αααααΆααααΈααααΆαααααααΆαα’αα·αααααα
ααΆαααααΆααααααΌαααααΆαααα
- ααΆαααα½αααααΆαααααααΆααααααααΎααααααΊαααα’αααΈα’ααα’αααα αα αΆα (Out-Of-Memory, OOM) ααααΌαααΆααααααααα α§ααααααααααααΆα PID 1 ααΎααααΈαααααα―αααΆαααααΆαααΆααααααααα·αααααΆαααααΎααααΆααα’αααα αα αΆααα αααα»αααααΆαααΆααα·ααααα½α ααΆαα½αααΉααααααααΆαααααα α α·αααααΎααααΈαααααα±αααα½ααααααα αα α¬αααααα;
- αααααΆααα―αααΆα―αααΆα αααΆαααΆααααααααααΈ IPIngressFilterPath αα·α
IPEgressFilterPath αααα’αα»ααααΆαα±ααα’αααααααΆαααααααα·ααΈ BPF ααΆαα½αα’ααααααααααΆαααΆαα’αααΎα α·ααα ααΎααααΈαααααααα αα IP α αΌα αα·αα ααααααααααΎααααααααΎαααΆααααααααΆααααΆαα½αα―αααΆαααα αααααααα·ααααααααΆαααααΎα‘αΎαα’αα»ααααΆαα±ααα’ααααααααΎααααααααααααααΆααααααΎααααααΆααααααΆαααααααααα§ααΆα αααααααΆαααααα ααααααααααΆαααΆααααααα’ααααΎ BPF; - ααΆααααααααΆ "ααα’αΆα" ααααΌαααΆααααααααα α§αααααααααΎααααΆαα systemctl ααΎααααΈαα»αααααΆαααααααΆαα α―αααΆααααααααΎαααΆα ααααααΆαααααΆαααΆα αα·αααα―αααΆαα
- systemd-networkd ααααααααΆαααΆαααααααααΆααα ααα»α αααααΆαααααααΆα MACsec, nlmon, IPVTAP αα·α Xfrm α
- systemd-networkd α’αα»ααααααΆαααααααα ααΆααααααααααΆα ααααα‘ααααααα DHCPv4 αα·α DHCPv6 ααΆααααααααα β[DHCPv4]β αα·α β[DHCPv6]β αα αααα»αα―αααΆαααααααα ααΆααααααααα ααΆααααααααααααΎα RoutesToDNS ααΎααααΈααααααααααΌαααΆα ααααα‘αααα½ααα ααΆαααααΆαααΈααα DNS αααααΆααααααΆαααα αααα»ααααΆαααΆαααααααααααα½αααΆαααΈαααΆαααΈααα DHCP (ααΌα ααααα ααΆα ααα ααΆαα DNS ααααΌαααΆαααααΎααΆαααααααααΌα ααααΆααΉαααααΌααααααααα½αααΆαααΈ DHCP)α αααααΎαααααΈααααΌαααΆααααααααααααΆαα DHCPv4α MaxAttempts - α ααα½αα’αα·ααααΆααααααΎααΎααααΈααα½αααΆαα’αΆααααααΆα αααααΈαααα - αααααΈαααα αααααΆαααΈααα DHCP SendRelease - ααΎαααΆαααααΎααΆα DHCP RELEASE αα ααααααααααα ααα
- ααΆααααααααΆααααΈααααΌαααΆααααααααα
α§αααααααααΎααααΆαα systemd-analyzeα
- "αααααααα-αα·ααΆααααααααΆ" - ααΆαααααααααααΆαα·αααΆαααααααα;
- "αααααααα-αα·ααΆααααααααΆ" - ααΆααα·ααΆααα·αααΆαααααααααααααααα;
- βsystemd-analyze conditionβ - ααΆαααα αα·αααΆααααα ConditionXYZ expressions;
- βsystemd-analyze exit-statusβ - ααα αα·αααααααααααααΌαα ααααΈααααα ααΆααααα αα·αα αααΆααααα·αα
- "systemd-analyze unit-files" - ααΆααααααΈααααΌαα―αααΆαααΆααα’αααααααΆααα―αααΆ αα·αααααααααααααααΆαα
- αααααΎα SuccessExitStatus, RestartPreventExitStatus αα·α
α₯α‘αΌαααα RestartForceExitStatus αα·αααααΉαααααΆαααααα·αααααΉααααααααΌααααα‘ααααΆαααααα»ααααααα ααα»αααααααααΆαααααααα’ααααααααΆαα’ααααααααααα½αααααααα (α§ααΆα ααα "DATAERR")α α’αααβα’αΆα βααΎαβαααααΈβααΌαβαααβααααΌαβααΆαβαααααβα±ααβα’αααβαααααβα’ααααααααΆαβαααβααααΎβααΆαααβαααααΆ "sytemd-analyze exit-status"α - ααΆααααααααΆ "αα»α" ααααΌαααΆααααααααα α§αααααααααΎααααΆαα networkctl ααΎααααΈαα»αα§ααααααααααΆααα·αααα·α ααααΌα ααΆαααααΎα "-stats" ααΎααααΈαααα αΆααααα·αα·α§αααααα
- ααΆαααααα SpeedMeter αα·α SpeedMeterIntervalSec ααααΌαααΆααααααααα networkd.conf αααααΆααααΆαααΆαααααααΆαααΆααααααααααααΎαααΆαααα ααα»α αααααΆαααααααΆαα αααα·αα·αααααα½αααΆαααΈααααααααααΆαααΆαααααα’αΆα ααααΌαααΆαααΎααα αααα»αααααααααααΆααααααααΆ 'networkctl status' α
- ααΆαααααααα§αααααααααΎααααΆααααααΈ systemd-network-generator αααααΆαααααααΎαα―αααΆα
.network, .netdev αα·α .link ααα’ααααΎααΆαααααα IP αααααααααΆαααα αααααΎαααααΎαααΆαααΆαααααααααΆααααΆααααααααΆααΊαααααΈαα»α αααα»αααααααααΆαααααα Dracut α - ααααα sysctl "kernel.pid_max" αα ααΎαααααααα 64 αααΈαα₯α‘αΌααααααααΌαααΆααααααααΆαααααΆαααΎααα 4194304 (22-bit PIDs αααα½αα±αα 16-bits) αααααΆαααααααααααααΆαααααΆααααααααα·α αα αααααααα PIDs αααααΎαααααααααααΎα ααα½ααααα»ααααααααΆαααααΆα ααααΎαααΆαααααΎαααΆα α αΎαααΆαα₯αααα·αααα·αααααΆααα ααΎαα»ααααα·ααΆαα ααΆαααααΆααααααΌαα’αΆα ααΆαα±ααααΆααααα αΆααααΆαααααααΆ ααα»αααααααα αΆαααααααα·αααΆααααααΌαααΆαααΆαααΆααααα αααα»αααΆαα’αα»αααααα α‘αΎαα
- ααΆαααααΆαααΎα ααααΆααααΆαααΆααααααααΌααα ααΆααΆαα»ααααααααα½αααααα½α cgroups-v2 (β-Ddefault-hierarchy=unifiedβ) α ααΈαα»α ααααΆαααΎαααΊααααααΌαααΆαα (β-Ddefault-hierarchy=hybridβ);
- α₯αα·ααΆαααααααααααΆαα α ααΌααααααααααααααααα (SystemCallFilter) ααααΌαααΆαααααΆααααααΌα ααααααα»αααααΈααΆαααΆαα α ααΌαααααααααααααα αΆαααΆαα αααααααααα ααααααΎαααΆαααΆααααΌαααΆααΆαααΆαα α ααΌαααααααΈαα½αα αααααΆαααΆααααα αααααααααα‘αΆαααΈαα½ααα’αΆα ααΆαα±ααααΆααααα αΆααααα·αα’αΆα ααΆααα»αααΆαα»αααΆαα ααΆαααααΆααααααΌαααααΌαααΆαα’αα»ααααααααααα·αααΎα’αααααΆαααΊαααααΈαα»α 4.14+ αα·α libseccomp 2.4.0+;
- αααααα·ααΈααααα·αααΆααα·αααα·ααααΌαααΆααααααααααααΆααααα»αααΆαααααΎαααα ααααααααΆα ICMP Echo (ping) αααααααα sysctl "net.ipv4.ping_group_range" αααααΆαααα½αααΆααααΌααααααα»α (αααααΆααααααΎαααΆαααΆααα’αα);
- ααΎααααΈαααααΎαααααΏαααααΎαααΆααααααΎα ααααα ααααα»αααααααΌαααΆαααααααααΆαααααΆαααΎα (ααΎααααΈαααααΎαα―αααΆααααααα α’αααααααΌαααααΎαααααΎα β-Dman=trueβ α¬ β-Dhtml=trueβ αααααΆααααααα αααααα»ααααααα html)α ααΎααααΈααααΎα±ααααΆααΆααααααΆααααα½ααααα»αααΆαααΎαα―αααΆα ααααααΈαααΈαααααΌαααΆααα½ααααα αΌαα build/man/man αα·α build/man/html αααααΆαααααααΎα αα·αααΎαααααα ααααΆααααα αΆααα’αΆααααααα
- ααΎααααΈααααΎαααΆαααααααααααΆαα½αααΉααα½α’ααααααΈα’ααααααααααΆαα· αααααΆααα libidn2 ααααΌαααΆαααααΎααΆαααααΆαααΎα (ααΎααααΈαααα‘αα libidn ααααΎαααααΎα β-Dlibidn=trueβ);
- ααΆαααΆαααααααααΆααα―αααΆααααα’αΆα ααααα·ααααα·ααΆα /usr/sbin/halt.local αααααααααα»αααΆαααααα·αααααΌαααΆαα ααα αΆααααΆαααΌααααΌααΆααα αααα»αααΆαα ααα αΆαααααΌαααΆαααααααα ααΎααααΈαααα αααΆαα αΆααααααΎαααααΆααααααααΆαα ααααα·α ααΆααααΌαααΆαααααΆαα±ααααααΎααααααΈααααα»α /usr/lib/systemd/system-shutdown/ α¬αααααα―αααΆααααΈαααα’αΆαααααααΎ final.target;
- αα ααααΆααααΆαα α»ααααααααααΆααα·α ααααααααα₯α‘αΌαααΉααααααΎαααααα·ααααααα ααα»αααααααααααααααα·αα αααα»α sysctl βkernel.printkβ ααααααααααΆααααα αΆααΆαα½αααΉαααΆααααα αΆααα αααα»αααααΉαααα·ααΆααααααααα ααα»αααααΆαααΎαα‘αΎααααα»αααααΆααααΆαα α»ααααααααααΆααα·α αα αααααααααα·ααααααα ααα»ααααααΆααΆααααα αααα½α α αΎαα ;
- αα αααα»α journalctl αα·αα§αααααααααΎααααΆααααααααααααααααα αΆααααααα ααα» ααΆααααααΆαααααΌαααΆαααααα·α ααΆαααααΏα α αΎααααααααααΆαααααααααααΌαααΆαααααα·α ααΆαααααα ααΎααααΈααααα αα½αααΆαααααΎαααΎαααΈα αααΌαααα»αααα
- αα αααα»αα’αααααα·ααααΆα $PATH ααααΌααα ααΆαα bin/ α₯α‘αΌαααααααα»αααααΌααα ααΆαα sbin/ αααααΊα§α ααααα·αααΎααΆααααααααΌα ααααΆααααα·αααα―αααΆααααα’αΆα ααααα·ααααα·ααΆααα αααα»αααααΆααααΈα α―αααΆαααΈ bin/ ααΉαααααΌαααΆαααααα·ααααα·α
- systemd-logind αααααααΌαααΆαα α SetBrightness() ααΎααααΈααααΆααααααΌααααααΊα’ααααααααααα»ααααα·ααΆαααΎααΌαααααΆααααα»ααα½αααααα
- ααα "--wait-for-initialization" ααααΌαααΆααααααααα ααΆααααααααΆ "udevadm info" ααΎααααΈαααα αΆαα±ααα§αααααα αΆααααααΎαα
- ααα‘α»ααααα αΆααααααΎααααααααα αααααα PID 1 handler αααα αΆααααααααααα―αααΆαααα½αα±αααααααΆαααααααΆαααΆααα·αααααΆαααααα½αααα ααΎααααΈαααααααα α₯αα·ααΆααααΈαα»α α’αααα’αΆα ααααΎαααααΎα StatusUnitFormat αα αααα»α /etc/systemd/system.conf α¬ systemd.status_unit_format αααααΎα ααΊααα;
- ααΆααααααααααααΎα KExecWatchdogSec αα
/etc/systemd/system.conf αααααΆαα watchdog PID 1 ααααααααΆααααΈααΆαα’ααααααααααΆααααΆαα
αΆααααααΎαα‘αΎααα·ααααααααΎ kexec α ααΆααααααα
αΆαα
ShutdownWatchdogSec ααααΌαααΆαααααΌαααααααα ααΆ RebootWatchdogSec αα·αααααααααααααΆα’αααααααΆααααΆαααΆαααα‘α»αααααα·α α¬α αΆααααααΎαα‘αΎααα·αααααααΆα - αααααΎαααααΈαα½αααααΌαααΆααααααααααααΆααααααΆαααα
ExecCondition αααα’αα»ααααΆαα±ααα’ααααααααΆααααΆααααααααΆαααααΉαααααΌαααΆαααααα·ααααα·αα»α ExecStartPre α αααααα’ααααΎαααααΌαααα α»ααααααΆααααααΌααααα·ααααααΆααααααααΆ ααΆααααααα α α·αααααααΌαααΆαααααΎα‘αΎαααΎααΆαααααα·ααααα·αααααααααααα’αααααΆα - ααααα·αααΎαααααΌα 0 ααααΌαααΆααααα‘αααααα·αααα ααΆαααΎαααααΎαααΆαα―αααΆαα αααααα ααααα·αααΎα αΆααααΈααα 1 ααα 254 ααΆαααα ααααααααααααααΆαααααααααΆαααααααΆααα ααααα·αααΎ 255 ααΆαααα ααααα αααααΆαα·αααΆααα; - ααΆαααααααααααΆααααΈ systemd-pstore.service ααΎααααΈααΆααααα·ααααααααΈ sys/fs/pstore/ αα·αααΈααΆααααααΆαα»ααα /var/lib/pstore αααααΆααααΆααα·ααΆαααααααα
- ααΆααααααααΆααααΈααααΌαααΆααααααααα α§αααααααααΎααααΆαα timedatectl αααααΆααααααααα ααΆαααααααααααΆαααΆαααααα NTP αααααΆαα systemd-timesyncd ααΆααααααΉαα ααα»α αααααΆαααααααΆαα
- ααΆααααααααΆ "localectl list-locales" ααααααα αΆαααΌαααααΆααααα ααΈ UTF-8 αααα αΎα;
- ααΆααΆααΆααα α»ααααα»αααΆαα αΆααααΆααα’ααααα αααα»αα―αααΆα sysctl.d/ αα·αααααΌαααΆαα’αΎααΎ ααααα·αααΎαααααα’αααα αΆααααααΎαααααα½α’αααα β-β;
- RΠRΞΌSΠRΠRΡSΠ
systemd-random-seed.service α₯α‘αΌααααααΊααα½ααα»αααααΌαααΆαααααα»ααααααΆααααΆαα αΆααααααΎααααα»α entropy αααααΆαααΈααααααΎαααα pseudorandom αααααΊαααααΈαα»α α ααααΆαααααααααΆαααΆαα±ααααΆα /dev/urandom αααααΆαα αΆααααααΎαααααΉαααααΌααα½αααααααΌαααΆαα αΆααααααΎααααααΆααααΈ systemd-random-seed.service; - αααααα·ααΈα
αΆααααααΎααααααααα systemd-boot αααααααααααΆαααΆαααααΎαααΎααααΈααΆαααα
α―αααΆαααααΆααααΌα ααΆαα½αααΉαααααΆααα ααααααα αααα»α EFI System Partition (ESP); - ααΆααααααααΆααααΈααααΌαααΆααααααααα α§αααααααααΎααααΆαα bootctlα "bootctl random-seed" ααΎααααΈαααααΎαα―αααΆαααααΆααααΌααα αααα»α ESP αα·α "bootctl is-installed" ααΎααααΈαα·αα·αααααΎαααΆαααα‘αΎααααααα·ααΈα αΆααααααΎααααααααα systemd-boot α bootctl ααααααΌαααΆαααααααα½αααααα ααΎααααΈαααα αΆαααΆααααααΆαα’αααΈααΆαααααααα ααΆαααααααααα·αααααΉαααααΌαααααΆαα»α αΆααααααΎα (α§ααΆα ααα αα ααααααααΌαααΆαααΊαααααααΌαααΆααα»α ααα»ααααααΆαα»αααααΆαααααα»αααΆαα ααα);
- αααααααΌαααΆαααααΎαααΎααααααααααααααααα·ααααΆαααΆααααα αα ααααααααααααααα αΌααα αααα»ααααααααα ααΆαααΆαααααΌαααΆαααααΎαααΎαα’αΆαααααααΎα’αΆαα·ααΆααααααΆαααααααα ααΆαααααααααααααΆααααΆ α αΎααα αααα»αααααΈααα’αΆαα·ααΆαααΌα ααααΆα ααα½αααααα αααααα;
- ααΆααααααααααααΎαααΆαα’αααααααα―αααΆααααα /etc/crypttab ααΎααααΈααααααααααααααα§ααααααααααΆαααα’αα·αααααΈαααΉααααα αΆα αα»αααααααααααΎαα»αααΆααααααααΆααααΎααααΈα αΌαααααΎααΆαααΆααααααΆαα’αα·αααααΈαα
- ααΆααααααααααααΎα IOWeight ααΎααααΈααααααααααα I/O αααααΆααα’ααααααααααα BFQ α
- systemd-resolved ααααααααααααααα·ααααα·ααΆα 'ααΉααααΉα' αααααΆαα DNS-over-TLS αα·αα’αα»αααααααααααΆααααα»αααΆααααα»αααααΆαααααΎααα DNS αα·αααααΆα ("Cache no-negative" αα αααα»α solved.conf);
- αααααΆαα VXLAN αααααααα systemd-networkd ααΆααααααααααααΎα GenericProtocolExtension ααΎααααΈααΎαααααΎαααΆαααααααααααααα·ααΈααΆα VXLAN α αααααΆαα VXLAN αα·α GENEVE αααααΎα IPDoNotFragment ααααΌαααΆαααααααααΎααααΈααααααααα αΆαααΆααααΆααααα αααααααΆαααααα ααααααααΆααααα ααα
- αα αααα»α systemd-networkd αα αααα»αααααα β[Route]β αααααΎα FastOpenNoCookie ααΆααααα αΆααααα½αααΎααααΈααΎαααααααΆααααααΆααααΆαααΎαααΆαααααΆαα TCP αααΆαααΆαααα αα (TFO - TCP Fast Open, RFC 7413) ααΆααααααΉαααααΌαααΈαα½αα ααααΌα ααΆαααααΎα TTLPropagate ααΎααααΈααααααα ααΆαααααααα TTL LSP (ααααΌαααααΌαααααΆα) α αααααΎα "αααααα" αααααααΌαααΆαααΆαααααααααΆαααααα»ααααα»α ααΆαααααΆα ααΆαα αΆααααααΆα αα α»ααΆα ααΆαα½α αα·α xresolve αααααααααααααΌαα
- Systemd-networkd ααααααααααΎα DefaultRouteOnDevice αα αααα»αααααα β[Network]β ααΎααααΈααααααα ααΆααααααααααααΌαααααΆαααΎααααααααααααααααα·αααααΆααα§ααααααααααΆααααααΆααααααα±ααα
- Systemd-networkd ααΆααααααα ProxyARP αα·α
ProxyARPWifi αααααΆααααΆααααααα₯αα·ααΆαα ARP ααααΌααααΈ MulticastRouter αααααΆααααααααααΆαααΆααααααααααΌααααα»ααααααα α»ααΆα MulticastIGMPVersion αααααΆααααΆαααααΆααααααΌααααα IGMP (Internet Group Management Protocol) αααααΆαααα α»ααΆαα - Systemd-networkd ααΆααααααααααααΎα Local, Peer αα·α PeerPort αααααΆααααααΌαααΌααααααααΈ FooOverUDP ααΎααααΈααααααα ααΆααααααααα’αΆααααααΆα IP αααα»ααααα»α αα·αααΈα ααααΆα ααααΌα ααΆαααα ααααααααΆαα αααααΆααααααΌαααΌααααααααΈ TUN αααααΎα VnetHeader ααααΌαααΆαααααααααΎααααΈααααααα ααΆααααααααααΆαααΆαααα GSO (Generic Segment Offload) α
- αα αααα»α systemd-networkd αα αααα»αα―αααΆα .network αα·α .link αα αααα»αααααα [Match] αααααΎα Property ααΆααααα αΆααααα½α αααα’αα»ααααΆαα±ααα’ααααααααα’ααααααααΆαα§αααααααααααααααααααααα·ααΆααααΆαααααααα½ααααα αααα»α udev;
- αα αααα»α systemd-networkd αααααΎα AssignToLoopback ααααΌαααΆααααααααααααΆααααααΌαααΌααααααααΈ ααααααααααααααΆααΎα α»ααααα ααααααααΌαααΌααααααααΈααααΌαααΆαααααααα α±ααα§ααααα loopback βloβ αααα¬ααα
- systemd-networkd ααααΎαααΆαααα IPv6 αααααααααααααααα·ααααα·αααΎααΆααααΌαααΆαααΆααΆααααΆαααα sysctl disable_ipv6 - IPv6 ααααΌαααΆαααααΎα±ααααααα ααααα·αααΎααΆαααααα IPv6 (αα·αα·αααα α¬ DHCPv6) ααααΌαααΆαααααααααααΆααα ααα»α αααααΆαααααααΆα ααΎαα·αααΌα αααααα ααααα sysctl αααααΆαααααααα½α α αΎααα·αααααΆααααααΌαααα
- αα αααα»αα―αααΆα .network ααΆαααααα CriticalConnection ααααΌαααΆααααα½αααααααααΎα KeepConfiguration αααααααααααααααΆαααααααααααααααΆααααΆααααααααααΆαααΆα ("ααΆα", "static", "dhcp-on-stop", "dhcp") ααααααααααααααααΆααα½α αα»ααααααΆααααααΆαααααααΆαααααΆαααα αααα αΆααααααΎα;
- ααΆαααΆααααααααααααΌαααΆααα½ααα»α
CVE-2019-15718 αααααΆαααααΈαααααααΆααααααααααααΆαα αΌαααααΎαα ααΆααα ααα»α αααααΆαα D-Bus αααααΆααααααααΆααααααααααααα αααα αΆαααα’αα»ααααΆαα±ααα’αααααααΎαααααααΆααα·αααα·ααααΎααααα·ααααα·ααΆααααααΆααααααΆααααα’ααααααααααααααα»ααααα ααΌα ααΆααΆαααααΆααααααΌαααΆαααααα DNS αα·αααΉαααΆααααα½α DNS αα αααΆαααΈααααααααααΆααα - ααΆαααΆααααααααααααΌαααΆααα½ααα»α
CVE-2019-9619 ααΆααααααΉαααΆααα·αααΎα pam_systemd αααααΆααααααααααα·αααΆαα’αααααααα αααα’αα»ααααΆαα±ααααΆαααΆααααααααααααααααααααααα
ααααα: opennet.ru