αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’ systemd αž…αŸαž‰αž•αŸ’αžŸαžΆαž™ 243

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž”αŸ’αžšαžΆαŸ†αžαŸ‚αž“αŸƒαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸ αž”αž„αŸ’αž αžΆαž‰ αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’ systemd ្៣្. αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαŸ„αž˜αž€αžΆαžšαž…αŸ’αž“αŸƒαž”αŸ’αžšαžŒαž·αž αž™αžΎαž„αž’αžΆαž…αž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„ PID 1 αž“αŸƒαž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αž‘αžΆαž”αž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž—αŸ’αž‡αžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ BPF αž•αŸ’αž‘αžΆαž›αŸ‹αžαŸ’αž›αž½αž“αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ’αžšαž„αž…αžšαžΆαž…αžšαž―αž€αžαžΆ αž‡αž˜αŸ’αžšαžΎαžŸαžαŸ’αž˜αžΈαž‡αžΆαž…αŸ’αžšαžΎαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’ systemd-networkd αžšαž”αŸ€αž”αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž€αž˜αŸ’αžšαž·αžαž”αž‰αŸ’αž‡αžΌαž“αž“αŸƒαž”αžŽαŸ’αžαžΆαž‰αŸ” αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹ αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’ 64 αž”αŸŠαžΈαž αž›αŸαž 22 αž”αŸŠαžΈαž PID αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ 16 αž”αŸŠαžΈαž αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‘αŸ…αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜ cgroups αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜ αž€αžΆαžšαžŠαžΆαž€αŸ‹αž”αž‰αŸ’αž…αžΌαž›αž€αŸ’αž“αž»αž„ systemd-network-generator αŸ”

αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαŸ†αžαžΆαž“αŸ‹αŸ—αŸ–

  • αž€αžΆαžšαž‘αž‘αž½αž›αžŸαŸ’αž‚αžΆαž›αŸ‹αžŸαž‰αŸ’αž‰αžΆαžŠαŸ‚αž›αž”αž„αŸ’αž€αžΎαžαžŠαŸ„αž™αžαžΊαžŽαŸ‚αž›αž’αŸ†αž–αžΈαž’αžŸαŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ† (Out-Of-Memory, OOM) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ PID 1 αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž‘αŸαžšαž―αž€αžαžΆαžŠαŸ‚αž›αž”αžΆαž“αžˆαžΆαž“αžŠαž›αŸ‹αž€αž˜αŸ’αžšαž·αžαž“αŸƒαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αž‘αŸ…αž€αŸ’αž“αž»αž„αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž–αž·αžŸαŸαžŸαž˜αž½αž™ αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαž˜αžαŸ’αžαž—αžΆαž–αžŸαŸ’αžšαŸαž…αž…αž·αžαŸ’αžαžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αžαŸ†αž±αŸ’αž™αž–αž½αž€αž‚αŸαž”αž‰αŸ’αž…αž”αŸ‹ αž¬αž”αž‰αŸ’αžˆαž”αŸ‹;
  • αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž―αž€αžαžΆαž―αž€αžŸαžΆαžš αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžαŸ’αž˜αžΈ IPIngressFilterPath αž“αž·αž„
    IPEgressFilterPath αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž—αŸ’αž‡αžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ BPF αž‡αžΆαž˜αž½αž™αž’αŸ’αž“αž€αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžαžΆαž˜αž’αŸ†αž–αžΎαž…αž·αžαŸ’αž αžŠαžΎαž˜αŸ’αž”αžΈαžαŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ IP αž…αžΌαž› αž“αž·αž„αž…αŸαž‰αžŠαŸ‚αž›αž”αž„αŸ’αž€αžΎαžαžŠαŸ„αž™αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ‚αž›αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž―αž€αžαžΆαž“αŸαŸ‡αŸ” αž›αž€αŸ’αžαžŽαŸˆαž–αž·αžŸαŸαžŸαžŠαŸ‚αž›αž”αžΆαž“αžŸαŸ’αž“αžΎαž‘αžΎαž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αž„αŸ’αž€αžΎαžαž”αŸ’αžšαž—αŸαž‘αž“αŸƒαž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸαžœαžΆαž”αŸ’αžšαž–αŸαž“αŸ’αž’αŸ” αž§αž‘αžΆαž αžšαžŽαŸαž“αŸƒαž€αžΆαžšαžŸαžšαžŸαŸαžš αžαž˜αŸ’αžšαž„αž”αžŽαŸ’αžαžΆαž‰αžŸαžΆαž˜αž‰αŸ’αž‰αž•αŸ’αž’αŸ‚αž€αž›αžΎ BPF;

  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "αžŸαŸ’αž’αžΆαž" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ systemctl αžŠαžΎαž˜αŸ’αž”αžΈαž›αž»αž”αžƒαŸ’αž›αžΆαŸ†αž„αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αž―αž€αžŸαžΆαžšαž–αŸαž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž–αŸαžαŸŒαž˜αžΆαž“αžŸαŸ’αžαžΆαž“αž—αžΆαž– αž“αž·αž„αžαžαž―αž€αžŸαžΆαžšαŸ”
  • systemd-networkd αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰ MACsec, nlmon, IPVTAP αž“αž·αž„ Xfrm αŸ”
  • systemd-networkd αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž“αŸƒαž‡αž„αŸ‹ DHCPv4 αž“αž·αž„ DHCPv6 αžαžΆαž˜αžšαž™αŸˆαž•αŸ’αž“αŸ‚αž€ β€œ[DHCPv4]” αž“αž·αž„ β€œ[DHCPv6]” αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ RoutesToDNS αžŠαžΎαž˜αŸ’αž”αžΈαž”αž“αŸ’αžαŸ‚αž˜αž•αŸ’αž›αžΌαžœαžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž˜αž½αž™αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DNS αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžŠαŸ‚αž›αž‘αž‘αž½αž›αž”αžΆαž“αž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DHCP (αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž…αžšαžΆαž…αžšαž‘αŸ…αž€αžΆαž“αŸ‹ DNS αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‰αžΎαžαžΆαž˜αžšαž™αŸˆαžαŸ†αžŽαžŠαžΌαž…αž‚αŸ’αž“αžΆαž“αžΉαž„αž•αŸ’αž›αžΌαžœαž˜αŸαžŠαŸ‚αž›αž‘αž‘αž½αž›αž”αžΆαž“αž–αžΈ DHCP)αŸ” αž‡αž˜αŸ’αžšαžΎαžŸαžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ DHCPv4αŸ– MaxAttempts - αž…αŸ†αž“αž½αž“αž’αžαž·αž”αžšαž˜αžΆαž“αŸƒαžŸαŸ†αžŽαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž‘αž‘αž½αž›αž”αžΆαž“αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ αž”αž‰αŸ’αž‡αžΈαžαŸ’αž˜αŸ… - αž”αž‰αŸ’αž‡αžΈαžαŸ’αž˜αŸ…αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DHCP SendRelease - αž”αžΎαž€αž€αžΆαžšαž•αŸ’αž‰αžΎαžŸαžΆαžš DHCP RELEASE αž“αŸ…αž–αŸαž›αžœαž‚αŸ’αž‚αž”αž‰αŸ’αž…αž”αŸ‹αŸ”
  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ systemd-analyzeαŸ–
    • "αž”αŸ’αžšαž–αŸαž“αŸ’αž’-αžœαž·αž—αžΆαž‚αž–αŸαž›αžœαŸαž›αžΆ" - αž€αžΆαžšαž‰αŸ‚αž€αž–αŸαž›αžœαŸαž›αžΆαž“αž·αž„αž€αžΆαžšαž”αŸ†αž”αŸ’αž›αŸ‚αž„;
    • "αž”αŸ’αžšαž–αŸαž“αŸ’αž’-αžœαž·αž—αžΆαž‚αž–αŸαž›αžœαŸαž›αžΆ" - αž€αžΆαžšαžœαž·αž—αžΆαž‚αž“αž·αž„αž€αžΆαžšαž”αŸ†αž”αŸ’αž›αŸ‚αž„αž“αŸƒαžšαž™αŸˆαž–αŸαž›;
    • β€œsystemd-analyze condition” - αž€αžΆαžšαž‰αŸ‚αž€ αž“αž·αž„αžŸαžΆαž€αž›αŸ’αž”αž„ ConditionXYZ expressions;
    • β€œsystemd-analyze exit-status” - αž‰αŸ‚αž€ αž“αž·αž„αž”αŸ†αž”αŸ’αž›αŸ‚αž„αž›αŸαžαž€αžΌαžŠαž…αŸαž‰αž–αžΈαž›αŸαžαž‘αŸ…αž‡αžΆαžˆαŸ’αž˜αŸ„αŸ‡ αž“αž·αž„αž…αŸ’αžšαžΆαžŸαž˜αž€αžœαž·αž‰αŸ”
    • "systemd-analyze unit-files" - αžšαžΆαž™αž”αž‰αŸ’αž‡αžΈαž•αŸ’αž›αžΌαžœαž―αž€αžŸαžΆαžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž―αž€αžαžΆ αž“αž·αž„αžˆαŸ’αž˜αŸ„αŸ‡αž€αŸ’αž›αŸ‚αž„αž€αŸ’αž›αžΆαž™αŸ”
  • αž‡αž˜αŸ’αžšαžΎαžŸ SuccessExitStatus, RestartPreventExitStatus αž“αž·αž„
    αž₯αž‘αžΌαžœαž“αŸαŸ‡ RestartForceExitStatus αž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αž‚αžΆαŸ†αž‘αŸ’αžšαž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αž›αŸαžαž€αžΌαžŠαžαŸ’αžšαž‘αž”αŸ‹αž‡αžΆαž›αŸαžαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžαŸ‚αž˜αž‘αžΆαŸ†αž„αž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž’αžαŸ’αžαž”αž‘αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαž•αž„αžŠαŸ‚αžš (αž§αž‘αžΆαž αžšαžŽαŸ "DATAERR")αŸ” αž’αŸ’αž“αž€β€‹αž’αžΆαž…β€‹αž˜αžΎαž›β€‹αž”αž‰αŸ’αž‡αžΈβ€‹αž€αžΌαžŠβ€‹αžŠαŸ‚αž›β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž•αŸ’αžαž›αŸ‹β€‹αž±αŸ’αž™β€‹αž’αŸ’αž“αž€β€‹αž€αŸ†αžŽαžαŸ‹β€‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽβ€‹αžŠαŸ„αž™β€‹αž”αŸ’αžšαžΎβ€‹αž–αžΆαž€αŸ’αž™β€‹αž”αž‰αŸ’αž‡αžΆ "sytemd-analyze exit-status"αŸ”

  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "αž›αž»αž”" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ networkctl αžŠαžΎαž˜αŸ’αž”αžΈαž›αž»αž”αž§αž”αž€αžšαžŽαŸαž”αžŽαŸ’αžαžΆαž‰αž“αž·αž˜αŸ’αž˜αž·αž αž€αŸαžŠαžΌαž…αž‡αžΆαž‡αž˜αŸ’αžšαžΎαžŸ "-stats" αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αžŸαŸ’αžαž·αžαž·αž§αž”αž€αžšαžŽαŸαŸ”
  • αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ SpeedMeter αž“αž·αž„ SpeedMeterIntervalSec αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ… networkd.conf αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžœαžΆαžŸαŸ‹αžœαŸ‚αž„αžαžΆαž˜αž€αžΆαž›αž€αŸ†αžŽαžαŸ‹αž“αŸƒαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸƒαž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰αŸ” αžŸαŸ’αžαž·αžαž·αžŠαŸ‚αž›αž‘αž‘αž½αž›αž”αžΆαž“αž–αžΈαž›αž‘αŸ’αž’αž•αž›αž“αŸƒαž€αžΆαžšαžœαžΆαžŸαŸ‹αžœαŸ‚αž„αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž˜αžΎαž›αž“αŸ…αž€αŸ’αž“αž»αž„αž›αž‘αŸ’αž’αž•αž›αž“αŸƒαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ 'networkctl status' αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αž˜αžΈ systemd-network-generator αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αž„αŸ’αž€αžΎαžαž―αž€αžŸαžΆαžš
    .network, .netdev αž“αž·αž„ .link αž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ IP αžŠαŸ‚αž›αž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž“αŸ…αž–αŸαž›αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžαžΆαž˜αžšαž™αŸˆαž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ Dracut αŸ”

  • αžαž˜αŸ’αž›αŸƒ sysctl "kernel.pid_max" αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’ 64 αž”αŸŠαžΈαžαž₯αž‘αžΌαžœαž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž‘αŸ… 4194304 (22-bit PIDs αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ 16-bits) αžŠαŸ‚αž›αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™αž›αž‘αŸ’αž’αž—αžΆαž–αž“αŸƒαž€αžΆαžšαž”αŸ‰αŸ‡αž‘αž„αŸ’αž‚αž·αž…αž“αŸ…αž–αŸαž›αž€αŸ†αžŽαžαŸ‹ PIDs αž”αž„αŸ’αž€αžΎαž“αžŠαŸ‚αž“αž€αŸ†αžŽαžαŸ‹αž›αžΎαž…αŸ†αž“αž½αž“αž€αŸ’αž“αž»αž„αž–αŸαž›αžŠαŸ†αžŽαžΆαž›αž‚αŸ’αž“αžΆαŸ” αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž αžΎαž™αž˜αžΆαž“αž₯αž‘αŸ’αž’αž·αž–αž›αžœαž·αž‡αŸ’αž‡αž˜αžΆαž“αž‘αŸ…αž›αžΎαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αŸ” αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž’αžΆαž…αž“αžΆαŸ†αž±αŸ’αž™αž˜αžΆαž“αž”αž‰αŸ’αž αžΆαž“αŸƒαž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž”αž‰αŸ’αž αžΆαž”αŸ‚αž”αž“αŸαŸ‡αž˜αž·αž“αž‘αžΆαž“αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαžΆαž™αž€αžΆαžšαžŽαŸαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž“αŸ…αž‘αžΎαž™αŸ”
  • αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αžŸαžΆαž„αžŸαž„αŸ‹αž”αŸ’αžαžΌαžšαž‘αŸ…αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜ cgroups-v2 (β€œ-Ddefault-hierarchy=unified”) αŸ” αž–αžΈαž˜αž»αž“ αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž‚αžΊαžšαž”αŸ€αž”αž€αžΌαž“αž€αžΆαžαŸ‹ (β€œ-Ddefault-hierarchy=hybrid”);
  • αž₯αžšαž·αž™αžΆαž”αž‘αž“αŸƒαžαž˜αŸ’αžšαž„αž€αžΆαžšαž αŸ…αž‘αžΌαžšαžŸαž–αŸ’αž‘αžšαž”αžŸαŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’ (SystemCallFilter) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš αžŠαŸ‚αž›αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž˜αžΆαž“αž€αžΆαžšαž αŸ…αž‘αžΌαžšαžŸαž–αŸ’αž‘αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž αžΆαž˜αžƒαžΆαžαŸ‹ αž–αŸαž›αž“αŸαŸ‡αž”αž‰αŸ’αž…αž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‘αžΆαŸ†αž„αž˜αžΌαž›αž‡αžΆαž‡αžΆαž„αž€αžΆαžšαž αŸ…αž‘αžΌαžšαžŸαž–αŸ’αž‘αž“αžΈαž˜αž½αž™αŸ— αžŠαŸ„αž™αžŸαžΆαžšαž€αžΆαžšαž”αž‰αŸ’αž…αž”αŸ‹αžαŸ’αžŸαŸ‚αžŸαŸ’αžšαž‘αžΆαž™αž“αžΈαž˜αž½αž™αŸ—αž’αžΆαž…αž“αžΆαŸ†αž±αŸ’αž™αž˜αžΆαž“αž”αž‰αŸ’αž αžΆαžŠαŸ‚αž›αž˜αž·αž“αž’αžΆαž…αž‘αžΆαž™αž‘αž»αž€αž‡αžΆαž˜αž»αž“αž”αžΆαž“αŸ” αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαžαŸ‚αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž˜αžΆαž“αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… 4.14+ αž“αž·αž„ libseccomp 2.4.0+;
  • αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž˜αž·αž“αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž›αž‘αŸ’αž’αž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž•αŸ’αž‰αžΎαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“ ICMP Echo (ping) αžŠαŸ„αž™αž€αŸ†αžŽαžαŸ‹ sysctl "net.ipv4.ping_group_range" αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‡αž½αžšαž‘αžΆαŸ†αž„αž˜αžΌαž›αž“αŸƒαž€αŸ’αžšαž»αž˜ (αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹);
  • αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαž“αž›αŸ’αž”αžΏαž“αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž”αž„αŸ’αž€αžΎαž αžŸαŸ€αžœαž—αŸ…αžŠαŸƒαž˜αž“αž»αžŸαŸ’αžŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αžˆαž”αŸ‹αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ (αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž―αž€αžŸαžΆαžšαž–αŸαž‰αž›αŸαž‰ αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž”αŸ’αžšαžΎαž‡αž˜αŸ’αžšαžΎαžŸ β€œ-Dman=true” ឬ β€œ-Dhtml=true” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ€αžœαž—αŸ…αžŠαŸƒαž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹ html)αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαž±αŸ’αž™αžœαžΆαž€αžΆαž“αŸ‹αžαŸ‚αž„αžΆαž™αžŸαŸ’αžšαž½αž›αž€αŸ’αž“αž»αž„αž€αžΆαžšαž˜αžΎαž›αž―αž€αžŸαžΆαžš αžŸαŸ’αž‚αŸ’αžšαžΈαž”αž–αžΈαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αŸ– build/man/man αž“αž·αž„ build/man/html αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αž„αŸ’αž€αžΎαž αž“αž·αž„αž˜αžΎαž›αžŸαŸ€αžœαž—αŸ…αžŽαŸ‚αž“αžΆαŸ†αžŠαŸ‚αž›αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαŸ”
  • αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžˆαŸ’αž˜αŸ„αŸ‡αžŠαŸ‚αž“αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžαž½αž’αž€αŸ’αžŸαžšαž–αžΈαž’αž€αŸ’αžαžšαž€αŸ’αžšαž˜αž‡αžΆαžαž· αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ libidn2 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ (αžŠαžΎαž˜αŸ’αž”αžΈαžαŸ’αžšαž‘αž”αŸ‹ libidn αž”αŸ’αžšαžΎαž‡αž˜αŸ’αžšαžΎαžŸ β€œ-Dlibidn=true”);
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αž’αžΆαž…αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž”αžΆαž“ /usr/sbin/halt.local αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž˜αž»αžαž„αžΆαžšαžŠαŸ‚αž›αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸ‚αž€αž…αžΆαž™αž™αŸ‰αžΆαž„αž‘αžΌαž›αŸ†αž‘αžΌαž›αžΆαž™αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αžˆαž”αŸ‹αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαžšαŸ€αž”αž…αŸ†αž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž“αŸƒαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž“αŸ…αž–αŸαž›αž”αž·αž‘ αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†αž±αŸ’αž™αž”αŸ’αžšαžΎαžŸαŸ’αž‚αŸ’αžšαžΈαž”αž€αŸ’αž“αž»αž„ /usr/lib/systemd/system-shutdown/ αž¬αž€αŸ†αžŽαžαŸ‹αž―αž€αžαžΆαžαŸ’αž˜αžΈαžŠαŸ‚αž›αž’αžΆαžŸαŸ’αžšαŸαž™αž›αžΎ final.target;
  • αž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž…αž»αž„αž€αŸ’αžšαŸ„αž™αž“αŸƒαž€αžΆαžšαž”αž·αž‘ αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž₯αž‘αžΌαžœαž“αžΉαž„αž”αž„αŸ’αž€αžΎαž“αž€αž˜αŸ’αžšαž·αžαž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž“αŸ…αž€αŸ’αž“αž»αž„ sysctl β€œkernel.printk” αžŠαŸ‚αž›αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž”αž‰αŸ’αž αžΆαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž”αž„αŸ’αž αžΆαž‰αž“αŸ…αž€αŸ’αž“αž»αž„αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸαž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αžŠαŸ‚αž›αž”αžΆαž“αž€αžΎαžαž‘αžΎαž„αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž…αž»αž„αž€αŸ’αžšαŸ„αž™αž“αŸƒαž€αžΆαžšαž”αž·αž‘ αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αžŠαŸαž˜αž·αž“αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž’αž˜αŸ’αž˜αžαžΆαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹αžšαž½αž…αž αžΎαž™αŸ” ;
  • αž“αŸ…αž€αŸ’αž“αž»αž„ journalctl αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŠαŸ‚αž›αž”αž„αŸ’αž αžΆαž‰αž€αŸ†αžŽαžαŸ‹αž αŸαžαž» αž€αžΆαžšαž–αŸ’αžšαž˜αžΆαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αž›αž·αž…αž‡αžΆαž–αžŽαŸŒαž›αžΏαž„ αž αžΎαž™αž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΆαžŸαžœαž“αž€αž˜αŸ’αž˜αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αž›αž·αž…αž‡αžΆαž–αžŽαŸŒαžαŸ€αžœ αžŠαžΎαž˜αŸ’αž”αžΈαžšαŸ†αž›αŸαž…αž–αž½αž€αžœαžΆαžŠαŸ„αž™αž˜αžΎαž›αžƒαžΎαž‰αž–αžΈαž αŸ’αžœαžΌαž„αž˜αž“αž»αžŸαŸ’αžŸαŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„αž’αžαŸαžšαž”αžšαž·αžŸαŸ’αžαžΆαž“ $PATH αž•αŸ’αž›αžΌαžœαž‘αŸ…αž€αžΆαž“αŸ‹ bin/ αž₯αž‘αžΌαžœαž“αŸαŸ‡αž˜αž€αž˜αž»αž“αž•αŸ’αž›αžΌαžœαž‘αŸ…αž€αžΆαž“αŸ‹ sbin/ αž–αŸ„αž›αž‚αžΊαž§αŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž˜αžΆαž“αžˆαŸ’αž˜αŸ„αŸ‡αžŠαžΌαž…αž‚αŸ’αž“αžΆαž”αŸαŸ‡αž”αž·αž‘αž“αŸƒαž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αž’αžΆαž…αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž”αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αžαžαž‘αžΆαŸ†αž„αž–αžΈαžš αž―αž€αžŸαžΆαžšαž–αžΈ bin/ αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αŸ”
  • systemd-logind αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž αŸ… SetBrightness() αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž–αž“αŸ’αž›αžΊαž’αŸαž€αŸ’αžšαž„αŸ‹αžŠαŸ„αž™αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž›αžΎαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž€αŸ’αž“αž»αž„αž˜αž½αž™αžœαž‚αŸ’αž‚αŸ”
  • αž‘αž„αŸ‹ "--wait-for-initialization" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "udevadm info" αžŠαžΎαž˜αŸ’αž”αžΈαžšαž„αŸ‹αž…αžΆαŸ†αž±αŸ’αž™αž§αž”αž€αžšαžŽαŸαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αŸ”
  • αž€αŸ†αž‘αž»αž„αž–αŸαž›αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž–αŸαž›αž“αŸαŸ‡ PID 1 handler αž”αž„αŸ’αž αžΆαž‰αžˆαŸ’αž˜αŸ„αŸ‡αžšαž”αžŸαŸ‹αž―αž€αžαžΆαž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αž”αž“αŸ’αž‘αžΆαžαŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αž€αžΆαžšαž–αž·αž–αžŽαŸŒαž“αžΆαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ” αžŠαžΎαž˜αŸ’αž”αžΈαžαŸ’αžšαž›αž”αŸ‹αž‘αŸ…αž₯αžšαž·αž™αžΆαž”αžαž–αžΈαž˜αž»αž“ αž’αŸ’αž“αž€αž’αžΆαž…αž”αŸ’αžšαžΎαž‡αž˜αŸ’αžšαžΎαžŸ StatusUnitFormat αž“αŸ…αž€αŸ’αž“αž»αž„ /etc/systemd/system.conf ឬ systemd.status_unit_format αž‡αž˜αŸ’αžšαžΎαžŸ αžαžΊαžŽαŸ‚αž›;
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ KExecWatchdogSec αž‘αŸ… /etc/systemd/system.conf αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ watchdog PID 1 αžŠαŸ‚αž›αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž–αžΈαž€αžΆαžšαž’αžŸαŸ‹αž–αŸαž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‘αžΎαž„αžœαž·αž‰αžŠαŸ„αž™αž”αŸ’αžšαžΎ kexec αŸ” αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž…αžΆαžŸαŸ‹
    ShutdownWatchdogSec αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžαžΌαžšαžˆαŸ’αž˜αŸ„αŸ‡αž‘αŸ…αž‡αžΆ RebootWatchdogSec αž“αž·αž„αž€αŸ†αžŽαžαŸ‹αž–αŸαž›αžœαŸαž›αžΆαž’αžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž„αžΆαžšαž€αŸ†αž‘αž»αž„αž–αŸαž›αž”αž·αž‘ αž¬αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‘αžΎαž„αžœαž·αž‰αž’αž˜αŸ’αž˜αžαžΆαŸ”

  • αž‡αž˜αŸ’αžšαžΎαžŸαžαŸ’αž˜αžΈαž˜αž½αž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ ExecConditionαžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž›αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž˜αž»αž“ ExecStartPre αŸ” αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž›αŸαžαž€αžΌαžŠαž€αŸ†αž αž»αžŸαžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΌαž“αž˜αž€αžœαž·αž‰αžŠαŸ„αž™αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ αž€αžΆαžšαžŸαž˜αŸ’αžšαŸαž…αž…αž·αžαŸ’αžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„αž›αžΎαž€αžΆαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αžαž“αŸƒαž’αž„αŸ’αž‚αž—αžΆαž– - αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž›αŸαžαž€αžΌαžŠ 0 αžαŸ’αžšαžΌαžœαž”αžΆαž“αžαŸ’αžšαž‘αž”αŸ‹αž˜αž€αžœαž·αž‰αž“αŸ„αŸ‡ αž€αžΆαžšαž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž―αž€αžαžΆαž“αŸ…αžαŸ‚αž”αž“αŸ’αž αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž…αžΆαž”αŸ‹αž–αžΈαž›αŸαž 1 αžŠαž›αŸ‹ 254 αžœαžΆαž”αž‰αŸ’αž…αž”αŸ‹αžŠαŸ„αž™αžŸαŸ’αž„αŸ€αž˜αžŸαŸ’αž„αžΆαžαŸ‹αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž‘αž„αŸ‹αž”αžšαžΆαž‡αŸαž™ αž”αŸ’αžšαžŸαž·αž“αž”αžΎ 255 αžœαžΆαž”αž‰αŸ’αž…αž”αŸ‹αžŠαŸ„αž™ αž‘αž„αŸ‹αž‡αžΆαžαž·αž”αžšαžΆαž‡αŸαž™;
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαŸαžœαžΆαžαŸ’αž˜αžΈ systemd-pstore.service αžŠαžΎαž˜αŸ’αž”αžΈαž‘αžΆαž‰αž™αž€αž‘αž·αž“αŸ’αž“αž“αŸαž™αž–αžΈ sys/fs/pstore/ αž“αž·αž„αž–αžΈαž€αžΆαžšαžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž‘αŸ… /var/lib/pstore αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžœαž·αž—αžΆαž‚αž”αž“αŸ’αžαŸ‚αž˜αŸ”
  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ timedatectl αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš NTP αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ systemd-timesyncd αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰αŸ”
  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "localectl list-locales" αž›αŸ‚αž„αž”αž„αŸ’αž αžΆαž‰αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž€αŸ’αžšαŸ…αž–αžΈ UTF-8 αž‘αŸ€αžαž αžΎαž™;
  • αž’αžΆαž“αžΆαžαžΆαž€αŸ†αž αž»αžŸαž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αžΆαžαŸ‹αžαžΆαŸ†αž„αž’αžαŸαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžš sysctl.d/ αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αžΎαž–αžΎ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαžˆαŸ’αž˜αŸ„αŸ‡αž’αžαŸαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸ„αž™αžαž½αž’αž€αŸ’αžŸαžš β€œ-β€œ;
  • RЎRΞΌSΠ‚RΠ†RΡ‘SΠƒ systemd-random-seed.service αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‚αžΊαž‘αž‘αž½αž›αžαž»αžŸαžαŸ’αžšαžΌαžœαž‘αžΆαŸ†αž„αžŸαŸ’αžšαž»αž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž€αŸ’αžšαž»αž˜ entropy αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž”αž„αŸ’αž€αžΎαžαž›αŸαž pseudorandom αž›αŸαžαžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αŸ” αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž‘αžΆαž˜αž‘αžΆαžšαž±αŸ’αž™αž˜αžΆαž“ /dev/urandom αžŠαŸ‚αž›αž”αžΆαž“αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž‚αž½αžšαžαŸ‚αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈ systemd-random-seed.service;
  • αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’ systemd-boot αž•αŸ’αžαž›αŸ‹αž›αž‘αŸ’αž’αž—αžΆαž–αž‡αžΆαž‡αž˜αŸ’αžšαžΎαžŸαžŠαžΎαž˜αŸ’αž”αžΈαž‚αžΆαŸ†αž‘αŸ’αžš αž―αž€αžŸαžΆαžšαž‚αŸ’αžšαžΆαž”αŸ‹αž–αžΌαž‡ αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž›αŸ†αžŠαžΆαž”αŸ‹αž…αŸƒαžŠαž“αŸ’αž™αž“αŸ…αž€αŸ’αž“αž»αž„ EFI System Partition (ESP);
  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ bootctlαŸ– "bootctl random-seed" αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž―αž€αžŸαžΆαžšαž‚αŸ’αžšαžΆαž”αŸ‹αž–αžΌαž‡αž“αŸ…αž€αŸ’αž“αž»αž„ ESP αž“αž·αž„ "bootctl is-installed" αžŠαžΎαž˜αŸ’αž”αžΈαž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’ systemd-boot αŸ” bootctl αž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ‚αžŸαž˜αŸ’αžšαž½αž›αž•αž„αžŠαŸ‚αžš αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž€αžΆαžšαž–αŸ’αžšαž˜αžΆαž“αž’αŸ†αž–αžΈαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαž’αžΆαžαž»αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜ (αž§αž‘αžΆαž αžšαžŽαŸ αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αžšαžΌαž”αž—αžΆαž–αžαžΊαžŽαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž›αž»αž” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž’αžΆαžαž»αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αž‘αž»αž€αžœαžΆαž“αŸ…αžŸαž›αŸ‹);
  • αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž“αŸƒαž—αžΆαž‚αžαžΆαžŸαžŸαŸ’αžœαž” αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αž‚αŸαž„αŸ” αž—αžΆαž‚αžαžΆαžŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž’αžΆαžŸαŸ’αžšαŸαž™αž›αžΎαž’αžΆαž‘αž·αž—αžΆαž–αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžœαžΆ αž αžΎαž™αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž“αŸƒαž’αžΆαž‘αž·αž—αžΆαž–αžŠαžΌαž…αž‚αŸ’αž“αžΆαž…αŸ†αž“αž½αž“αž“αŸƒαž‘αŸ†αž αŸ†αž‘αŸ†αž“αŸαžš;
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸαž€αžΆαžšαž’αžŸαŸ‹αž–αŸαž›αž“αŸƒαž―αž€αžŸαžΆαžšαžŸαŸ„αž‘αŸ… /etc/crypttab αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž™αŸˆαž–αŸαž›αžŠαŸ‚αž›αž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ„αž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αž“αžΉαž„αžšαž„αŸ‹αž…αžΆαŸ† αž˜αž»αž“αž–αŸαž›αžŠαŸ‚αž›αžŸαŸ’αž“αžΎαžŸαž»αŸ†αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΌαž›αž”αŸ’αžšαžΎαž—αžΆαž‚αžαžΆαžŸαžŠαŸ‚αž›αž”αžΆαž“αž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ IOWeight αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αž‘αž˜αŸ’αž„αž“αŸ‹ I/O αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž€αŸ†αžŽαžαŸ‹αž–αŸαž› BFQ αŸ”
  • systemd-resolved αž”αž“αŸ’αžαŸ‚αž˜αžšαž”αŸ€αž”αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš 'αžαžΉαž„αžšαŸ‰αžΉαž„' αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ DNS-over-TLS αž“αž·αž„αž’αž“αž»αžœαžαŸ’αžαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž•αŸ’αž‘αž»αž€αžαŸ‚αž€αžΆαžšαž†αŸ’αž›αžΎαž™αžαž” DNS αžœαž·αž‡αŸ’αž‡αž˜αžΆαž“ ("Cache no-negative" αž“αŸ…αž€αŸ’αž“αž»αž„ solved.conf);
  • αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ VXLAN αž”αŸ’αžšαž–αŸαž“αŸ’αž’ systemd-networkd αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ GenericProtocolExtension αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αž–αž·αž’αžΈαž€αžΆαžš VXLAN αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ VXLAN αž“αž·αž„ GENEVE αž‡αž˜αŸ’αžšαžΎαžŸ IPDoNotFragment αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αž‘αž„αŸ‹αž αžΆαž˜αžƒαžΆαžαŸ‹αž€αžΆαžšαž”αŸ‚αž„αž…αŸ‚αž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αžŠαŸ‚αž›αž…αŸαž‰αŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„ systemd-networkd αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž“αŸ‚αž€ β€œ[Route]” αž‡αž˜αŸ’αžšαžΎαžŸ FastOpenNoCookie αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αžαŸ’αž›αž½αž“αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΎαž€αž™αž“αŸ’αžαž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αžΎαž€αž€αžΆαžšαž—αŸ’αž‡αžΆαž”αŸ‹ TCP αž™αŸ‰αžΆαž„αž†αžΆαž”αŸ‹αžšαž αŸαžŸ (TFO - TCP Fast Open, RFC 7413) αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž•αŸ’αž›αžΌαžœαž“αžΈαž˜αž½αž™αŸ— αž€αŸαžŠαžΌαž…αž‡αžΆαž‡αž˜αŸ’αžšαžΎαžŸ TTLPropagate αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ TTL LSP (αž•αŸ’αž›αžΌαžœαž”αŸ’αžαžΌαžšαžŸαŸ’αž›αžΆαž€) αŸ” αž‡αž˜αŸ’αžšαžΎαžŸ "αž”αŸ’αžšαž—αŸαž‘" αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€ αž€αžΆαžšαž•αŸ’αžŸαžΆαž™ αž€αžΆαžšαž…αžΆαž€αŸ‹αž•αŸ’αžŸαžΆαž™ αž–αž αž»αžαžΆαžŸ αžŽαžΆαž˜αž½αž™ αž“αž·αž„ xresolve αžšαž”αŸ€αž”αž€αŸ†αžŽαžαŸ‹αž•αŸ’αž›αžΌαžœαŸ”
  • Systemd-networkd αž•αŸ’αžαž›αŸ‹αž‡αž˜αŸ’αžšαžΎαžŸ DefaultRouteOnDevice αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž“αŸ‚αž€ β€œ[Network]” αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž•αŸ’αž›αžΌαžœαž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαž”αžŽαŸ’αžαžΆαž‰αžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž±αŸ’αž™αŸ”
  • Systemd-networkd αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜ ProxyARP αž“αž·αž„
    ProxyARPWifi αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž₯αžšαž·αž™αžΆαž”αž ARP αž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈ MulticastRouter αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ†αžŽαžαŸ‹αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž•αŸ’αž›αžΌαžœαž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αž–αž αž»αžαžΆαžŸ MulticastIGMPVersion αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž€αŸ†αžŽαŸ‚ IGMP (Internet Group Management Protocol) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αž αž»αžαžΆαžŸαŸ”

  • Systemd-networkd αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ Local, Peer αž“αž·αž„ PeerPort αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ FooOverUDP αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€ αž“αž·αž„αž–αžΈαž…αž˜αŸ’αž„αžΆαž™ αž€αŸαžŠαžΌαž…αž‡αžΆαž›αŸαžαž…αŸ’αžšαž€αž”αžŽαŸ’αžαžΆαž‰αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ TUN αž‡αž˜αŸ’αžšαžΎαžŸ VnetHeader αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžš GSO (Generic Segment Offload) αŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„ systemd-networkd αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžš .network αž“αž·αž„ .link αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž“αŸ‚αž€ [Match] αž‡αž˜αŸ’αžšαžΎαžŸ Property αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αžαŸ’αž›αž½αž“ αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž§αž”αž€αžšαžŽαŸαžŠαŸ„αž™αž›αž€αŸ’αžαžŽαŸˆαžŸαž˜αŸ’αž”αžαŸ’αžαž·αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαž“αŸ…αž€αŸ’αž“αž»αž„ udev;
  • αž“αŸ…αž€αŸ’αž“αž»αž„ systemd-networkd αž‡αž˜αŸ’αžšαžΎαžŸ AssignToLoopback αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ αžŠαŸ‚αž›αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžαžΆαžαžΎαž…αž»αž„αž”αž‰αŸ’αž…αž”αŸ‹αž“αŸƒαž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‘αŸ…αž±αŸ’αž™αž§αž”αž€αžšαžŽαŸ loopback β€œlo” αžŠαŸ‚αžšαž¬αž‘αŸαŸ”
  • systemd-networkd αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‡αž„αŸ‹ IPv6 αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž”αŸ’αžšαžŸαž·αž“αž”αžΎαžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαžΆαžšαžΆαŸ†αž„αžαžΆαž˜αžšαž™αŸˆ sysctl disable_ipv6 - IPv6 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž±αŸ’αž™αžŸαž€αž˜αŸ’αž˜ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ IPv6 (αž‹αž·αžαž·αžœαž“αŸ’αž ឬ DHCPv6) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰ αž”αžΎαž˜αž·αž“αžŠαžΌαž…αŸ’αž“αŸ„αŸ‡αž‘αŸ αžαž˜αŸ’αž›αŸƒ sysctl αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžšαž½αž…αž αžΎαž™αž˜αž·αž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‘αŸαŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžš .network αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ CriticalConnection αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ†αž“αž½αžŸαžŠαŸ„αž™αž‡αž˜αŸ’αžšαžΎαžŸ KeepConfiguration αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž˜αž’αŸ’αž™αŸ„αž”αžΆαž™αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαŸ’αžαžΆαž“αž—αžΆαž– ("αž”αžΆαž‘", "static", "dhcp-on-stop", "dhcp") αžŠαŸ‚αž›αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αžŽαŸ’αžαžΆαž‰αž‚αž½αžš αž€αž»αŸ†αž”αŸ‰αŸ‡αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αž“αŸ…αž–αŸαž›αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜;
  • αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αž½αžŸαž‡αž»αž› CVE-2019-15718αž”αžŽαŸ’αžαžΆαž›αž˜αž€αž–αžΈαž€αž„αŸ’αžœαŸ‡αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž‘αŸ…αž€αžΆαž“αŸ‹αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹ D-Bus αžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžŠαŸ„αž™αž”αŸ’αžšαž–αŸαž“αŸ’αž’αŸ” αž”αž‰αŸ’αž αžΆαž“αŸαŸ‡αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαžŠαŸ‚αž›αž‚αŸ’αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž’αŸ’αžœαžΎαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ‚αž›αž˜αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ‚αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡ αžŠαžΌαž…αž‡αžΆαž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ DNS αž“αž·αž„αžŠαžΉαž€αž“αžΆαŸ†αžŸαŸ†αžŽαž½αžš DNS αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž”αŸ„αž€αž”αŸ’αžšαžΆαžŸαŸ‹αŸ”
  • αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αž½αžŸαž‡αž»αž› CVE-2019-9619αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž€αžΆαžšαž˜αž·αž“αž”αžΎαž€ pam_systemd αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžœαž‚αŸ’αž‚αžŠαŸ‚αž›αž˜αž·αž“αž˜αžΆαž“αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜ αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαž€αŸ’αž›αŸ‚αž„αž”αž“αŸ’αž›αŸ†αž“αŸƒαžœαž‚αŸ’αž‚αžŸαž€αž˜αŸ’αž˜αŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹