рд╕рд┐рд╕реНрдЯрдордб рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░ рд░рд┐рд▓реАрдЬ 246

рдкрд╛рдВрдЪ рдорд╣реАрдиреЗ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рдмрд╛рдж рдкреНрд░рд╕реНрддреБрдд рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░ рд░рд┐рд▓реАрдЬрд╝ systemd 246. рдирдИ рд░рд┐рд▓реАрдЬрд╝ рдореЗрдВ рдлрд╝реНрд░реАрдЬрд╝рд┐рдВрдЧ рдЗрдХрд╛рдЗрдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди, рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░реВрдЯ рдбрд┐рд╕реНрдХ рдЫрд╡рд┐ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛, ZSTD рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд▓реЙрдЧ рд╕рдВрдкреАрдбрд╝рди рдФрд░ рдХреЛрд░ рдбрдВрдк рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди, FIDO2 рдЯреЛрдХрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╣реЛрдо рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛, Microsoft BitLocker рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рд╢рд╛рдорд┐рд▓ рд╣реИред /etc/ crypttab рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╡рд┐рднрд╛рдЬрди, рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдХрд╛ рдирд╛рдо рдмрджрд▓рдХрд░ DenyList рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрди:

  • рд╕реАрдЧреНрд░реБрдкреНрд╕ рд╡реА2 рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдлреНрд░реАрдЬрд░ рд╕рдВрд╕рд╛рдзрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛, рдЬрд┐рд╕рдХреЗ рд╕рд╛рде рдЖрдк рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рд░реЛрдХ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЕрдиреНрдп рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдЫ рд╕рдВрд╕рд╛рдзрдиреЛрдВ (рд╕реАрдкреАрдпреВ, рдЖрдИ/рдУ рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдореЗрдореЛрд░реА) рдХреЛ рдЕрд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рдореБрдХреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЗрдХрд╛рдЗрдпреЛрдВ рдХреА рдлрд╝реНрд░реАрдЬрд╝рд┐рдВрдЧ рдФрд░ рдбреАрдлрд╝реНрд░реЙрд╕реНрдЯрд┐рдВрдЧ рдХреЛ рдирдП "systemctl рдлрд╝реНрд░реАрдЬрд╝" рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдпрд╛ рдбреА-рдмрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
  • рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░реВрдЯ рдбрд┐рд╕реНрдХ рдЫрд╡рд┐ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред рд╕реЗрд╡рд╛ рдЗрдХрд╛рдЗрдпреЛрдВ рдореЗрдВ рдирдИ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рддреНрдпрд╛рдкрди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ: рд░реВрдЯрд╣реИрд╢ (рд░реВрдЯрдЗрдореЗрдЬ рд╡рд┐рдХрд▓реНрдк рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдбрд┐рд╕реНрдХ рдЫрд╡рд┐ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░реВрдЯ рд╣реИрд╢) рдФрд░ рд░реВрдЯрд╣реИрд╢рд╕рд┐рдЧреНрдиреЗрдЪрд░ (рд░реВрдЯ рд╣реИрд╢ рдХреЗ рд▓рд┐рдП PKCS#7 рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░)ред
  • PID 1 рд╣реИрдВрдбрд▓рд░ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдмреВрдЯ рдЪрд░рдг рдореЗрдВ рдкреВрд░реНрд╡-рд╕рдВрдХрд▓рд┐рдд AppArmor рдирд┐рдпрдореЛрдВ (/etc/apparmor/earlypolicy) рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИред
  • рдирдИ рдпреВрдирд┐рдЯ рдлрд╝рд╛рдЗрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИрдВ: рдПрдХ рдмреНрд▓реЙрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкрде рдХреА рд╕реНрдерд┐рддрд┐ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдВрдбреАрд╢рдирдкрд╛рдердЖрдИрдЬрд╝рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдФрд░ рдПрд╕рд░реНрдЯрдкрд╛рдердЖрдИрдЬрд╝рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб, рдЬреЛ рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди (рдбреАрдПрдо-рдХреНрд░рд┐рдкреНрдЯ / рдПрд▓рдпреВрдХреЗрдПрд╕), рдХрдВрдбреАрд╢рдирдПрдиреНрд╡рд╛рдпрд░рдореЗрдВрдЯ рдФрд░ рдПрд╕рд░реНрдЯрдПрдирд╡рд╛рдпрд░рдореЗрдВрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЬреЛ рдкреАрдПрдПрдо рджреНрд╡рд╛рд░рд╛ рд╕реЗрдЯ рдХрд┐рдП рдЧрдП рд╣реИрдВ рдпрд╛ рдХрдВрдЯреЗрдирд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╕рдордп)ред
  • *.рдорд╛рдЙрдВрдЯ рдЗрдХрд╛рдЗрдпреЛрдВ рдХреЗ рд▓рд┐рдП, ReadWriteOnly рд╕реЗрдЯрд┐рдВрдЧ рд▓рд╛рдЧреВ рдХреА рдЧрдИ рд╣реИ, рдЬреЛ рдХрд┐рд╕реА рд╡рд┐рднрд╛рдЬрди рдХреЛ рд░реАрдб-рдУрдирд▓реА рдореЛрдб рдореЗрдВ рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдкрд░ рд░реЛрдХ рд▓рдЧрд╛рддреА рд╣реИ рдпрджрд┐ рдЗрд╕реЗ рдкрдврд╝рдиреЗ рдФрд░ рд▓рд┐рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдорд╛рдЙрдВрдЯ рдХрд░рдирд╛ рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реИред /etc/fstab рдореЗрдВ рдпрд╣ рдореЛрдб "x-systemd.rw-only" рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
  • *.рд╕реЙрдХреЗрдЯ рдЗрдХрд╛рдЗрдпреЛрдВ рдХреЗ рд▓рд┐рдП, рдПрдХ PassPacketInfo рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИ, рдЬреЛ рдХрд░реНрдиреЗрд▓ рдХреЛ рд╕реЙрдХреЗрдЯ рд╕реЗ рдкрдврд╝реЗ рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдкреНрд░рддреНрдпреЗрдХ рдкреИрдХреЗрдЯ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдЬреЛрдбрд╝рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдмрдирд╛рддрд╛ рд╣реИ (рд╕реЙрдХреЗрдЯ рдХреЗ рд▓рд┐рдП IP_PKTINFO, IPV6_RECVPKTINFO рдФрд░ NETLINK_PKTINFO рдореЛрдб рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рддрд╛ рд╣реИ)ред
  • рд╕реЗрд╡рд╛рдУрдВ (*.рд╕реЗрд╡рд╛ рдЗрдХрд╛рдЗрдпреЛрдВ) рдХреЗ рд▓рд┐рдП, CoredumpFilter рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╣реИрдВ (рдореЗрдореЛрд░реА рдЕрдиреБрднрд╛рдЧреЛрдВ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬрд┐рдиреНрд╣реЗрдВ рдХреЛрд░ рдбрдВрдк рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП) рдФрд░
    рдЯрд╛рдЗрдордЖрдЙрдЯрд╕реНрдЯрд╛рд░реНрдЯрдлрд╝реЗрд▓реНрдпреЛрд░рдореЛрдб/рдЯрд╛рдЗрдордЖрдЙрдЯрд╕реНрдЯреЙрдкрдлрд╝реЗрд▓реНрдпреЛрд░рдореЛрдб (рдХрд┐рд╕реА рд╕реЗрд╡рд╛ рдХреЛ рд╢реБрд░реВ рдпрд╛ рдмрдВрдж рдХрд░рддреЗ рд╕рдордп рдЯрд╛рдЗрдордЖрдЙрдЯ рд╣реЛрдиреЗ рдкрд░ рд╡реНрдпрд╡рд╣рд╛рд░ (SIGTERM, SIGABRT рдпрд╛ SIGKILL) рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ)ред

  • рдЕрдзрд┐рдХрд╛рдВрд╢ рд╡рд┐рдХрд▓реНрдк рдЕрдм "0x" рдЙрдкрд╕рд░реНрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реЗрдХреНрд╕рд╛рдбреЗрд╕рд┐рдорд▓ рдорд╛рдиреЛрдВ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреЗ рд╣реИрдВред
  • рдХреБрдВрдЬреА рдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╡рд┐рднрд┐рдиреНрди рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкреИрд░рд╛рдореАрдЯрд░ рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ, рдЖрдИрдкреАрд╕реА рд╕реЗрд╡рд╛рдУрдВ рдкрд░ рдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреБрдВрдЬреА рдФрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдпреВрдирд┐рдХреНрд╕ рд╕реЙрдХреЗрдЯ (AF_UNIX) рдХреЗ рд▓рд┐рдП рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ, рдЬрдм рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЛ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╕реНрдХ рдкрд░ рд░рдЦрдирд╛ рд╡рд╛рдВрдЫрдиреАрдп рдирд╣реАрдВ рд╣реИ рднрдВрдбрд╛рд░рдгред
  • рдЫрд╣ рдирдП рд╡рд┐рдирд┐рд░реНрджреЗрд╢рдХреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рдЗрдХрд╛рдЗрдпреЛрдВ, tmpfiles.d/, sysusers.d/ рдФрд░ рдЕрдиреНрдп рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ: рд╡рд░реНрддрдорд╛рди рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП %a, рдлрд╝реАрд▓реНрдб рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП %o/%w/%B/%W рд╕рдВрдХреНрд╖рд┐рдкреНрдд рд╣реЛрд╕реНрдЯрдирд╛рдо рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдХреЗ рд▓рд┐рдП /etc/os-release рдФрд░ %l рд╕реЗ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ред
  • рдпреВрдирд┐рдЯ рдлрд╝рд╛рдЗрд▓реЗрдВ рдЕрдм ".include" рд╕рд┐рдВрдЯреИрдХреНрд╕ рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддреА рд╣реИрдВ, рдЬрд┐рд╕реЗ 6 рд╕рд╛рд▓ рдкрд╣рд▓реЗ рдмрдВрдж рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
  • рдорд╛рдирдХ рддреНрд░реБрдЯрд┐ рдФрд░ рдорд╛рдирдХ рдЖрдЙрдЯрдкреБрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдЕрдм "syslog" рдФрд░ "syslog-console" рдорд╛рдиреЛрдВ рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддреА рд╣реИрдВ, рдЬреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ "рдЬрд░реНрдирд▓" рдФрд░ "рдЬрд░реНрдирд▓+рдХрдВрд╕реЛрд▓" рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рд╣реЛ рдЬрд╛рдПрдВрдЧреАред
  • рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдмрдирд╛рдП рдЧрдП tmpfs-рдЖрдзрд╛рд░рд┐рдд рдорд╛рдЙрдВрдЯ рдкреЙрдЗрдВрдЯ (/tmp, /run, /dev/shm, рдЖрджрд┐) рдХреЗ рд▓рд┐рдП, рдЗрдиреЛрдб рдХреЗ рдЖрдХрд╛рд░ рдФрд░ рд╕рдВрдЦреНрдпрд╛ рдкрд░ рд╕реАрдорд╛рдПрдВ рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рддреА рд╣реИрдВ, рдЬреЛ /tmp рдФрд░ /dev/ рдХреЗ рд▓рд┐рдП RAM рдЖрдХрд╛рд░ рдХреЗ 50% рдХреЗ рдЕрдиреБрд░реВрдк рд╣реЛрддреА рд╣реИрдВред shm, рдФрд░ рдмрд╛рдХреА рд╕рднреА рдХреЗ рд▓рд┐рдП 10% RAMред
  • рдирдП рдХрд░реНрдиреЗрд▓ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗ рдЧрдП: рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдмреВрдЯ рдЪрд░рдг рдореЗрдВ рд╣реЛрд╕реНрдЯрдирд╛рдо рд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП systemd.hostname, рднреМрддрд┐рдХ рдбреНрд░рд╛рдЗрд╡ рд╕реЗ рдЬреБрдбрд╝реЗ рд╕рднреА рдмреНрд▓реЙрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рд░реАрдб-рдУрдирд▓реА рдореЛрдб рддрдХ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП udev.blockdev_read_only (рдЖрдк "blockdev --setrw" рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЪрдпрдирд╛рддреНрдордХ рд░реВрдк рд╕реЗ рд░рджреНрдж рдХрд░реЗрдВ), рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди рдХреЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╕рдХреНрд░рд┐рдпрдг рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдордбреА .swap, рдорд╛рдЗрдХреНрд░реЛрд╕реЗрдХрдВрдб рдореЗрдВ рд╕рд┐рд╕реНрдЯрдо рдШрдбрд╝реА рд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдордбреА.рдХреНрд▓реЙрдХ-рдпреВрд╕реЗрдХ, рдХрдВрдбреАрд╢рдирдиреАрдбреНрд╕рдЕрдкрдбреЗрдЯ рдФрд░ рдХрдВрдбреАрд╢рдирдлрд░реНрд╕реНрдЯрдмреВрдЯ рдХреЛ рдУрд╡рд░рд░рд╛рдЗрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдордбреА.рдХрдВрдбреАрд╢рди-рдиреАрдбреНрд╕-рдЕрдкрдбреЗрдЯ рдФрд░ рд╕рд┐рд╕реНрдЯрдордбреА.рдХрдВрдбреАрд╢рди-рдлрд░реНрд╕реНрдЯ-рдмреВрдЯред рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ.
  • рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, sysctl fs.suid_dumpable рдХреЛ 2 ("suidsafe") рдкрд░ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ suid рдзреНрд╡рдЬ рдХреЗ рд╕рд╛рде рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдХреЛрд░ рдбрдВрдк рдХреЛ рд╕рд╣реЗрдЬрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
  • рдлрд╝рд╛рдЗрд▓ /usr/lib/udev/hwdb.d/60-autosuspend.hwdb рдХреЛ ChromiumOS рд╕реЗ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдбреЗрдЯрд╛рдмреЗрд╕ рдореЗрдВ рдЙрдзрд╛рд░ рд▓рд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЬрд┐рд╕рдореЗрдВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╕реНрд▓реАрдк рдореЛрдб рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рдиреЗ рд╡рд╛рд▓реЗ PCI рдФрд░ USB рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рд╢рд╛рдорд┐рд▓ рд╣реИред
  • Networkd.conf рдореЗрдВ рдПрдХ ManageForeignRoutes рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИ, рд╕рдХреНрд╖рдо рд╣реЛрдиреЗ рдкрд░, systemd-networkd рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╕рднреА рдорд╛рд░реНрдЧреЛрдВ рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░ рджреЗрдЧрд╛ред
  • SR-IOV (рд╕рд┐рдВрдЧрд▓ рд░реВрдЯ I/O рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди) рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП .network рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдПрдХ "[SR-IOV]" рдЕрдиреБрднрд╛рдЧ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред
  • Systemd-networkd рдореЗрдВ, IPv4AcceptLocal рд╕реЗрдЯрд┐рдВрдЧ рдХреЛ "[рдиреЗрдЯрд╡рд░реНрдХ]" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ рддрд╛рдХрд┐ рд╕реНрдерд╛рдиреАрдп рд╕реНрд░реЛрдд рдкрддреЗ рдХреЗ рд╕рд╛рде рдЖрдиреЗ рд╡рд╛рд▓реЗ рдкреИрдХреЗрдЯ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред
  • systemd-networkd рдиреЗ [HierarchyTokenBucket] рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ HTB рдЯреНрд░реИрдлрд╝рд┐рдХ рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдХрд░рдг рд╡рд┐рд╖рдпреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд╝реА рд╣реИ рдФрд░
    [HierarchyTokenBucketClass], "pfifo" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ [PFIFO], "GRED" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ [GenericRandomEarlyрдбрд┐рдЯреЗрдХреНрд╢рди], "SFB" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ [StochasticFairBlue], "рдХреЗрдХ"
    [CAKE] рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ, "PIE" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ [PIE], "DRR" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ [DeficitRoundRobinScheduler] рдФрд░
    [DeficitRoundRobinSchedulerClass], "рдмреАрдПрдлрдЖрдИрдПрдлрдУ" [рдмреАрдПрдлрдЖрдИрдПрдлрдУ] рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ,
    "рдкреАрдПрдлрдЖрдИрдПрдлрдУрд╣реЗрдбрдбреНрд░реЙрдк" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ [рдкреАрдПрдлрдЖрдИрдПрдлрдУрд╣реЗрдбрдбреНрд░реЙрдк], "рдкреАрдПрдлрдЖрдИрдПрдлрдУрдлрд╛рд╕реНрдЯ" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ [рдкреАрдПрдлрдЖрдИрдПрдлрдУрдлрд╛рд╕реНрдЯ], "рдПрдЪрдПрдЪрдПрдл"
    [рд╣реЗрд╡реАрд╣рд┐рдЯрд░рдлрд╝рд┐рд▓реНрдЯрд░] рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ, "рдИрдЯреАрдПрд╕" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ [рдПрдиреНрд╣рд╛рдВрд╕реНрдбрдЯреНрд░рд╛рдВрд╕рдорд┐рд╢рди рд╕реЗрд▓реЗрдХреНрд╢рди],
    [QuickFairQueueing] рдФрд░ [QuickFairQueueingClass] рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ "QFQ"ред

  • systemd-networkd рдореЗрдВ, DHCP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдЧреЗрдЯрд╡реЗ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП [DHCPv4] рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдПрдХ рдпреВрдЬрд╝рдЧреЗрдЯрд╡реЗ рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИред
  • systemd-networkd рдореЗрдВ, [DHCPv4] рдФрд░ [DHCPServer] рдЕрдиреБрднрд╛рдЧреЛрдВ рдореЗрдВ, рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рдХреНрд░реЗрддрд╛ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдФрд░ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ SaveVendorOption рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИред
  • systemd-networkd POP3, SMTP рдФрд░ LPR рд╕рд░реНрд╡рд░ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП [DHCPServer] рдЕрдиреБрднрд╛рдЧ рдореЗрдВ EmitPOP3/POP3, EmitSMTP/SMTP рдФрд░ EmitLPR/LPR рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХрд╛ рдПрдХ рдирдпрд╛ рд╕реЗрдЯ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИред
  • Systemd-networkd рдореЗрдВ, [рдмреНрд░рд┐рдЬ] рдЕрдиреБрднрд╛рдЧ рдореЗрдВ .netdev рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ, рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП VLAN рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ VLANProtocol рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИред
  • Systemd-networkd рдореЗрдВ, [рд▓рд┐рдВрдХ] рдЕрдиреБрднрд╛рдЧ рдореЗрдВ .network рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ, рд▓рд┐рдВрдХ рдХреЗ рд╕рдореВрд╣ рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдореВрд╣ рд╕реЗрдЯрд┐рдВрдЧ рд▓рд╛рдЧреВ рдХреА рдЬрд╛рддреА рд╣реИред
  • рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд╛ рдирд╛рдо рдмрджрд▓рдХрд░ рдбреЗрдирд┐рд▓рд┐рд╕реНрдЯ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдмреИрдХрд╡рд░реНрдб рд╕рдВрдЧрддрддрд╛ рдХреЗ рд▓рд┐рдП рдкреБрд░рд╛рдиреЗ рдирд╛рдо рдкреНрд░рдмрдВрдзрди рдХреЛ рд╕рдВрд░рдХреНрд╖рд┐рдд рдХрд░рдирд╛)ред
  • Systemd-networkd рдиреЗ IPv6 рдФрд░ DHCPv6 рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд╛ рдПрдХ рдмрдбрд╝рд╛ рд╣рд┐рд╕реНрд╕рд╛ рдЬреЛрдбрд╝рд╛ рд╣реИред
  • рд╕рднреА рдПрдбреНрд░реЗрд╕ рдмрд╛рдЗрдВрдбрд┐рдВрдЧ рдХреЛ рдЕрдкрдбреЗрдЯ (рд▓реАрдЬ) рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрд╛рдзреНрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХрд╕реАрдЯреАрдПрд▓ рдореЗрдВ "рдлреЛрд░реНрд╕рд░реЗрдиреНрдпреВ" рдХрдорд╛рдВрдб рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред
  • рд╕рд┐рд╕реНрдЯрдордбреА-рд░рд┐рдЬрд╝реЙрд▓реНрд╡реНрдб рдореЗрдВ, рдбреАрдПрдирдПрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ, рдбреАрдПрдирдПрд╕-рдУрд╡рд░-рдЯреАрдПрд▓рдПрд╕ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рддреНрдпрд╛рдкрди рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯ рдирдВрдмрд░ рдФрд░ рд╣реЛрд╕реНрдЯ рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реЛ рдЧрдпрд╛ред рдбреАрдПрдирдПрд╕-рдУрд╡рд░-рдЯреАрдПрд▓рдПрд╕ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдиреЗ рдПрд╕рдПрдирдЖрдИ рдЬрд╛рдБрдЪ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рд╣реИред
  • Systemd-resolved рдореЗрдВ рдЕрдм рдПрдХрд▓-рд▓реЗрдмрд▓ DNS рдирд╛рдореЛрдВ (рдПрдХрд▓-рд▓реЗрдмрд▓, рдПрдХ рд╣реЛрд╕реНрдЯ рдирд╛рдо рд╕реЗ) рдХреЗ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реИред
  • systemd-journald рдЬрд░реНрдирд▓реЛрдВ рдореЗрдВ рдмрдбрд╝реЗ рдлрд╝реАрд▓реНрдб рдХреЛ рд╕рдВрдкреАрдбрд╝рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП zstd рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рдкрддреНрд░рд┐рдХрд╛рдУрдВ рдореЗрдВ рдкреНрд░рдпреБрдХреНрдд рд╣реИрд╢ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдореЗрдВ рдЯрдХрд░рд╛рд╡ рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдХрд╛рд░реНрдп рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
  • рд▓реЙрдЧ рд╕рдВрджреЗрд╢ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддреЗ рд╕рдордп рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг рдХреЗ рд▓рд┐рдВрдХ рдХреЗ рд╕рд╛рде рдХреНрд▓рд┐рдХ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдпреВрдЖрд░рдПрд▓ рдХреЛ рдЬрд░реНрдирд▓рдХреНрдЯрд▓ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред
  • рдпрд╣ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рд╕рд┐рд╕реНрдЯрдордб-рдЬрд░реНрдирд▓ рдЖрд░рдВрднреАрдХрд░рдг рдХреЗ рджреМрд░рд╛рди рдСрдбрд┐рдЯрд┐рдВрдЧ рд╕рдХреНрд╖рдо рд╣реИ рдпрд╛ рдирд╣реАрдВ,journald.conf рдореЗрдВ рдПрдХ рдСрдбрд┐рдЯ рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИред
  • Systemd-coredump рдореЗрдВ рдЕрдм zstd рдПрд▓реНрдЧреЛрд░рд┐рдердо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреЛрд░ рдбрдВрдк рдХреЛ рд╕рдВрдкреАрдбрд╝рд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реИред
  • рдмрдирд╛рдП рдЧрдП рд╡рд┐рднрд╛рдЬрди рдореЗрдВ UUID рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП systemd-repart рдореЗрдВ UUID рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИред
  • рд╕рд┐рд╕реНрдЯрдордб-рд╣реЛрдореНрдб рд╕реЗрд╡рд╛, рдЬреЛ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╣реЛрдо рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдкреНрд░рджрд╛рди рдХрд░рддреА рд╣реИ, рдиреЗ FIDO2 рдЯреЛрдХрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╣реЛрдо рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд╝реА рд╣реИред LUKS рд╡рд┐рднрд╛рдЬрди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдмреИрдХрдПрдВрдб рдиреЗ рд╕рддреНрд░ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рдкрд░ рдЦрд╛рд▓реА рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдмреНрд▓реЙрдХ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╡рд╛рдкрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рд╣реИред рдпрджрд┐ рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рд╕рд┐рд╕реНрдЯрдо рдкрд░ / рд╣реЛрдо рд╡рд┐рднрд╛рдЬрди рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдбреЗрдЯрд╛ рдХреЗ рджреЛрд╣рд░реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред
  • /etc/crypttab рдореЗрдВ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдЬреЛрдбрд╝реА рдЧрдИрдВ: рдЙрдкрдпреЛрдЧ рдХреЗ рдмрд╛рдж рдПрдХ рдХреБрдВрдЬреА рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП "рдХреАрдлрд╛рдЗрд▓-рдЗрд░реЗрдЬрд╝" рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рджреЗрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдПрдХ рдЦрд╛рд▓реА рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рд╡рд┐рднрд╛рдЬрди рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "рдЯреНрд░рд╛рдИ-рдПрдореНрдкреНрдЯреА-рдкрд╛рд╕рд╡рд░реНрдб" (рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЫрд╡рд┐рдпреЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА) рдкрд╣рд▓реЗ рдмреВрдЯ рдХреЗ рдмрд╛рдж рджрд┐рдП рдЧрдП рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде, рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдХреЗ рджреМрд░рд╛рди рдирд╣реАрдВ)ред
  • systemd-cryptsetup /etc/crypttab рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмреВрдЯ рд╕рдордп рдкрд░ Microsoft BitLocker рд╡рд┐рднрд╛рдЬрди рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рддрд╛ рд╣реИред рдкрдврд╝рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рднреА рдЬреЛрдбрд╝реА
    /etc/cryptsetup-keys.d/ рдлрд╝рд╛рдЗрд▓реЛрдВ рд╕реЗ рд╡рд┐рднрд╛рдЬрди рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬрд┐рдпрд╛рдБ .key рдФрд░ /run/cryptsetup-keys.d/ редрдЪрд╛рдмреАред

  • .desktop рдСрдЯреЛрд╕реНрдЯрд╛рд░реНрдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рд╕реЗ рдпреВрдирд┐рдЯ рдлрд╝рд╛рдЗрд▓реЗрдВ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП systemd-xdg-autostart-generator рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред
  • "рдмреВрдЯрд╕реАрдЯреАрдПрд▓" рдореЗрдВ "рд░рд┐рдмреВрдЯ-рдЯреВ-рдлрд░реНрдорд╡реЗрдпрд░" рдХрдорд╛рдВрдб рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред
  • рд╕рд┐рд╕реНрдЯрдордбреА-рдлрд░реНрд╕реНрдЯрдмреВрдЯ рдореЗрдВ рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗ рдЧрдП: рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рд╕реНрдХ рдЫрд╡рд┐ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "--рдЗрдореЗрдЬ", /etc/kernel/cmdline рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЖрд░рдВрдн рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "--рдХрд░реНрдиреЗрд▓-рдХрдорд╛рдВрдб-рд▓рд╛рдЗрди", "--рд░реВрдЯ-рдкрд╛рд╕рд╡рд░реНрдб-рд╣реИрд╢реЗрдб" рд░реВрдЯ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ, рдФрд░ рд░реВрдЯ рдкрд╛рд╕рд╡рд░реНрдб рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП "--рдбрд┐рд▓реАрдЯ-рд░реВрдЯ-рдкрд╛рд╕рд╡рд░реНрдб" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ