреНрд░реЗрд╕-рд╕рд┐рдВрдХ" рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рд╣реИ (рдЬрдм рдЧрддрд┐ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рд╣реЛ рдФрд░ рд╡рд┐рдлрд▓рддрд╛ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдмрд┐рд▓реНрдб рдХрд▓рд╛рдХреГрддрд┐рдпреЛрдВ рдХреЛ рд╕рдВрд░рдХреНрд╖рд┐рдд рдХрд░рдирд╛ рдЙрдкрдпреЛрдЧреА рди рд╣реЛ) рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЙрдиреНрд╣реЗрдВ рдХрд┐рд╕реА рднреА рд╕рдордп рджреЛрдмрд╛рд░рд╛ рдмрдирд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ)ред
  • рдПрдХ рдирдпрд╛ hwdb рдбреЗрдЯрд╛рдмреЗрд╕ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕рд┐рдЧреНрдирд▓ рд╡рд┐рд╢реНрд▓реЗрд╖рдХ (рдорд▓реНрдЯреАрдореАрдЯрд░, рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╢реНрд▓реЗрд╖рдХ, рдСрд╕рд┐рд▓реЛрд╕реНрдХреЛрдк рдЗрддреНрдпрд╛рджрд┐) рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдПрдЪрдбрдмреНрд▓реНрдпреВрдбреАрдмреА рдореЗрдВ рдХреИрдорд░реЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдХреИрдорд░реЗ рдХреЗ рдкреНрд░рдХрд╛рд░ (рдирд┐рдпрдорд┐рдд рдпрд╛ рдЗрдиреНрдлреНрд░рд╛рд░реЗрдб) рдФрд░ рд▓реЗрдВрд╕ рдкреНрд▓реЗрд╕рдореЗрдВрдЯ (рд╕рд╛рдордиреЗ рдпрд╛ рдкреАрдЫреЗ) рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд╕рд╛рде рдПрдХ рдХреНрд╖реЗрддреНрд░ рдХреЗ рд╕рд╛рде рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
  • рдЬрд╝реЗрди рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдиреЗрдЯрдлреНрд░рдВрдЯ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЧреИрд░-рдмрджрд▓рддреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдирд╛рдореЛрдВ рдХреА рд╕рдХреНрд╖рдо рдкреАрдврд╝реАред
  • libdw/libelf рд▓рд╛рдЗрдмреНрд░реЗрд░реАрдЬрд╝ рдкрд░ рдЖрдзрд╛рд░рд┐рдд systemd-coredump рдЙрдкрдпреЛрдЧрд┐рддрд╛ рджреНрд╡рд╛рд░рд╛ рдХреЛрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЕрдм рдПрдХ рдЕрд▓рдЧ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рд╕реИрдВрдбрдмреЙрдХреНрд╕ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдЕрд▓рдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
  • systemd-importd рдиреЗ рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ $SYSTEMD_IMPORT_BTRFS_SUBVOL, $SYSTEMD_IMPORT_BTRFS_QUOTA, $SYSTEMD_IMPORT_SYNC рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рд╕рд╛рде рдЖрдк Btrfs рдЙрдкрд╡рд┐рднрд╛рдЬрди рдХреА рдкреАрдврд╝реА рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд╕рд╛рде рд╣реА рдХреЛрдЯрд╛ рдФрд░ рдбрд┐рд╕реНрдХ рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝реЗрд╢рди рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
  • рд╕рд┐рд╕реНрдЯрдордб-рдЬрд░реНрдирд▓ рдореЗрдВ, рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЬреЛ рдХреЙрдкреА-рдСрди-рд░рд╛рдЗрдЯ рдореЛрдб рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреЗ рд╣реИрдВ, рд╕рдВрдЧреНрд░рд╣реАрдд рдЬрд░реНрдирд▓ рдХреЗ рд▓рд┐рдП COW рдореЛрдб рдХреЛ рдлрд┐рд░ рд╕реЗ рд╕рдХреНрд╖рдо рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЙрдиреНрд╣реЗрдВ Btrfs рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдВрдкреАрдбрд╝рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • рд╕рд┐рд╕реНрдЯрдордб-рдЬрд░реНрдирд▓ рдПрдХ рд╣реА рд╕рдВрджреЗрд╢ рдореЗрдВ рд╕рдорд╛рди рдлрд╝реАрд▓реНрдб рдХреЗ рдбрд┐рдбреБрдкреНрд▓реАрдХреЗрд╢рди рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЬрд░реНрдирд▓ рдореЗрдВ рд╕рдВрджреЗрд╢ рд░рдЦрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЪрд░рдг рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
  • рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╢рдЯрдбрд╛рдЙрди рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╢рдЯрдбрд╛рдЙрди рдХрдорд╛рдВрдб рдореЗрдВ "--рд╢реЛ" рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ