์๊ฐ๊ฐ ํ์ ์๋ GNU/Linux์ฉ ์์คํ ๊ด๋ฆฌ์๊ฐ ๋ ๋ค๋ฅธ ๋ฆด๋ฆฌ์ค ๋ฒํธ 246์ ์ค๋นํ์ต๋๋ค.
์ด ๋ฆด๋ฆฌ์ค์์:
- AppArmor ๋ณด์ ๊ท์น ์๋ ๋ก๋ฉ
- ConditionPathIsEncrypted=/AssertPathIsEncrypted=๋ฅผ ์ฌ์ฉํ์ฌ ๋จ์๋ก ๋์คํฌ ์ํธํ ํ์ธ ์ง์
- ํ๊ฒฝ ๋ณ์ ํ์ธ ์ง์ ConditionEnvironment=/AssertEnvironment=
- .service ๋จ์๋ก ์น์ (dm-verity)์ ๋์งํธ ์๋ช ํ์ธ ์ง์
- ํ์ผ์ ์ ์ฅํ ํ์ ์์ด AF_UNIX ์์ผ์ ํตํด ํค์ ์ธ์ฆ์๋ฅผ ์ ์กํ๋ ๊ธฐ๋ฅ
- /etc/os-release์ ๋ค์ํ ๋งค๊ฐ๋ณ์์ ๋ํ ๋จ์ ํ ํ๋ฆฟ์ ์ถ๊ฐ ์ง์ ์
- ์ ๋ ํ์ผ์์ .include์ ๋ํ ์ง์ ์ ๊ฑฐ(6๋ ์ ์ ๋ ์ด์ ์ฌ์ฉ๋์ง ์์)
- StandardError=/StandardOutput= ๋จ์์ ๋ํ ๋ฌธ์ํ๋์ง ์์ syslog ๋ฐ syslog-console ์ต์ ์ ๋ํ ์ง์์ด ์ ๊ฑฐ๋์์ต๋๋ค. ๋์ ์ต์ ์ต์ ์ ๋ ๋ฐ ์ ๋+์ฝ์์ด ์ฌ์ฉ๋ฉ๋๋ค.
- systemd ์์ฒด์ ์ํด ๋ง์ดํธ๋ ๋ชจ๋ tmpfs์ ํฌ๊ธฐ์ ๋ํ ์๋ ์ ํ(/tmp, /runโฆ)
- ์ปค๋ ๋ถํ ๋ช ๋ น์ systemd์ ๋ํ ์ถ๊ฐ ์ต์
๊ทธ๋ฆฌ๊ณ ํจ์ฌ ๋ - ์ฐธ์กฐ https://github.com/systemd/systemd/blob/master/NEWS
์ด๋ฒ ๋ฆด๋ฆฌ์ค๋ systemd-repart, systemd-homed ๋ฐ userdb๋ฅผ ์ถ๊ฐํ ์ด์ ๋ฆด๋ฆฌ์ค๋งํผ ํ์ ์ ์ด์ง ์๋ค๋ ์ ์ ๋ง๋ถ์ด๊ณ ์ถ์ต๋๋ค. ๋ค์ํ ๊ฐ์ ์ฌํญ, ํธ์์ฑ ๋ฐ ์์ ์ฌํญ์ด ๋ง์ด ์์ต๋๋ค. ๊ทธ๋ฌ๋ Linux, ์ง๊ตฌ ๋ฐ ๊ด์ฐฐ ๊ฐ๋ฅํ ์ฐ์ฃผ์ ๋ค๊ฐ์ค๋ ์ข ๋ง์ ๋ํ ๋ ผํ์์ ํผ์ผ ์กฐ๋ผ๊ฐ ์ฌํฌ์ง์์ ์กฐ์งํ๋ ๊ฒ์ ๋ง์ ์๋ ์์ต๋๋ค.
์ถ์ฒ : linux.org.ru