αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’ systemd αž…αŸαž‰αž•αŸ’αžŸαžΆαž™ 253

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž”αžΈαžαŸ‚αž€αž“αŸ’αž›αŸ‡αž“αŸƒαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸ αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’ systemd 253 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αŸ”

αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαŸ„αž˜αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžαŸ’αž˜αžΈ:

  • αž€αž‰αŸ’αž…αž”αŸ‹αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ 'ukify' αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž…αž“αžΆαž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαžŸαžΆαž„αžŸαž„αŸ‹ αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ αž“αž·αž„αž”αž„αŸ’αž€αžΎαžαž αžαŸ’αžαž›αŸαžαžΆαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžšαžΌαž”αž—αžΆαž–αžαžΊαžŽαŸ‚αž›αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜ (UKI, αžšαžΌαž”αž—αžΆαž–αžαžΊαžŽαŸ‚αž›αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜) αžŠαŸ„αž™αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‚αŸ’αž“αžΆαž“αžΌαžœαž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αž»αž€αžαžΊαžŽαŸ‚αž›αž–αžΈ UEFI (αž…αŸ†αžŽαž»αž…αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αžšαž”αžŸαŸ‹ UEFI) αžšαžΌαž”αž—αžΆαž–αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… αž“αž·αž„ αž”αžšαž·αžŸαŸ’αžαžΆαž“αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‘αž»αž€αž‘αŸ…αž€αŸ’αž“αž»αž„αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ† initrd αžŠαŸ‚αž›αž”αŸ’αžšαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸ†αž”αžΌαž„αž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž˜αž»αž“αž–αŸαž›αžŠαŸ†αž‘αžΎαž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž―αž€αžŸαžΆαžš root αŸ” αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‡αŸ†αž“αž½αžŸαž˜αž»αžαž„αžΆαžšαžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž–αžΈαž˜αž»αž“αžŠαŸ„αž™αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ 'dracut -uefi' αž“αž·αž„αž”αŸ†αž–αŸαž‰αž”αž“αŸ’αžαŸ‚αž˜αžœαžΆαž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαž˜αžαŸ’αžαž—αžΆαž–αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž‚αžŽαž“αžΆαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž“αžΌαžœαž’αž»αž αŸ’αžœαžŸαž·αžαž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžš PE, αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‚αŸ’αž“αžΆ initrds, αž…αž»αŸ‡αž αžαŸ’αžαž›αŸαžαžΆαž›αžΎαžšαžΌαž”αž—αžΆαž–αžαžΊαžŽαŸ‚αž›αžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž€αž”αŸ‹ αž”αž„αŸ’αž€αžΎαžαžšαžΌαž”αž—αžΆαž–αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‚αŸ’αž“αžΆαž‡αžΆαž˜αž½αž™ sbsign, heuristics αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ†αžŽαžαŸ‹αžαžΊαžŽαŸ‚αž› uname αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž› αžšαžΌαž”αž—αžΆαž–αž‡αžΆαž˜αž½αž™αž’αŸαž€αŸ’αžšαž„αŸ‹αž–αž»αŸ‡ αž“αž·αž„αž”αž“αŸ’αžαŸ‚αž˜αž‚αŸ„αž›αž€αžΆαžšαžŽαŸ PCR αžŠαŸ‚αž›αž”αžΆαž“αž…αž»αŸ‡αž αžαŸ’αžαž›αŸαžαžΆαžŠαŸ‚αž›αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αžŠαŸ„αž™αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ systemd-measure αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αžšαž·αžŸαŸ’αžαžΆαž“ initrd αž˜αž·αž“αž€αŸ†αžŽαžαŸ‹αžŠαŸ„αž™αž€αžΆαžšαžŠαžΆαž€αŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αž‘αŸ αžŠαŸ‚αž›αž€αŸ’αž“αž»αž„αž“αŸ„αŸ‡ overlayfs αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ tmpfs αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αžšαž·αžŸαŸ’αžαžΆαž“αž”αŸ‚αž”αž“αŸαŸ‡ systemd αž˜αž·αž“αž›αž»αž”αž―αž€αžŸαžΆαžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„ initrd αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž”αŸ’αžαžΌαžšαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž―αž€αžŸαžΆαžš root αŸ”
  • αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš "OpenFile" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αžΎαž€αž―αž€αžŸαžΆαžšαž”αŸ†αž–αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž―αž€αžŸαžΆαžš (αž¬αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αžšαž“αŸ’αž’ Unix) αž“αž·αž„αž”αž‰αŸ’αž‡αžΌαž“αž’αŸ’αž“αž€αž–αžŽαŸŒαž“αžΆαž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αž‘αŸ…αž“αžΉαž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ‚αž›αž”αžΆαž“αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜ (αž§αž‘αžΆαž αžšαžŽαŸ αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž€αžΆαžšαžšαŸ€αž”αž…αŸ†αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž―αž€αžŸαžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž‚αŸ’αž˜αžΆαž“αž―αž€αžŸαž·αž‘αŸ’αž’αž·αžŠαŸ„αž™αž˜αž·αž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαž·αž‘αŸ’αž’αž·αž…αžΌαž›αž”αŸ’αžšαžΎαž―αž€αžŸαžΆαžš) αŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„ systemd-cryptenroll αž“αŸ…αž–αŸαž›αž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡αžŸαŸ„αžαŸ’αž˜αžΈ αžœαžΆαž’αžΆαž…αžŠαŸ„αŸ‡αžŸαŸ„αž—αžΆαž‚αžαžΆαžŸαžŠαŸ‚αž›αž”αžΆαž“αž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ„αž™αž”αŸ’αžšαžΎ FIDO2 tokens (--unlock-fido2-device) αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αž˜αžΆαž“αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αŸ” αž›αŸαžαž€αžΌαžŠ PIN αžŠαŸ‚αž›αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžŠαŸ„αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž‡αžΆαž˜αž½αž™αž’αŸ†αž”αž·αž› αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαž±αŸ’αž™αž˜αžΆαž“αž—αžΆαž–αžŸαŸ’αž˜αž»αž‚αžŸαŸ’αž˜αžΆαž‰αžŠαž›αŸ‹αž€αžΆαžšαžšαž€αžƒαžΎαž‰αžŠαŸ„αž™αž”αž„αŸ’αžαŸ†αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ ReloadLimitIntervalSec αž“αž·αž„ ReloadLimitBurst αž€αŸαžŠαžΌαž…αž‡αžΆαž‡αž˜αŸ’αžšαžΎαžŸαž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΊαžŽαŸ‚αž› (systemd.reload_limit_interval_sec αž“αž·αž„ /systemd.reload_limit_burst) αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αž’αžΆαŸ†αž„αžαž„αŸ‹αžŸαŸŠαžΈαžαŸαž“αŸƒαž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž•αŸ’αž‘αŸƒαžαžΆαž„αž€αŸ’αžšαŸ„αž™αž‘αžΎαž„αžœαž·αž‰αŸ”
  • αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž―αž€αžαžΆ αž‡αž˜αŸ’αžšαžΎαžŸ "MemoryZSwapMax" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž’αž„αŸ’αž‚αž’αžΆαžαž» memory.zswap.max αžŠαŸ‚αž›αž€αŸ†αžŽαžαŸ‹αž‘αŸ†αž αŸ† zswap αž’αžαž·αž”αžšαž˜αžΆαŸ”
  • αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž―αž€αžαžΆ αž‡αž˜αŸ’αžšαžΎαžŸ "LogFilterPatterns" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αž αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž€αŸ†αžŽαžαŸ‹αž€αž“αŸ’αžŸαŸ„αž˜αž’αž˜αŸ’αž˜αžαžΆαžŠαžΎαž˜αŸ’αž”αžΈαžαŸ’αžšαž„αž›αž‘αŸ’αž’αž•αž›αž–αŸαžαŸŒαž˜αžΆαž“αž‘αŸ…αž€αžΆαž“αŸ‹αž€αŸ†αžŽαžαŸ‹αž αŸαžαž» (αž’αžΆαž…αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαžŠαž€αž…αŸαž‰αž›αž‘αŸ’αž’αž•αž›αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ αž¬αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αžαŸ‚αž‘αž·αž“αŸ’αž“αž“αŸαž™αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹)αŸ”
  • αž―αž€αžαžΆαžœαž·αžŸαžΆαž›αž—αžΆαž–αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‚αžΆαŸ†αž‘αŸ’αžšαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ "OOMPolicy" αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αž₯αžšαž·αž™αžΆαž”αžαž“αŸ…αž–αŸαž›αž–αŸ’αž™αžΆαž™αžΆαž˜αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž‡αžΆαž˜αž»αž“αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αž˜αžΆαž“αž€αž˜αŸ’αžšαž·αžαž‘αžΆαž” (αžœαž‚αŸ’αž‚αž…αžΌαž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‘αŸ… OOMPolicy=αž”αž“αŸ’αž αžŠαžΌαž…αŸ’αž“αŸαŸ‡αžƒαžΆαžαž€αžš OOM αž˜αž·αž“αž”αž‰αŸ’αžˆαž”αŸ‹αž–αž½αž€αžœαžΆαžŠαŸ„αž™αž”αž„αŸ’αžαŸ†)αŸ”
  • αž”αŸ’αžšαž—αŸαž‘αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžαŸ’αž˜αžΈαž˜αž½αž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹ - "Type=notify-reload" αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΈαž€αž”αŸ’αžšαž—αŸαž‘ "Type=notify" αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαžšαž„αŸ‹αž…αžΆαŸ†αžŸαž‰αŸ’αž‰αžΆαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‘αžΎαž„αžœαž·αž‰αžŠαžΎαž˜αŸ’αž”αžΈαž”αž‰αŸ’αž…αž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš (SIGHUP)αŸ” αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ systemd-networkd.service, systemd-udevd.service αž“αž·αž„ systemd-login αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‘αŸαžšαž‘αŸ…αž”αŸ’αžšαž—αŸαž‘αžαŸ’αž˜αžΈαŸ”
  • udev αž”αŸ’αžšαžΎαž‚αŸ’αžšαŸ„αž„αž€αžΆαžšαžŽαŸαžŠαžΆαž€αŸ‹αžˆαŸ’αž˜αŸ„αŸ‡αžαŸ’αž˜αžΈαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαž”αžŽαŸ’αžαžΆαž‰ αž—αžΆαž–αžαž»αžŸαž‚αŸ’αž“αžΆαž‚αžΊαžαžΆαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸ USB αžŠαŸ‚αž›αž˜αž·αž“αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž‘αžΆαž“αž€αŸ’αžšαž»αž„ PCI αž₯αž‘αžΌαžœαž“αŸαŸ‡ ID_NET_NAME_PATH αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαž’αžΆαž“αžΆαž”αžΆαž“αž“αžΌαžœαžˆαŸ’αž˜αŸ„αŸ‡αžŠαŸ‚αž›αž’αžΆαž…αž‘αžΆαž™αž‘αž»αž€αž‡αžΆαž˜αž»αž“αž”αžΆαž“αŸ” αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžš '-=' αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αžαŸαžš SYMLINK αžŠαŸ„αž™αž‘αž»αž€αžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹αž“αž·αž˜αž·αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž…αŸ’αž”αžΆαž”αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž–αž½αž€αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž–αžΈαž˜αž»αž“αŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„ systemd-boot αž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“αž‚αŸ’αžšαžΆαž”αŸ‹αž–αžΌαž‡αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ pseudo-random number generator αž“αŸ…αž€αŸ’αž“αž»αž„ kernel αž“αž·αž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ disk backend αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‘αžΎαž„αžœαž·αž‰αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αž»αž€αžαžΊαžŽαŸ‚αž›αž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αž–αžΈ ESP (EFI System Partition) αž§αž‘αžΆαž αžšαžŽαŸαž–αžΈαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž„αŸ’αž€αž”αŸ‹αž¬αžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ QEMU αŸ” αž€αžΆαžšαž‰αŸ‚αž€αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš SMBIOS αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžšαž·αž™αžΆαž€αžΆαžŸαž“αž·αž˜αŸ’αž˜αž·αžαŸ” αžšαž”αŸ€αž” 'αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–' αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαžŠαŸ‚αž›αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ UEFI Secure Boot αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‘αž»αž€αž–αžΈ ESP αž›αž»αŸ‡αžαŸ’αžšαžΆαžαŸ‚αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΆαžαŸ‹αž‘αž»αž€αžαžΆαž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– (αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αŸ’αž“αž»αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αž)αŸ”
  • αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ bootctl αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž“αž·αž˜αž·αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’ EFI αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αž›αžΎαž€αž›αŸ‚αž„αžαŸ‚αž”αžšαž·αžŸαŸ’αžαžΆαž“αž“αž·αž˜αŸ’αž˜αž·αžαŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ 'kernel-identify' αž“αž·αž„ 'kernel-inspect' αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž”αŸ’αžšαž—αŸαž‘αžšαžΌαž”αž—αžΆαž–αžαžΊαžŽαŸ‚αž› αž“αž·αž„αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž‡αž˜αŸ’αžšαžΎαžŸαž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ αž“αž·αž„αž€αŸ†αžŽαŸ‚αžαžΊαžŽαŸ‚αž› 'αž•αŸ’αžŠαžΆαž…αŸ‹' αžŠαžΎαž˜αŸ’αž”αžΈαž›αž»αž”αž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž”αŸ’αžšαž—αŸαž‘αž‘αžΈαž˜αž½αž™αž“αŸƒαž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΆαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜ 'αžŸαž˜αŸ’αž’αžΆαž' αžŠαžΎαž˜αŸ’αž”αžΈαž›αž»αž”αž…αŸαž‰αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αž―αž€αžŸαžΆαžšαž–αžΈαžαž "αžŸαž‰αŸ’αž‰αžΆαžŸαž˜αŸ’αž„αžΆαžαŸ‹αž…αžΌαž›" αž“αŸ…αž€αŸ’αž“αž»αž„ ESP αž“αž·αž„ XBOOTLDR αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž”αŸ’αžšαž—αŸαž‘αžŠαŸ†αž”αžΌαž„αž“αŸƒαž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΆαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž‘αŸαŸ” αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸƒαž’αžαŸαžš KERNEL_INSTALL_CONF_ROOT αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αŸ”
  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ 'systemctl list-dependencies' αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‚αžΆαŸ†αž‘αŸ’αžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸƒαž‡αž˜αŸ’αžšαžΎαžŸ '--type' αž“αž·αž„ '--state' αž αžΎαž™αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ 'systemctl kexec' αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αžšαž·αžŸαŸ’αžαžΆαž“αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎ Xen hypervisor αŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžš .network αž€αŸ’αž“αž»αž„αž•αŸ’αž“αŸ‚αž€ [DHCPv4] αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ SocketPriority αž“αž·αž„ QuickAck, RouteMetric=high|medium|low αž‡αž˜αŸ’αžšαžΎαžŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž₯αž‘αžΌαžœαž“αŸαŸ‡αŸ”
  • Systemd-repart αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ β€œ--include-partitions”, β€œ--exclude-partitions” αž“αž·αž„ β€œ--defer-partitions” αžŠαžΎαž˜αŸ’αž”αžΈαžαŸ’αžšαž„αž—αžΆαž‚αžαžΆαžŸαžαžΆαž˜αž”αŸ’αžšαž—αŸαž‘ UUID αžŠαŸ‚αž›αž‡αžΆαž§αž‘αžΆαž αžšαžŽαŸ αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αž„αŸ’αž€αžΎαžαžšαžΌαž”αž—αžΆαž–αžŠαŸ‚αž›αž—αžΆαž‚αž˜αž½αž™αž‚αžΊ αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž˜αžΆαžαž·αž€αžΆαž“αŸƒαž—αžΆαž‚αžαžΆαžŸαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ” αž€αŸαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ "--sector-size" αžŠαžΎαž˜αŸ’αž”αžΈαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž‘αŸ†αž αŸ†αž“αŸƒαžœαž·αžŸαŸαž™αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž“αŸ…αž–αŸαž›αž”αž„αŸ’αž€αžΎαžαž—αžΆαž‚αžαžΆαžŸαŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž―αž€αžŸαžΆαžš erofs αŸ” αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αž„αŸ’αžšαž½αž˜αž’αž”αŸ’αž”αž”αžšαž˜αžΆαž’αž“αž»αžœαžαŸ’αžαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸƒαžαž˜αŸ’αž›αŸƒ "αž›αŸ’αž’αž”αŸ†αž•αž»αž" αžŠαžΎαž˜αŸ’αž”αžΈαž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‘αŸ†αž αŸ†αžšαžΌαž”αž—αžΆαž–αž’αž”αŸ’αž”αž”αžšαž˜αžΆαŸ”
  • systemd-journal-remote αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž”αŸ’αžšαžΎαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ MaxUse, KeepFree, MaxFileSize αž“αž·αž„ MaxFiles αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αŸ†αž αŸ†αžαžΆαžŸαŸ”
  • systemd-cryptsetup αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‰αžΎαžŸαŸ†αžŽαžΎαžŸαž€αž˜αŸ’αž˜αž‘αŸ…αž€αžΆαž“αŸ‹ FIDO2 tokens αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžœαžαŸ’αžαž˜αžΆαž“αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαž˜αž»αž“αž–αŸαž›αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αŸ”
  • αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžαŸ’αž˜αžΈ tpm2-measure-bank αž“αž·αž„ tpm2-measure-pcr αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ… crypttab αŸ”
  • systemd-gpt-auto-generator αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž—αžΆαž‚αžαžΆαžŸ ESP αž“αž·αž„ XBOOTLDR αž“αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž” "noexec, nosuid, nodev" αž αžΎαž™αžαŸ‚αž˜αž‘αžΆαŸ†αž„αž”αž“αŸ’αžαŸ‚αž˜αž‚αžŽαž“αŸαž™αŸ’αž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš rootfstype αž“αž·αž„ rootflags αžŠαŸ‚αž›αž”αžΆαž“αž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΊαžŽαŸ‚αž›αŸ”
  • systemd-resolved αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž’αŸ’αž“αž€αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžŠαŸ„αž™αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž‡αž˜αŸ’αžšαžΎαžŸ nameserver, domain, network.dns αž“αž·αž„ network.search_domains αž“αŸ…αž›αžΎαž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΊαžŽαŸ‚αž›αŸ”
  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "systemd-analyze plot" αž₯αž‘αžΌαžœαž“αŸαŸ‡αž˜αžΆαž“αž›αž‘αŸ’αž’αž—αžΆαž–αž”αž‰αŸ’αž…αŸαž‰αž‡αžΆαž‘αž˜αŸ’αžšαž„αŸ‹ JSON αž“αŸ…αž–αŸαž›αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž‘αž„αŸ‹ "-json" αŸ” αž‡αž˜αŸ’αžšαžΎαžŸαžαŸ’αž˜αžΈ "--table" αž“αž·αž„ "-no-legend" αž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‘αž·αž“αŸ’αž“αž•αž›αž•αž„αžŠαŸ‚αžšαŸ”
  • αž“αŸ…αž†αŸ’αž“αžΆαŸ† 2023 αž™αžΎαž„αž˜αžΆαž“αž‚αž˜αŸ’αžšαŸ„αž„αž”αž‰αŸ’αž…αž”αŸ‹αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ cgroups v1 αž“αž·αž„αž”αŸ†αž”αŸ‚αž€αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜αžαž (αžŠαŸ‚αž› /usr αžαŸ’αžšαžΌαžœαž”αžΆαž“αž˜αŸ‰αŸ„αž“αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž–αžΈ root ឬ /bin αž“αž·αž„ /usr/bin, /lib αž“αž·αž„ /usr/lib αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ†αž”αŸ‚αž€αž…αŸαž‰αž–αžΈαž‚αŸ’αž“αžΆ)αŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹