ืืืืจ ืืืืฉื ืืืืฉืื ืฉื ืคืืชืื
ืืขืืงืจื
- ื ืืกืคื ืชืืืื ืขืืืจ ืืงืจ ืืืฉืืืื ืืืงืคืื ืืืืืกืก ืขื cgroups v2, ืฉืืืืฆืขืืชื ืืชื ืืืื ืืขืฆืืจ ืชืืืืืื ืืืคื ืืช ืืื ืืช ืืฉืืืื ืืกืืืืื (CPU, I/O, ืืืืื ืืคืืื ืืืืจืื) ืืืืฆืืข ืืฉืืืืช ืืืจืืช. ืืืงืคืื ืืืืคืฉืจื ืฉื ืืืืืืช ื ืฉืืืช ืืืืฆืขืืช ืืคืงืืื ืืืืฉื "systemctl freeze" ืื ืืืืฆืขืืช D-Bus.
- ื ืืกืคื ืชืืืื ืืืืืืช ืชืืื ืช ืืืกืง ืืฉืืจืฉ ืืืืฆืขืืช ืืชืืื ืืืืืืืืช. ืืืืืืช ืืชืืฆืข ืืืืฆืขืืช ืืืืจืืช ืืืฉืืช ืืืืืืืช ืฉืืจืืช: RootHash (hash root ืืืืืืช ืชืืื ืช ืืืืกืง ืฉืฆืืื ื ืืจื ืืคืฉืจืืช RootImage) ื-RootHashSignature (ืืชืืื ืืืืืืืืช ืืคืืจืื PKCS#7 ืขืืืจ ื-Root hash).
- ืืืืคื ื-PID 1 ืืืืฉื ืืช ืืืืืืช ืืืขืื ืืืืืืืืช ืืืื AppArmor ืฉืืืืืจื ืืจืืฉ (/etc/apparmor/earlypolicy) ืืฉืื ืืืชืืื ืืจืืฉืื ื.
- ืืืืจืืช ืืืฉืืช ืฉื ืงืืืฅ ืืืืื ื ืืกืคื: ConditionPathIsEncrypted ื-AssertPathIsEncrypted ืืื ืืืืืง ืืช ืืืงืื ืื ืชืื ืฉืฆืืื ืืืชืงื ืืืืง ืืืฉืชืืฉ ืืืฆืคื ื (dm-crypt/LUKS), ConditionEnvironment ื-AssertEnvironment ืืื ืืืืืง ืืฉืชื ื ืกืืืื (ืืืืืื, ืืื ืฉืืืืืจื ืขื ืืื PAM ืื ืืขืช ืืงืืช ืืืืืืช).
- ืขืืืจ ืืืืืืช *.mount, ืืืืืขื ืืืืืจื ReadWriteOnly, ืืืืกืจืช ืขื ืืจืืืช ืืืืฆื ืืืฆื ืงืจืืื ืืืื ืื ืื ื ืืชื ืืื ืืืขืืืช ืืืชื ืืงืจืืื ืืืชืืื. ืืืฆื /etc/fstab ืืฆื ืื ืืืืืจ ืืืืฆืขืืช ืืืคืฉืจืืช "x-systemd.rw-only".
- ืขืืืจ ืืืืืืช *.socket, ื ืืกืคื ืืืืืจื PassPacketInfo, ืืืืคืฉืจืช ืืืืื ืืืืกืืฃ ืืื ื ืชืื ืื ื ืืกืคืื ืขืืืจ ืื ืื ื ืฉื ืงืจืืช ืืืฉืงืข (ืืืคืฉืจืช ืืช ืืฆืื IP_PKTINFO, IPV6_RECVPKTINFO ื-NETLINK_PKTINFO ืขืืืจ ืืฉืงืข).
- ืขืืืจ ืฉืืจืืชืื (*.service units), ืืืฆืขืืช ืืืืจืืช CoredumpFilter (ืืืืืจ ืงืืขื ืืืืจืื ืฉืืฉ ืืืืื ื-Dempings ืืืืื) ื
TimeoutStartFailureMode/TimeoutStopFailureMode (ืืืืืจ ืืช ืืืคื ืืคืขืืื (SIGTERM, SIGABRT ืื SIGKILL) ืืืฉืจ ืืชืจืืฉ ืคืกืง ืืื ืืขืช โโืืคืขืื ืื ืขืฆืืจื ืฉื ืฉืืจืืช). - ืจืื ืืืคืฉืจืืืืช ืชืืืืืช ืืขืช ืืขืจืืื ืืงืกืืฆืืืืืื ืฉืฆืืื ื ืืืืฆืขืืช ืืงืืืืืช "0x".
- ืืคืจืืืจืื ืฉืื ืื ืฉื ืฉืืจืช ืืคืงืืื ืืงืืฆื ืชืฆืืจื ืืงืฉืืจืื ืืืืืจืช ืืคืชืืืช ืื ืืืฉืืจืื, ื ืืชื ืืฆืืื ืืช ืื ืชืื ืืฉืงืขื ืืื ืืงืก (AF_UNIX) ืืืขืืจืช ืืคืชืืืช ืืชืขืืืืช ืืืืฆืขืืช ืงืจืืืืช ืืฉืืจืืชื IPC ืืืฉืจ ืื ืจืฆืื ืืืงื ืืืฉืืจืื ืขื ืืืกืง ืื ืืืฆืคื ืึดืืกืึผื.
- ื ืืกืคื ืชืืืื ืืฉืืฉื ืืคืจืืื ืืืฉืื ืฉื ืืชื ืืืฉืชืืฉ ืืื ืืืืืืืช, tmpfiles.d/, sysusers.d/ ืืงืืืฆื ืชืฆืืจื ืืืจืื: %a ืืืืืคืช ืืืจืืืืงืืืจื ืื ืืืืืช, %o/%w/%B/%W ืืืืืคืช ืฉืืืช ืขื ืืืืื ื-/etc/os-release ื-%l ืืืืืคืช ืฉื ืืืจื ืงืฆืจ.
- ืงืืืฆื ืืืืื ืืื ื ืชืืืืื ืขืื ืืชืืืืจ ".include", ืฉืืืฆื ืืฉืืืืฉ ืืคื ื 6 ืฉื ืื.
- ืืืืจืืช StandardError ื-StandardOutput ืืื ื ืชืืืืืช ืขืื ืืขืจืืื "syslog" ื-"syslog-console", ืืฉืจ ืืืืจื ืืืืืืืืช ื-"journal" ื-"journal+console".
- ืขืืืจ ื ืงืืืืช ืืจืืื ืืืืืกืกืืช ืขื tmpfs ืฉื ืืฆืจื ืืืืคื ืืืืืืื (/tmp, /run, /dev/shm ืืื'), ืืกืืคืงืืช ืืืืืืช ืขื ืืืื ืืืกืคืจ ืืืื ืืืื, ืืืงืืืืืช ื-50% ืืืืื ื-RAM ืขืืืจ /tmp ื-/dev/ shm, ื-10% ื-RAM ืขืืืจ ืื ืืฉืืจ.
- ื ืืกืคื ืืคืฉืจืืืืช ืืืฉืืช ืฉื ืฉืืจืช ืืคืงืืื ืฉื ืืืืื: systemd.hostname ืืื ืืืืืืจ ืืช ืฉื ืืืืจื ืืฉืื ืืืชืืื ืืจืืฉืื ื, udev.blockdev_read_only ืืื ืืืืืื ืืช ืื ืืชืงื ื ืืืกืืื ืืืฉืืืืื ืืืื ื ืื ืคืืืืื ืืืฆื ืงืจืืื ืืืื (ืชืืื ืืืฉืชืืฉ ืืคืงืืื "blockdev --setrw" ืืื ืืืืื ืกืืงืืืื), systemd .swap ืืื ืืืฉืืืช ืืช ืืืคืขืื ืืืืืืืืืช ืฉื ืืืืฆืช ืืืืืคื, systemd.clock-usec ืืื ืืืืืืจ ืืช ืฉืขืื ืืืขืจืืช ืืืืงืจื-ืฉื ืืืช, systemd.condition-needs-update ื-systemd.condition-first-boot ืืื ืืขืงืืฃ ืืช ConditionNeedsUpdate ื-ConditionFirstBoot ืืืืืืช.
- ืืืจืืจืช ืืืื, sysctl fs.suid_dumpable ืืืืืจ ื-2 ("suidsafe"), ืื ืฉืืืคืฉืจ ืฉืืืจืช dump ืืืืื ืขืืืจ ืชืืืืืื ืขื ืืื suid.
- ืืงืืืฅ /usr/lib/udev/hwdb.d/60-autosuspend.hwdb ืืืฉืื ืืืกื ืื ืชืื ืื ืฉื ืืืืืจื ื-ChromiumOS, ืืืืื ืืืืข ืขื ืืชืงื ื PCI ื-USB ืืชืืืืื ืืืฆื ืฉืื ื ืืืืืืื.
- ืืืืจืช ManageForeignRoutes ื ืืกืคื ื-networkd.conf, ืืืฉืจ ืืื ืืืคืขืืช, systemd-networkd ืืชืืื ืื ืื ืืช ืื ืืืกืืืืื ืฉืืืืืจื ืขื ืืื ืืื ืฉืืจืืช ืืืจืื.
- ืงืืข "[SR-IOV]" ื ืืกืฃ ืืงืืฆื โ.network ืขืืืจ ืืืืจืช ืืชืงื ื ืจืฉืช ืืชืืืืื ื-SR-IOV (ืืืจืืืืืืืฆืื ืฉื ืฉืืจืฉ ืืืื I/O).
- ื-systemd-networkd, ืืืืืจื IPv4AcceptLocal ื ืืกืคื ืืืงืืข "[ืจืฉืช]" ืืื ืืืคืฉืจ ืงืืืช ืื ืืช ืืืืืขืืช ืขื ืืชืืืช ืืงืืจ ืืงืืืืช ืืืืฉืง ืืจืฉืช.
- systemd-networkd ืืืกืืคื ืืช ืืืืืืช ืืืืืืจ ืืืกืฆืืคืืื ืืช ืฉื ืชืขืืืฃ ืชืขืืืจืช HTB ืืืืฆืขืืช [HierarchyTokenBucket] ื
[HierarchyTokenBucketClass], "pfifo" ืืจื [PFIFO], "GRED" ืืจื [GenericRandomEarlyDetection], "SFB" ืืจื [StochasticFairBlue], "cake"
ืืจื [CAKE], "PIE" ืืจื [PIE], "DRR" ืืจื [DeficitRoundRobinScheduler] ื
[DeficitRoundRobinSchedulerClass], "BFIFO" ืืจื [BFIFO],
"PFIFOHeadDrop" ืืจื [PFIFOHeadDrop], "PFIFOFast" ืืจื [PFIFOFast], "HHF"
ืืจื [HeavyHitterFilter], "ETS" ืืจื [EnhancedTransmissionSelection],
"QFQ" ืืจื [QuickFairQueueing] ื-[QuickFairQueueingClass]. - ื-systemd-networkd, ื ืืกืคื ืืืืจืช UseGateway ืืืงืืข [DHCPv4] ืืื ืืืฉืืืช ืืช ืืฉืืืืฉ ืืืืืข ืฉืขืจ ืฉืืืฉื ืืืืฆืขืืช DHCP.
- ื-systemd-networkd, ืืกืขืืคืื [DHCPv4] ื-[DHCPServer], ื ืืกืคื ืืืืจืช SendVendorOption ืืืชืงื ื ืืขืืืื ืืคืฉืจืืืืช ืกืคืง ื ืืกืคืืช.
- systemd-networkd ืืืืฉืืช ืงืืืฆื ืืืฉื ืฉื ืืคืฉืจืืืืช EmitPOP3/POP3, EmitSMTP/SMTP ื-EmitLPR/LPR ืืกืขืืฃ [DHCPServer] ืืื ืืืืกืืฃ ืืืืข ืขื ืฉืจืชื POP3, SMTP ื-LPR.
- ื-systemd-networkd, ืืงืืฆื .netdev ืืกืขืืฃ [ืืฉืจ], ื ืืกืคื ืืืืจืช VLANProtocol ืืื ืืืืืจ ืืช ืคืจืืืืงืื ื-VLAN ืืฉืืืืฉ.
- ื-systemd-networkd, ืืงืืฆื .network ืืงืืข [ืงืืฉืืจ], ืืืืจืช ืืงืืืฆื ืืืืฉืืช ืื ืืืื ืงืืืฆืช ืงืืฉืืจืื.
- ืืืืจืืช ืืจืฉืืื ืืฉืืืจื ืฉืื ื ื-DenyList (ืฉืืืจื ืขื ืืืคืื ืืฉืืืช ืืฉื ืื ืืฆืืจื ืชืืืืืช ืืืืืจ).
- Systemd-networkd ืืืกืืคื ืืืง ืืืื ืืืืืืจืืช ืืงืฉืืจืืช ื-IPv6 ื-DHCPv6.
- ื ืืกืคื ืคืงืืืช "forcerenew" ื-networkctl ืืื ืืืืฅ ืืช ืื ืืจืืืืช ืืืชืืืืช ืืืชืขืืื (ืืืืจื).
- ื-systemd-resolved, ืืชืฆืืจืช DNS, ื ืืชื ืืื ืืฆืืื ืืช ืืกืคืจ ืืืฆืืื ืืฉื ืืืืจื ืขืืืจ ืืืืืช ืืืฉืืจ DNS-over-TLS. ืืืฉืื DNS-over-TLS ืืืกืืฃ ืชืืืื ืืืืืงืช SNI.
- ื-Systemd-resolved ืืฉ ืืขืช ืืช ืืืืืืช ืืืืืืจ ื ืืชืื ืืืืฉ ืฉื ืฉืืืช DNS ืืชืืืืช ืืืช (ืชืืืืช ืืืช, ืืฉื ืืืจื ืืื).
- systemd-journald ืืกืคืง ืชืืืื ืืฉืืืืฉ ืืืืืืจืืชื zstd ืืืืืกืช ืฉืืืช ืืืืืื ืืืืื ืื. ื ืขืฉืชื ืขืืืื ืืืื ื ืืคื ื ืืชื ืืฉืืืืช ืืืืืืืช ืืืืื ืืืฉืืฉืืช ืืืืื ืื.
- ืืชืืืืช URL ืื ืืชื ืืช ืืืืืฆื ืขื ืงืืฉืืจืื ืืชืืขืื ื ืืกืคื ื-journalctl ืืขืช ืืฆืืช ืืืืขืืช ืืืื.
- ื ืืกืคื ืืืืจืช Audit ื-journald.conf ืืื ืืงืืืข ืื ืืืืงืืจืช ืืืคืขืืช ืืืืื ืืชืืื ืฉื systemd-journald.
- ื-Systemd-coredump ืืฉ ืืขืช ืืช ืืืืืืช ืืืืืก dump ืืืืื ืืืืฆืขืืช ืืืืืืจืืชื zstd.
- ื ืืกืคื ืืืืจืช UUID ื-systemd-repart ืืื ืืืงืฆืืช UUID ืืืืืฆื ืฉื ืืฆืจื.
- ืืฉืืจืืช systemd-homed, ืืืกืคืง ื ืืืื ืฉื ืกืคืจืืืช ืืืชืืืช ื ืืืืืช, ืืืกืืฃ ืืช ืืืืืืช ืืคืชืื ืกืคืจืืืช ืืืชืืืช ืืืืฆืขืืช ืืกืืืื ื FIDO2. ืืงืฆื ืืืืืจื ืฉื ืืฆืคื ืช ืืืืฆืืช LUKS ืืืกืืฃ ืชืืืื ืืืืืจื ืืืืืืืืช ืฉื ืืืืงืื ืจืืงืื ืฉื ืืขืจืืช ืงืืฆืื ืืืฉืจ ืืคืขืื ืืกืชืืืืช. ื ืืกืคื ืืื ื ืืคื ื ืืฆืคื ื ืืคืืื ืฉื ื ืชืื ืื ืื ื ืงืืข ืฉืืืืฆืช /home ืืืขืจืืช ืืืจ ืืืฆืคื ืช.
- ื ืืกืคื ืืืืจืืช ื-/etc/crypttab: "keyfile-erase" ืืื ืืืืืง ืืคืชื ืืืืจ ืืฉืืืืฉ ื-"try-empty-password" ืืื ืื ืกืืช ืืคืชืื ืืืืฆื ืขื ืกืืกืื ืจืืงื ืืคื ื ืืงืฉืช ืืืฉืชืืฉ ืืืืื ืกืืกืื (ืฉืืืืฉื ืืืชืงื ืช ืชืืื ืืช ืืืฆืคื ืืช ืขื ืกืืกืื ืฉืืืงืฆืชื ืืืืจ ืืืชืืื ืืจืืฉืื, ืื ืืืืื ืืืชืงื ื).
- systemd-cryptsetup ืืืกืืฃ ืชืืืื ืืคืชืืืช ืืืืฆืืช BitLocker ืฉื Microsoft ืืืื ืืืชืืื ืืืืฆืขืืช /etc/crypttab. ื ืืกืคื ืื ืืืืืช ืงืจืืื
ืืคืชืืืช ืืืืืื ื ืขืืื ืืืืืืื ืฉื ืืืืฆืืช ืืืงืืฆืื /etc/cryptsetup-keys.d/ .key ื-/run/cryptsetup-keys.d/ .ืึทืคึฐืชึตืึท. - ื ืืกืฃ systemd-xdg-autostart-generator ืืืฆืืจืช ืงืืฆื ืืืืื ืืงืืืฆื .desktop autostart.
- ื ืืกืคื ืคืงืืืช "ืืชืืื-ืืงืืฉืื" ื-"bootctl".
- ื ืืกืคื ืืคืฉืจืืืืช ื-systemd-firstboot: "--image" ืืื ืืฆืืื ืืช ืชืืื ืช ืืืืกืง ืืืชืืื, "--kernel-command-line" ืืื ืืืชืื ืืช ืืงืืืฅ /etc/kernel/cmdline, "--root-password-hashed" ืืื ืฆืืื ืืช ืกืืกืืช ืืืกืืก, ืืืช "--delete-root-password" ืืื ืืืืืง ืืช ืกืืกืืช ืืฉืืจืฉ.
ืืงืืจ: OpenNet.ru