ืืืืจ ืืืืฉื ืืืืฉืื ืฉื ืคืืชืื
ืฉืื ืืืื ืขืืงืจืืื:
- ืืืืื ืฉื ืืืชืืช ืฉื ืืฆืจื ืขื ืืื ืืืื ืืขืจื ืืืืฅ ืืืืืจืื (Out-Of-Memory, OOM) ื ืืกืฃ ืืืืคื PID 1 ืืื ืืืขืืืจ ืืืืืืช ืฉืืืืขื ืืืืืืช ืฆืจืืืช ืืืืืจืื ืืืฆื ืืืืื ืขื ืืืืืช ืืืคืฆืืื ืืืช ืืืืฅ ืืืชื ืืืคืกืืง ืื ืืืคืกืืง;
- ืขืืืจ ืงืืฆื ืืืืื, ืคืจืืืจืื ืืืฉืื IPIngressFilterPath ื
IPEgressFilterPath, ืืืืคืฉืจ ืื ืืืืจ ืชืืื ืืืช BPF ืขื ืืืคืืื ืฉืจืืจืืชืืื ืืื ืืกื ื ืื ืืช IP ื ืื ืกืืช ืืืืฆืืืช ืฉื ืืฆืจืืช ืขื ืืื ืชืืืืืื ืืงืฉืืจืื ืืืืืื ืื. ืืชืืื ืืช ืืืืฆืขืืช ืืืคืฉืจืืช ืื ืืืฆืืจ ืกืื ืฉื ืืืืช ืืฉ ืขืืืจ ืฉืืจืืชื ืืขืจืืช.ืืืืื ืืืชืืื ืืกื ื ืจืฉืช ืคืฉืื ืืืืืกืก ืขื BPF; - ืืคืงืืื "ื ืงื" ื ืืกืคื ืืืื ืืฉืืจืืช systemctl ืืื ืืืืืง ืืช ืืืืืื, ืงืืฆื ืืื ืืจืืฆื, ืืืืข ืกืืืืก ืืกืคืจืืืช ืืืื;
- systemd-networkd ืืืกืืฃ ืชืืืื ืืืืฉืงื ืจืฉืช MACsec, nlmon, IPVTAP ื-Xfrm;
- systemd-networkd ืืืืฉืืช ืชืฆืืจื ื ืคืจืืช ืฉื ืขืจืืืืช DHCPv4 ื-DHCPv6 ืืจื ืืกืขืืคืื "[DHCPv4]" ื-"[DHCPv6]" ืืงืืืฅ ืืชืฆืืจื. ื ืืกืคื ืืคืฉืจืืช RoutesToDNS ืืืืกืคืช ืืกืืื ื ืคืจื ืืฉืจืช ื-DNS ืฉืฆืืื ืืคืจืืืจืื ืืืชืงืืืื ืืฉืจืช ื-DHCP (ืื ืฉืชืขืืืจื ื-DNS ื ืฉืืืช ืืจื ืืืชื ืงืืฉืืจ ืืื ืืืกืืื ืืจืืฉื ืืืชืงืื ืื-DHCP). ื ืืกืคื ืืคืฉืจืืืืช ืืืฉืืช ืขืืืจ DHCPv4: MaxAttempts - ืืกืคืจ ืืงืกืืืื ืฉื ืืงืฉืืช ืืงืืืช ืืชืืืช, BlackList - ืจืฉืืื ืฉืืืจื ืฉื ืฉืจืชื DHCP, SendRelease - ืืืคืฉืจืื ืฉืืืืช ืืืืขืืช DHCP RELEASE ืขื ืกืืื ืืืคืขืื;
- ืคืงืืืืช ืืืฉืืช ื ืืกืคื ืืืื ืืฉืืจืืช systemd-analyze:
- "systemd-analyze timestamp" - ื ืืชืื ืืื ืืืืจื;
- "ืืื ืฉืืืช ืื ืืืื" - ื ืืชืื ืืืืจื ืฉื ืคืจืงื ืืื;
- "ืชื ืื systemd-analyze" - ื ืืชืื ืืืืืงื ืฉื ืืืืืื ConditionXYZ;
- "systemd-analyze exit-status" - ื ืืชืื ืืืืจืช ืงืืื ืืฆืืื ืืืกืคืจืื ืืฉืืืช ืืืืืคื;
- "systemd-analyze unit-files" - ืืคืจื ืืช ืื ื ืชืืื ืืงืืฆืื ืขืืืจ ืืืืืืช ืืืื ืื ืืืืืืช.
- ืืคืฉืจืืืืช SuccessExitStatus, RestartPreventExitStatus ื
RestartForceExitStatus ืชืืื ืืขืช ืื ืจืง ืืงืืื ืืืืจื ืืกืคืจืืื, ืืื ืื ืืืืื ืืืงืกื ืฉืืื (ืืืืืื, "DATAERR"). ืืชื ืืืื ืืืฆืื ืืช ืจืฉืืืช ืืงืืืื ืฉืืืงืฆื ืืืืืื ืืืืฆืขืืช ืืคืงืืื "sytemd-analyze exit-status"; - ืืคืงืืื "ืืืง" ื ืืกืคื ืืืื ืืฉืืจืืช networkctl ืืืืืงืช ืืชืงื ื ืจืฉืช ืืืจืืืืืืื, ืืื ืื ืืืคืฉืจืืช "-stats" ืืืฆืืช ืกืืืืกืืืงืืช ืืืฉืืจืื;
- ืืืืจืืช SpeedMeter ื-SpeedMeterIntervalSec ื ืืกืคื ื-networkd.conf ืืืืืื ืชืงืืคืชืืช ืฉื ืืชืคืืงื ืฉื ืืืฉืงื ืจืฉืช. ื ืืชื ืืจืืืช ื ืชืื ืื ืกืืืืกืืืื ืืืชืงืืืื ืืชืืฆืืืช ืืืืืื ืืคืื ืฉื ืืคืงืืื 'networkctl status';
- ื ืืกืฃ ืืื ืขืืจ ืืืฉ systemd-network-generator ืืืคืงืช ืงืืฆืื
.network, .netdev ื-.link ืืืชืืกืก ืขื ืืืืจืืช IP ืฉืืืขืืจื ืืขืช ืืืฉืงื ืืืืฆืขืืช ืฉืืจืช ืืคืงืืื ืืืืช ืืื ืืงืก ืืคืืจืื ืืืืจืืช Dracut; - ืขืจื sysctl "kernel.pid_max" ืืืขืจืืืช 64 ืกืืืืืช ืืืืืจ ืืขืช ืืืจืืจืช ืืืื ื-4194304 (22 ืกืืืืืช PID ืืืงืื 16 ืกืืืืืช), ืื ืฉืืคืืืช ืืช ืืกืืืจืืช ืืืชื ืืฉืืืืช ืืขืช ืืงืฆืืช PIDs, ืืืืื ืืช ืืืืืื ืขื ืืกืคืจ ื-PID ืื-ืืื ืืช ืืคืขืืช ืชืืืืืื, ืืืฉ ืื ืืฉืคืขื ืืืืืืช ืขื ืืืืืื. ืืฉืื ืื ืขืืื ืืืืืื ืืืขืืืช ืชืืืืืช, ืื ืืขืืืช ืืืื ืืจื ืืืืื ืืคืืขื;
- ืืืจืืจืช ืืืื, ืฉืื ืืื ืืื ืขืืืจ ืืืืจืจืืื ืืืืืืืช cgroups-v2 ("-Ddefault-hierarchy=unified"). ืืขืืจ, ืืจืืจืช ืืืืื ืืืืชื ืืฆื ืืืืจืืื ("-Ddefault-hierarchy=hybrid");
- ืืืชื ืืืืช ืฉื ืืกื ื ืงืจืืืืช ืืืขืจืืช (SystemCallFilter) ืฉืื ืชื, ืืฉืจ ืืืงืจื ืฉื ืงืจืืืช ืืขืจืืช ืืกืืจื, ืืคืกืืง ืืขืช ืืช ืืชืืืื ืืืื, ืืื ืฉืจืฉืืจืื ืืืืืื, ืฉืื ืกืืื ืฉืจืฉืืจืื ืืืืืื ืขืืื ืืืืืื ืืืขืืืช ืืืชื ืฆืคืืืืช. ืืฉืื ืืืื ืืืื ืจืง ืื ืืฉ ืื ืืืืช Linux 4.14+ ื-libsecomp 2.4.0+;
- ืืชืืื ืืืช ืืื ืคืจืืืืืืื ื ืืชื ืช ืืืืืืช ืืฉืืื ืื ืืช ICMP Echo (ping) ืขื ืืื ืืืืจืช sysctl "net.ipv4.ping_group_range" ืขืืืจ ืื ืืืืื ืืงืืืฆืืช (ืขืืืจ ืื ืืชืืืืืื);
- ืืื ืืืืืฅ ืืช ืชืืืื ืืื ืืื, ืืืฆืืจื ืฉื ืืืจืืืื ืืืื ืืืคืกืง ืืืจืืจืช ืืืื (ืืื ืืื ืืช ืชืืขืื ืืื, ืขืืื ืืืฉืชืืฉ ืืืคืฉืจืืช "-Dman=true" ืื "-Dhtml=true" ืขืืืจ ืืืจืืืื ืืคืืจืื html). ืืื ืืืงื ืขื ืืฆืคืืื ืืชืืขืื, ืฉื ื ืกืงืจืืคืืื ืืืืืื: build/man/man ื-build/man/html ืืืคืงื ืืชืฆืืื ืืงืืืื ืฉื ืืืจืืืื ืืขืื ืขื ืืื;
- ืืื ืืขืื ืฉืืืช ืืชืื ืขื ืชืืืื ืืืืคืืืช ืืืืื, ืกืคืจืืืช libidn2 ืืฉืืฉืช ืืืจืืจืช ืืืื (ืืื ืืืืืืจ ืืช libidn, ืืฉืชืืฉ ืืืคืฉืจืืช "-Dlibidn=true");
- ืืชืืืื ืืงืืืฅ ืืืคืขืื /usr/sbin/halt.local, ืฉืกืืคืง ืคืื ืงืฆืืื ืืืืช ืฉืื ืืืคืฆื ืืืืคื ื ืจืื ืืืคืฆืืช, ืืืคืกืงื. ืืื ืืืจืื ืืช ืืฉืงืช ืืคืงืืืืช ืืขืช ืืืืื, ืืืืืฅ ืืืฉืชืืฉ ืืกืงืจืืคืืื ื- /usr/lib/systemd/system-shutdown/ ืื ืืืืืืจ ืืืืื ืืืฉื ืฉืชืืืื ื-final.target;
- ืืฉืื ืืืืจืื ืฉื ืืืืืื, systemd ืืขืื ืืขืช ืืืืืืืืช ืืช ืจืืช ืืืืื ื-sysctl "kernel.printk", ืื ืฉืคืืชืจ ืืช ืืืขืื ืขื ืืฆืืช ืืืืื ืืืจืืขืื ืฉืืชืจืืฉื ืืฉืืืื ืืืืืืจืื ืืืชืจ ืฉื ืืืืืื, ืืืฉืจ ืืืื ื ืืจืืฉืื ืืจืืืืื ืืืจ ืืืฉืืื ;
- ื-journalctl ืืืืื ืฉืืจืืช ืืืจืื ืืืฆืืืื ืืืื ืื, ืืืืจืืช ืืกืืื ืืช ืืฆืืื, ืืจืฉืืืืช ืืืงืืจืช ืืกืืื ืืช ืืืืื ืืื ืืืืืืฉ ืืืชื ืืืืืืืืช ืืืงืื;
- ืืืฉืชื ื ืืกืืืื $PATH, ืื ืชืื ื-bin/ ืืืืข ืืขืช ืืคื ื ืื ืชืื ื-sbin/, ืืืืืจ. ืื ืืฉ ืฉืืืช ืืืื ืฉื ืงืืฆื ืืคืขืื ืืฉืชื ืืกืคืจืืืช, ืืงืืืฅ ื-bin/ ืืืืฆืข;
- systemd-logind ืืกืคืงืช ืงืจืืื ื-SetBrightness() ืืื ืืฉื ืืช ืืืืื ืืช ืืืืจืืช ืืืกื ืขื ืืกืืก ืื ืืคืขืื;
- ืืืื "--wait-for-initialization" ื ืืกืฃ ืืคืงืืื "udevadm info" ืืื ืืืืชืื ืืืชืืื ืืืืฉืืจ;
- ืืืืื ืืชืืื ืืืขืจืืช, ืืืืคื PID 1 ืืฆืื ืืขืช ืืช ืฉืืืช ืืืืืืืช ืืืงืื ืฉืืจื ืขื ืืชืืืืจ ืฉืืื. ืืื ืืืืืจ ืืืชื ืืืืช ืงืืืืช, ืืชื ืืืื ืืืฉืชืืฉ ืืืคืฉืจืืช StatusUnitFormat ื- /etc/systemd/system.conf ืื ืืืคืฉืจืืช ืืงืจื ื systemd.status_unit_format;
- ื ืืกืคื ืืคืฉืจืืช KExecWatchdogSec ื-/etc/systemd/system.conf ืขืืืจ Watchdog PID 1, ืืืฆืืื ืืช ืคืกืง ืืืื ืืืคืขืื ืืืืฉ ืืืืฆืขืืช kexec. ืชืคืืืจื ืืฉื ื
ืฉื ShutdownWatchdogSec ืฉืื ื ื-RebootWatchdogSec ืืืืืืจ ืคืกืง ืืื ืขืืืจ ืขืืืืืช ืืืืื ืืืืื ืื ืืคืขืื ืืืืฉ ืจืืืื; - ื ืืกืคื ืืคืฉืจืืช ืืืฉื ืืฉืืจืืชืื
ExecCondition , ืืืืคืฉืจ ืื ืืฆืืื ืคืงืืืืช ืฉืืืืฆืขื ืืคื ื ExecStartPre. ืืืชืืกืก ืขื ืงืื ืืฉืืืื ืฉืืืืืจ ืขื ืืื ืืคืงืืื, ืืชืงืืืช ืืืืื ืขื ืืืฉื ืืืฆืืข ืฉื ืืืืืื - ืื ืงืื 0 ืืืืืจ, ืืฉืงืช ืืืืืื ืืืฉืืื, ืื ื-1 ืขื 254 ืืื ืืกืชืืืืช ืืฉืงื ืืื ืืื ืืฉื, ืื 255 ืืื ืืกืชืืืืช ืขื ืืื ืืืฉืืื; - ื ืืกืฃ ืฉืืจืืช ืืืฉ systemd-pstore.service ืืื ืืืืฅ ื ืชืื ืื ื-sys/fs/pstore/ ืืืฉืืืจื ื-/var/lib/pstore ืื ืืชืื ื ืืกืฃ;
- ืคืงืืืืช ืืืฉืืช ื ืืกืคื ืืืื ืืฉืืจืืช timedatectl ืืืืืจืช ืคืจืืืจื NTP ืขืืืจ systemd-timesyncd ืืืืก ืืืืฉืงื ืจืฉืช;
- ืืคืงืืื "localectl list-locales" ืืืจ ืื ืืฆืืื ืืงืืืืช ืืืจืื ืืืื UTF-8;
- ืืืืื ืฉืืชืขืืืื ืืฉืืืืืช ืืงืฆืืช ืืฉืชื ืื ืืงืืฆื sysctl.d/ ืื ืฉื ืืืฉืชื ื ืืชืืื ืืชื "-";
- ืฉืืจืืช
systemd-random-seed.service ืืขืช ืืื ืืืจืื ืืืืืืื ืืืชืืื ืืืืจ ืืื ืืจืืคืื ืฉื ืืืืื ืืืกืคืจืื ืืคืกืืืื-ืืงืจืืืื ืฉื ืืืืช ืืื ืืงืก. ืืฉ ืืืคืขืื ืฉืืจืืชืื ืืืืจืฉืื ืืชืืื /dev/urandom ืืืืจ systemd-random-seed.service; - ืืืขื ืืืชืืื systemd-boot ืืกืคืง ืืช ืืืืืืช ืืืืคืฆืืื ืืืช ืืชืืื
ืงืืืฅ ืืจืขืื ืขื ืจืฆืฃ ืืงืจืื ืืืืืฆืช ืืขืจืืช EFI (ESP); - ืคืงืืืืช ืืืฉืืช ื ืืกืคื ืืืื ืืฉืืจืืช bootctl: "bootctl random-seed" ืืื ืืืฆืืจ ืงืืืฅ ืืจืืขื ื-ESP ื-"bootctl is-installed" ืืื ืืืืืง ืืช ืืืชืงื ื ืฉื systemd-boot loader. bootctl ืืืชืื ืื ืืืฆืืช ืืืืจืืช ืืืื ืชืฆืืจื ืฉืืืื ืฉื ืขืจืื ืืืชืืื (ืืืืืื, ืืืฉืจ ืชืืื ืช ืืืืื ื ืืืงืช, ืื ืืขืจื ืืืขืื ืชื ื ืฉืืจ);
- ืืกืคืง ืืืืจื ืืืืืืืืช ืฉื ืืืืฆืช ืืืืืคื ืืืฉืจ ืืืขืจืืช ืขืืืจืช ืืืฆื ืฉืื ื. ืืืืืฆื ื ืืืจืช ืืืชืื ืืขืืืคืืช ืฉืืืืืจื ืขืืืจื, ืืืืงืจื ืฉื ืกืืจื ืขืืืคืืืืช ืืืื, ืืืืช ืืฉืื ืืคื ืื;
- ื ืืกืคื ืืคืฉืจืืช ืคืกืง ืืื ืฉื ืงืืืฅ ืืคืชื ื-/etc/crypttab ืืื ืืืืืืจ ืืื ืืื ืืืืฉืืจ ืขื ืืคืชื ืืืฆืคื ื ืืืชืื ืืคื ื ืฉืืืงืฉ ืกืืกืื ืืื ืืืฉืช ืืืืืฆื ืืืืฆืคื ืช;
- ื ืืกืคื ืืคืฉืจืืช IOWeight ืืืืืจืช ืืฉืงื ืืงืื/ืคืื ืขืืืจ ืืชืืื ื-BFQ;
- systemd-resolved ืืืกืืฃ ืืฆื ืืคืขืื 'ืงืคืื ื' ืขืืืจ DNS-over-TLS ืืืืืฉืืช ืืช ืืืืืืช ืืืืกื ืชืืืืืช DNS ืืืืืืืช ืืืื ("Cache no-negative" ื-resolved.conf);
- ืขืืืจ VXLAN, systemd-networkd ืืืกืืคื ืืคืฉืจืืช GenericProtocolExtension ืืื ืืืคืฉืจ ืืจืืืืช ืคืจืืืืงืื VXLAN. ืขืืืจ VXLAN ื-GENEVE, ื ืืกืคื ืืืคืฉืจืืช IPDoNotFragment ืืื ืืืืืืจ ืืช ืืื ืืืกืืจ ืืคืืฆืื ืขืืืจ ืื ืืช ืืืฆืืืช;
- ื-systemd-networkd, ืืกืขืืฃ "[ื ืชืื]", ืืืคืืขื ืืคืฉืจืืช FastOpenNoCookie ืืื ืืืคืฉืจ ืืช ืืื ืื ืื ืืคืชืืื ืืืืจื ืฉื ืืืืืจื TCP (TFO - TCP Fast Open, RFC 7413) ืืืืก ืืืกืืืืื ืืืืืื, ืืื ืื ืืช ืืคืฉืจืืช TTLPropagate ืืื ืืืืืืจ TTL LSP (Label Switched Path). ืืคืฉืจืืช ื-"Type" ืืกืคืงืช ืชืืืื ืืืฆืื ื ืืชืื ืืงืืื, ืฉืืืืจ, Anycast, Multicast, ืื ื-xresolve;
- Systemd-networkd ืืฆืืขื ืืคืฉืจืืช DefaultRouteOnDevice ืืกืขืืฃ "[ืจืฉืช]" ืืื ืืืืืืจ ืืืืคื ืืืืืืื ืืกืืื ืืจืืจืช ืืืื ืขืืืจ ืืชืงื ืจืฉืช ื ืชืื;
- Systemd-networkd ืืืกืืคื ืืช ProxyARP ื
ProxyARPWifi ืืืืืจืช ืืชื ืืืืช ืคืจืืงืกื ARP, MulticastRouter ืืงืืืขืช ืคืจืืืจื ื ืืชืื ืืืฆื ืจืืืื ืฉืืืืจ, MulticastIGMPVersion ืืฉืื ืื ืืจืกืช IGMP (Internet Group Management Protocol) ืืืืืื ืฉืืืืจ; - Systemd-networkd ืืืกืืคื ืืคืฉืจืืืืช Local, Peer ื-PeerPort ืขืืืจ ืื ืืจืืช FooOverUDP ืืื ืืืืืืจ ืืช ืืชืืืืช ื-IP ืืืงืืืืืช ืืืืจืืืงืืช, ืืื ืื ืืช ืืกืคืจ ืืฆืืืช ืืจืฉืช. ืขืืืจ ืื ืืจืืช TUN, ื ืืกืคื ืืคืฉืจืืช VnetHeader ืืื ืืืืืืจ ืชืืืื ื-GSO (Generic Segment Offload);
- ื-systemd-networkd, ืืงืืฆื .network ื-.link ืืงืืข [Match], ืืืคืืขื ืืคืฉืจืืช Property, ืืืืคืฉืจืช ืืืืืช ืืืฉืืจืื ืืคื ืืืืคืืื ืื ืืกืคืฆืืคืืื ืฉืืื ื-udev;
- ื-systemd-networkd, ื ืืกืคื ืืคืฉืจืืช AssignToLoopback ืขืืืจ ืื ืืจืืช, ืืฉืืืืช ืื ืงืฆื ืืื ืืจื ืืืงืฆื ืืืืฉืืจ ืืืืืื "lo";
- systemd-networkd ืืคืขืื ืืืืืืืืช ืืช ืืืกื ืืช ื-IPv6 ืื ืืื ื ืืกืืช ืืืืฆืขืืช sysctl disable_ipv6 - IPv6 ืืืคืขื ืื ืืืืจืืช IPv6 (ืกืืืืืช ืื DHCPv6) ืืืืืจืืช ืขืืืจ ืืืฉืง ืืจืฉืช, ืืืจืช ืขืจื sysctl ืฉืืืืืจ ืืืจ ืื ืืฉืชื ื;
- ืืงืืฆื .network, ืืืืืจื CriticalConnection ืืืืืคื ืืืคืฉืจืืช KeepConfiguration, ืืืกืคืงืช ืืืฆืขืื ื ืืกืคืื ืืืืืจืช ืืฆืืื ("ืื", "ืกืืื", "dhcp-on-stop", "dhcp") ืฉืืื systemd-networkd ืฆืจืื ืื ืืืขืช ืืืืืืจืื ืงืืืืื ืืขืช ืืืคืขืื;
- ืคืืืขืืช ืชืืงื ื
CVE-2019-15718 , ืฉื ืืจื ืขืงื ืืืกืจ ืืงืจืช ืืืฉื ืืืืฉืง D-Bus ื ืคืชืจื ืืืขืจืืช. ืืืขืื ืืืคืฉืจืช ืืืฉืชืืฉ ืืกืจ ืืจืฉืืืช ืืืฆืข ืคืขืืืืช ืืืืื ืืช ืจืง ืืื ืืื ืืขืจืืช, ืืืื ืฉืื ืื ืืืืจืืช DNS ืืืคื ืืืช ืฉืืืืชืืช DNS ืืฉืจืช ื ืืื; - ืคืืืขืืช ืชืืงื ื
CVE-2019-9619 ืงืฉืืจ ืืื ืืคืขืืช pam_systemd ืขืืืจ ืืคืขืืืช ืื ืืื ืืจืืงืืืืืืช, ืื ืฉืืืคืฉืจ ืืืืฃ ืฉื ืืคืืืฉื ืืคืขืืื.
ืืงืืจ: OpenNet.ru