เบซเบผเบฑเบเบเบฒเบเบซเปเบฒเปเบเบทเบญเบเบเบญเบเบเบฒเบเบเบฑเบเบเบฐเบเบฒ
เบเบฒเบเบเปเบฝเบเปเบเบเบเบปเปเบเบเป:
- เบเบฒเบเบฎเบฑเบเบฎเบนเปเบชเบฑเบเบเบฒเบเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบเบ kernel เบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเบเบปเบเบเปเบฒ (Out-Of-Memory, OOM) เปเบเปเบเบทเบเปเบเบตเปเบกเปเบชเปเบเบปเบงเบเบฑเบเบเบฒเบ PID 1 เปเบเบทเปเบญเปเบญเบเบซเบเปเบงเบเบเบฒเบเบเบตเปเบเบฑเบเบฅเบธเบเบญเบเปเบเบเบเปเบฒเบเบฑเบเบเบฒเบเบเปเบฅเบดเปเบเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบเบปเปเบฒเปเบเปเบเบชเบฐเบเบฒเบเบฐเบเบดเปเบชเบเบเบตเปเบกเบตเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบเบฐเบเบฑเบเบเบฑเบเปเบซเปเบเบงเบเปเบเบปเบฒเบขเบธเบ. เบซเบผเบทเบขเบธเบ;
- เบชเปเบฒเบฅเบฑเบเปเบเบฅเปเบซเบเปเบงเบ, เบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเปเบซเบกเป IPIngressFilterPath เปเบฅเบฐ
IPEgressFilterPath, เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบฒเปเบเบเบเบฒเบ BPF เบเบฑเบเบเบปเบงเบเบฑเบเบเบฒเบเปเบเบเบเบปเบเปเบญเบเปเบเบทเปเบญเบเบฑเปเบเบเบญเบเบเบธเบ IP เบเบฒเปเบเบปเปเบฒ เปเบฅเบฐ เบเบฒเบญเบญเบเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบเบเบเบฐเบเบงเบเบเบฒเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบซเบเปเบงเบเบเบฒเบเบเบตเป. เบเบธเบเบเบฐเบชเบปเบกเบเบฑเบเบเบตเปเบชเบฐเปเบซเบเบตเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบชเปเบฒเบเบเบฐเปเบเบเบเบญเบ firewall เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ systemd.เบเบปเบงเบขเปเบฒเบเบเบฒเบเบเบฝเบ เบเบฒเบเบเบฑเปเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเปเบฒเบเบเบฒเบเปเบเบเบญเบตเบเปเบชเป BPF; - เบเปเบฒเบชเบฑเปเบ "เบชเบฐเบญเบฒเบ" เปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบ utility systemctl เปเบเบทเปเบญเบฅเบถเบ cache, เปเบเบฅเป runtime, เบเปเปเบกเบนเบเบชเบฐเบเบฒเบเบฐเบเบฒเบเปเบฅเบฐเบเบฑเบเบเบตเบฅเบฒเบเบเบฒเบ;
- systemd-networkd เปเบเบตเปเบกเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบชเปเบฒเบฅเบฑเบ MACsec, nlmon, IPVTAP เปเบฅเบฐ Xfrm network interfaces;
- systemd-networkd เบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบเบเปเบฒเบเบซเบฒเบเบเบญเบ DHCPv4 เปเบฅเบฐ DHCPv6 stacks เบเปเบฒเบเบเบฒเบเบชเปเบงเบ โ[DHCPv4]โ เปเบฅเบฐ โ[DHCPv6]โ เปเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ. เปเบเบตเปเบกเบเบฒเบเปเบฅเบทเบญเบ RoutesToDNS เปเบเบทเปเบญเปเบเบตเปเบกเปเบชเบฑเปเบเบเบฒเบเปเบเบเบเปเบฒเบเบซเบฒเบเปเบซเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ DNS เบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเปเบเปเบฎเบฑเบเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ DHCP (เปเบเบทเปเบญเปเบซเปเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบเบซเบฒ DNS เบเบทเบเบชเบปเปเบเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฝเบงเบเบฑเบเบเบฑเบเปเบชเบฑเปเบเบเบฒเบเบเบปเปเบเบเปเบเบตเปเปเบเปเบฎเบฑเบเบเบฒเบ DHCP). เบเบฒเบเปเบฅเบทเบญเบเปเบซเบกเปเปเบเปเบเบทเบเปเบเบตเปเบกเบชเปเบฒเบฅเบฑเบ DHCPv4: MaxAttempts - เบเปเบฒเบเบงเบเบชเบนเบเบชเบธเบเบเบญเบเบเบฒเบเบฎเปเบญเบเบเปเบเบตเปเบเบฐเปเบเปเบฎเบฑเบเบเบตเปเบขเบนเป, BlackList - เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบชเบตเบเปเบฒเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ DHCP, SendRelease - เปเบเบตเบเปเบเปเบเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบก DHCP RELEASE เปเบกเบทเปเบญเบเบญเบเบเบฐเบเบธเบกเบชเบดเปเบเบชเบธเบเบฅเบปเบ;
- เบเปเบฒเบชเบฑเปเบเปเบซเบกเปเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบ utility systemd-analyze:
- "systemd-analyze timestamp" - เบเบฒเบเปเบเบเปเบงเบฅเบฒเปเบฅเบฐเบเบฒเบเปเบเบ;
- "systemd-analyze timespan" - เบเบฒเบเบงเบดเปเบเบฒเบฐเปเบฅเบฐเบเบฒเบเบเปเบฝเบเปเบฅเบเบฐเปเบงเบฅเบฒ;
- โsystemd-analyze conditionโ - parsing and testing ConditionXYZ expressions;
- โsystemd-analyze exit-statusโ - parsing and converting exit codes from numbers to names เปเบฅเบฐเปเบเบเบฒเบเบเบฑเบเบเบฑเบ;
- "systemd-analyze unit-files" - เบฅเบฒเบเบเบทเปเปเบชเบฑเปเบเบเบฒเบเปเบเบฅเปเบเบฑเบเบซเบกเบปเบเบชเปเบฒเบฅเบฑเบเบซเบเปเบงเบเบเบฒเบเปเบฅเบฐเบเบฒเบกเปเบเบ.
- เบเบปเบงเปเบฅเบทเบญเบ SuccessExitStatus, RestartPreventExitStatus เปเบฅเบฐ
เบเบฝเบงเบเบตเป RestartForceExitStatus เบฎเบญเบเบฎเบฑเบเบเปเปเบเบฝเบเปเบเปเบฅเบฐเบซเบฑเบเบชเบปเปเบเบเบทเบเบเบปเบงเปเบฅเบเปเบเบปเปเบฒเบเบฑเปเบ, เปเบเปเบเบฑเบเบเบปเบงเบฅเบฐเบเบธเบเปเปเบเบงเบฒเบกเบเบญเบเบเบงเบเปเบเบปเบฒ (เบเบปเบงเบขเปเบฒเบ, "DATAERR"). เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบดเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบฅเบฐเบซเบฑเบเบเบตเปเบเปเบฒเบซเบเบปเบเปเบซเปเบเบปเบงเบฅเบฐเบเบธเปเบเบเปเบเปเบเปเบฒเบชเบฑเปเบ "sytemd-analyze exit-status"; - เบเปเบฒเบชเบฑเปเบ "เบฅเบถเบ" เปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบ utility networkctl เปเบเบทเปเบญเบฅเบถเบเบญเบธเบเบฐเบเบญเบเปเบเบทเบญเบเปเบฒเบ virtual, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเปเบฅเบทเบญเบ "-stats" เปเบเบทเปเบญเบชเบฐเปเบเบเบชเบฐเบเบดเบเบดเบญเบธเบเบฐเบเบญเบ;
- เบเบฒเบเบเบฑเปเบเบเปเบฒ SpeedMeter เปเบฅเบฐ SpeedMeterIntervalSec เปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบ networkd.conf เบชเปเบฒเบฅเบฑเบเบเบฒเบเบงเบฑเบเปเบเบเปเบฅเบเบฐเบเปเบฒเบเบเบญเบเบเบฒเบเปเบเปเบเบญเบเปเบเบทเบญเบเปเบฒเบ. เบชเบฐเบเบดเบเบดเบเบตเปเปเบเปเบฎเบฑเบเบเบฒเบเบเบปเบเบเบฒเบเบงเบฑเบเปเบเบเบชเบฒเบกเบฒเบเปเบเบดเปเบเปเบเปเปเบเบเบปเบเปเบเปเบฎเบฑเบเบเบญเบเบเปเบฒเบชเบฑเปเบ 'networkctl status';
- เปเบเบตเปเบก utility systemd-network-generator เปเบซเบกเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเปเบฒเบเปเบเบฅเป
.network, .netdev เปเบฅเบฐ .link เบญเบตเบเปเบชเปเบเบฒเบเบเบฑเปเบเบเปเบฒ IP เบเปเบฒเบเปเบกเบทเปเบญเปเบเบตเบเบเบปเบงเบเปเบฒเบเปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบ Linux kernel เปเบเบฎเบนเบเปเบเบเบเบฒเบเบเบฑเปเบเบเปเบฒ Dracut; - เบเปเบฒ sysctl "kernel.pid_max" เปเบเบฅเบฐเบเบปเบ 64 เบเบดเบเปเบเบเบฑเบเบเบธเบเบฑเบเบเบทเบเบเบฑเปเบเปเบงเปเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบเบฑเบ 4194304 (22-bit PIDs เปเบเบเบเบตเปเบเบฐเปเบเบฑเบ 16-bits), เปเบเบดเปเบเบซเบผเบธเบเบเปเบญเบเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเบเบญเบเบเบฒเบเบเบฑเบเบเบฑเบเปเบเปเบงเบฅเบฒเบเบตเปเบเปเบฒเบเบปเบ PIDs, เปเบเบตเปเบกเบเบตเบเบเปเบฒเบเบฑเบเบเบญเบเบเปเบฒเบเบงเบเบเปเบญเบกเปเบเบฑเบ. เบเบฐเบเบงเบเบเบฒเบเปเบฅเปเบ, เปเบฅเบฐเบกเบตเบเบปเบเบเบฐเบเบปเบเบเบฒเบเบเบงเบเบเปเปเบเบงเบฒเบกเบเบญเบเปเบ. เบเบฒเบเบเปเบฝเบเปเบเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบชเบนเปเบเบฑเบเบซเบฒเบเบงเบฒเบกเปเบเบปเปเบฒเบเบฑเบเปเบเป, เปเบเปเบเบฑเบเบซเบฒเบเบฑเปเบเบเปเบฒเบงเบเบฑเบเบเปเปเบเบฑเบเปเบเปเบฅเบฒเบเบเบฒเบเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ;
- เปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เบเบฑเปเบเบเบญเบเบเบฒเบเบชเปเบฒเบเบเบฐเบเปเบฝเบเปเบเปเบเบฑเบเบเบธเปเบก cgroups-v2 (โ-Ddefault-hierarchy=unifiedโ). เบเปเบญเบเบซเบเปเบฒเบเบตเป, เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบกเปเบเบฎเบนเบเปเบเบเบเบฐเบชเบปเบก (โ-Ddefault-hierarchy=hybridโ);
- เบเบถเบเบเบดเบเปเบฒเบเบญเบเบเบปเบงเบเบญเบเบเบฒเบเปเบเบฅเบฐเบเบปเบ (SystemCallFilter) เปเบเปเบเบทเบเบเปเบฝเบเปเบเบ, เปเบเบดเปเบ, เปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเบฒเบเปเบเบฅเบฐเบเบปเบเบซเปเบฒเบก, เบเบฐเบเบธเบเบฑเบเบเบฒเบเบขเบธเบเปเบเบปเบฒเบเบฐเบเบงเบเบเบฒเบเบเบฑเบเบซเบกเบปเบ, เปเบเบเบเบตเปเบเบฐเปเบเบฑเบเบเบฐเบเบนเปเบชเปเบงเบเบเบธเบเบเบปเบ, เบเบฑเบเบเบฑเปเบเปเบเปเบเบฒเบเบชเบดเปเบเบชเบธเบเบเบญเบเบซเบปเบงเบเปเปเปเบเปเบฅเบฐเบเบปเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบชเบนเปเบเบฑเบเบซเบฒเบเบตเปเบเปเปเบชเบฒเบกเบฒเบเบเบฒเบเปเบเบปเบฒเปเบเป. เบเบฒเบเบเปเบฝเบเปเบเบเบเบณเปเบเปเบเบฝเบเปเบเปเบเปเบฒเบเปเบฒเบเบกเบต Linux kernel 4.14+ เปเบฅเบฐ libseccomp 2.4.0+;
- เปเบเบฅเปเบเบฅเบกเบเบตเปเบเปเปเบกเบตเบชเบดเบเบเบดเบเบดเปเบชเบเปเบกเปเบเปเบเปเบฎเบฑเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบชเบปเปเบเปเบเบฑเบเปเบเบฑเบ ICMP Echo (ping) เปเบเบเบเบฒเบเบเบฑเปเบเบเปเบฒ sysctl "net.ipv4.ping_group_range" เบชเปเบฒเบฅเบฑเบเบเบญเบเปเบเบเบเบฑเบเบซเบกเบปเบเบเบญเบเบเบธเปเบก (เบชเปเบฒเบฅเบฑเบเบเบฐเบเบงเบเบเบฒเบเบเบฑเบเบซเบกเบปเบ);
- เปเบเบทเปเบญเปเบฅเบฑเปเบเบเบฐเบเบงเบเบเบฒเบเบชเปเบฒเบ, เบเบฒเบเบเบฐเบฅเบดเบเบเบนเปเบกเบทเบเบนเปเบเบฒเบเปเบเปเบเบทเบเบขเบธเบเปเบเบปเบฒเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ (เปเบเบทเปเบญเบชเปเบฒเบเปเบญเบเบฐเบชเบฒเบเปเบเบฑเบก, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบเบฒเบเปเบฅเบทเบญเบ "-Dman=true" เบซเบผเบท "-Dhtml=true" เบชเปเบฒเบฅเบฑเบเบเบนเปเบกเบทเปเบเบฎเบนเบเปเบเบ html). เปเบเบทเปเบญเปเบฎเบฑเบเปเบซเปเบกเบฑเบเบเปเบฒเบเบเบถเปเบเปเบเบเบฒเบเปเบเบดเปเบเปเบญเบเบฐเบชเบฒเบ, เบชเบญเบเบชเบฐเบเบดเบเบเบทเบเบฅเบงเบกเปเบญเบปเบฒ: build/man/man เปเบฅเบฐ build/man/html เปเบเบทเปเบญเบชเปเบฒเบ เปเบฅเบฐเปเบเบดเปเบเบเบปเบงเบขเปเบฒเบเบเบตเปเบกเบตเบเบงเบฒเบกเบชเบปเบเปเบ;
- เปเบเบทเปเบญเบเบฐเบกเบงเบเบเบปเบเบเบทเปเปเบเปเบกเบเบเบตเปเบกเบตเบเบปเบงเบญเบฑเบเบชเบญเบเบเบฒเบเบเบปเบงเบญเบฑเบเบชเบญเบเปเบซเปเบเบเบฒเบ, เบซเปเบญเบเบชเบฐเบซเบกเบธเบ libidn2 เบเบทเบเปเบเปเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ (เปเบเบทเปเบญเบเบฑเบเบเบทเบ libidn, เปเบเปเบเบปเบงเปเบฅเบทเบญเบ "-Dlibidn = true");
- เบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเปเบเบฅเปเบเบฐเบเบดเบเบฑเบเบเบฒเบ /usr/sbin/halt.local, เปเบเบดเปเบเบชเบฐเบซเบเบญเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบตเปเบเปเปเปเบเปเบเบทเบเปเบเบเบขเบฒเบเบขเปเบฒเบเบเบงเปเบฒเบเบเบงเบฒเบเปเบเบเบฒเบเปเบเบเบขเบฒเบ, เปเบเปเบเบทเบเบขเบธเบเปเบเบปเบฒ. เปเบเบทเปเบญเบเบฑเบเบเบฑเปเบเบเบฒเบเปเบเบตเบเบเบปเบงเบเปเบฒเบชเบฑเปเบเปเบเปเบงเบฅเบฒเบเบตเปเบเบดเบ, เบกเบฑเบเปเบเบฐเบเปเบฒเปเบซเปเปเบเป scripts เปเบ /usr/lib/systemd/system-shutdown/ เบซเบผเบทเบเปเบฒเบเบปเบเบซเบเปเบงเบเบเบฒเบเปเบซเบกเปเบเบตเปเบเบถเปเบเบเบฑเบ final.target;
- เปเบเบเบฑเปเบเบเบญเบเบชเบธเบเบเปเบฒเบเบเบญเบเบเบฒเบเบเบดเบเบฅเบฐเบเบปเบ, เบเบฝเบงเบเบตเปเบฅเบฐเบเบปเบเบเบฐเปเบเบตเปเบกเบฅเบฐเบเบฑเบเบเบฑเบเบเบถเบเปเบ sysctl โkernel.printkโ เปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ, เปเบเบดเปเบเปเบเปเปเบเบเบฑเบเบซเบฒเบเบฑเบเบเบฒเบเบชเบฐเปเบเบเบเบฑเบเบเบถเบเปเบซเบเบเบฒเบเบเบตเปเปเบเบตเบเบเบถเปเบเปเบเบเบฑเปเบเบเบญเบเบเปเปเบกเบฒเบเบญเบเบเบฒเบเบเบดเบ, เปเบกเบทเปเบญ daemons เบเบฑเบเบเบถเบเบเบปเบเบเบฐเบเบดเปเบเปเบชเปเบฒเปเบฅเบฑเบเปเบฅเปเบง. ;
- เปเบ journalctl เปเบฅเบฐเปเบเบทเปเบญเบเปเบเปเบญเบทเปเบเปเบเบตเปเบชเบฐเปเบเบเบเบฑเบเบเบถเบ, เบเบฒเบเปเบเบทเบญเบเปเบเปเบกเปเบเปเบเบฑเปเบเปเบชเปเบชเบตเปเบซเบผเบทเบญเบ, เปเบฅเบฐเบเบฑเบเบเบถเบเบเบฒเบเบเบงเบเบชเบญเบเบเบทเบเปเบเบฑเปเบเปเบชเปเบชเบตเบเปเบฒเปเบเบทเปเบญเปเบซเปเปเบซเบฑเบเปเบเปเบเบฑเบเปเบเบเบเบฒเบเบเบนเบเบเบปเบ;
- เปเบเบเบปเบงเปเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก $PATH, เปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒ bin/ เบเบฝเบงเบเบตเปเบกเบฒเบเปเบญเบเปเบชเบฑเปเบเบเบฒเบเปเบ sbin/, i.e. เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบกเบตโเบเบทเปโเบเบตเปโเบเปเบฒเบโเบเบทโเบเบฑเบโเบเบญเบโเปเบเบฅโเปโเบเบตเปโเบเบฐโเบเบดโเบเบฑเบโเปเบเปโเบขเบนเปโเปเบโเบฅเบฐโเบเบปเบโเบเบฑเบโเบชเบญเบโ, เปเบเบฅโเปโเบเบฒเบ bin / เบเบฐโเปเบเปโเบฎเบฑเบโเบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโ;
- systemd-logind เบชเบฐเบซเบเบญเบเบเบฒเบเปเบเบซเบฒ SetBrightness() เปเบเบทเปเบญเบเปเบฝเบเบเบงเบฒเบกเบชเบฐเบซเบงเปเบฒเบเบซเบเปเบฒเบเปเบขเปเบฒเบเบเบญเบเปเบเบเบปเบเบเบทเปเบเบเบฒเบเบเปเปเปเบเบเบเบฑเบ;
- เบเบธเบ โ--wait-for-initializationโ เปเบเปเบเบทเบเปเบเบตเปเบกเปเบชเปเบเปเบฒเบชเบฑเปเบ โudevadm infoโ เปเบเบทเปเบญเบฅเปเบเปเบฒเปเบซเปเบญเบธเบเบฐเบเบญเบเปเบฅเบตเปเบกเบเบปเปเบ;
- เปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบนเบเบฅเบฐเบเบปเบ, เบเบปเบงเบเบฑเบเบเบฒเบ PID 1 เปเบเบเบฑเบเบเบธเบเบฑเบเบชเบฐเปเบเบเบเบทเปเบเบญเบเบซเบเปเบงเบเบเบฒเบเปเบเบเบเบตเปเบเบฐเปเบเบฑเบเปเบชเบฑเปเบเบเบตเปเบกเบตเบเปเบฒเบญเบฐเบเบดเบเบฒเบเบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒ. เปเบเบทเปเบญเบเบฑเบเบเบทเบเบชเบนเปเบเบถเบเบเบดเบเปเบฒเบเบตเปเบเปเบฒเบเบกเบฒ, เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเปเบเบปเบงเปเบฅเบทเบญเบ StatusUnitFormat เปเบ /etc/systemd/system.conf เบซเบผเบทเบเบฒเบเปเบฅเบทเบญเบ kernel systemd.status_unit_format;
- เปเบเบตเปเบกเบเบปเบงเปเบฅเบทเบญเบ KExecWatchdogSec เปเบชเป /etc/systemd/system.conf เบชเปเบฒเบฅเบฑเบ watchdog PID 1, เปเบเบดเปเบเบเปเบฒเบเบปเบเปเบงเบฅเบฒเบซเบกเบปเบเปเบงเบฅเบฒเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเปเบซเบกเปเปเบเบเปเบเป kexec. เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบปเปเบฒ
ShutdownWatchdogSec เปเบเปเบเบทเบเบเปเบฝเบเบเบทเปเปเบเบฑเบ RebootWatchdogSec เปเบฅเบฐเบเปเบฒเบเบปเบเปเบงเบฅเบฒเบซเบกเบปเบเปเบงเบฅเบฒเบชเปเบฒเบฅเบฑเบเบงเบฝเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบดเบเบซเบผเบท restart เบเบปเบเบเบฐเบเบด; - เบเบฒเบเปเบฅเบทเบญเบเปเบซเบกเปเปเบเปเบเบทเบเปเบเบตเปเบกเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ
ExecCondition , เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบฅเบฐเบเบธเบเปเบฒเบชเบฑเปเบเบเบตเปเบเบฐเบเบฐเบเบดเบเบฑเบเบเปเบญเบ ExecStartPre. เบญเบตเบเบเบฒเบกเบฅเบฐเบซเบฑเบเบเบงเบฒเบกเบเบดเบเบเบฒเบเบเบตเปเบชเบปเปเบเบเบทเบเปเบเบเบเปเบฒเบชเบฑเปเบ, เบเบฒเบเบเบฑเบเบชเบดเบเปเบเบเบฐเบเปเบฒเปเบเบตเบเบเบฒเบเบเปเปเปเบเบเบญเบเบซเบเปเบงเบเบเบฒเบ - เบเปเบฒเบฅเบฐเบซเบฑเบ 0 เบเบทเบเบชเบปเปเบเบเบทเบ, เบเบฒเบเปเบเบตเบเบเบปเบงเบซเบเปเบงเบเบเบฒเบเบเบฑเบเบชเบทเบเบเปเป, เบเปเบฒเบเบฒเบ 1 เบซเบฒ 254 เบกเบฑเบเบชเบดเปเบเบชเบธเบเบฅเบปเบเบขเปเบฒเบเบเบฝเบเปเปเบเบเบเปเปเบกเบตเบเบธเบเบเบงเบฒเบกเบฅเบปเปเบกเปเบซเบฅเบง, เบเปเบฒ 255 เบกเบฑเบเบชเบดเปเบเบชเบธเบเบฅเบปเบเบเปเบงเบ. เบเบธเบเบเบงเบฒเบกเบฅเบปเปเบกเปเบซเบผเบง; - เปเบเบตเปเบกเบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบซเบกเป systemd-pstore.service เปเบเบทเปเบญเบชเบฐเบเบฑเบเบเปเปเบกเบนเบเบเบฒเบ sys/fs/pstore/ เปเบฅเบฐเบเบฒเบเบเบฒเบเบเบฑเบเบเบถเบเปเบเบฑเบ /var/lib/pstore เบชเปเบฒเบฅเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบทเปเบกเบญเบตเบ;
- เบเปเบฒเบชเบฑเปเบเปเบซเบกเปเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบ utility timedatectl เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบ NTP เบชเปเบฒเบฅเบฑเบ systemd-timesyncd เบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบเบฒเบเปเบเปเบเบญเบเปเบเบทเบญเบเปเบฒเบ;
- เบเปเบฒเบชเบฑเปเบ "localectl list-locales" เบเปเปเบชเบฐเปเบเบเบเปเบญเบเบเบดเปเบเบญเบทเปเบเบเบญเบเปเบซเบเบทเบญเบเบฒเบ UTF-8;
- เบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒเบเบงเบฒเบกเบเบดเบเบเบฒเบเบเบฒเบเบกเบญเบเปเบฒเบเบเบปเบงเปเบเปเบเปเบเบฅเป sysctl.d/ เบเบฐเบเบทเบเบฅเบฐเปเบฅเบตเบ เบเปเบฒเบเบทเปเบเบปเบงเปเบเปเบฅเบตเปเบกเบเบปเปเบเบเปเบงเบเบเบปเบงเบญเบฑเบเบชเบญเบ โ-โ;
- เบเบฒเบเบเปเบฅเบดเบเบฒเบ
systemd-random-seed.service เปเบเบเบฑเบเบเบธเบเบฑเบเปเบกเปเบเบฎเบฑเบเบเบดเบเบเบญเบเบเบฑเบเบซเบกเบปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบเบฒเบเบชเบฐเบเบธเบเปเบเบต entropy เบเบญเบ Linux kernel pseudorandom number generator. เบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบตเปเบเปเบญเบเบเบฒเบ /dev/urandom เปเบฅเบตเปเบกเบเบปเปเบเบขเปเบฒเบเบเบทเบเบเปเบญเบเบเบงเบเบเบฐเปเบฅเบตเปเบกเบเบปเปเบเบซเบผเบฑเบเบเบฒเบ systemd-random-seed.service; - เปเบเบทเปเบญเบเปเบซเบฅเบเปเบเบทเปเบญเบเบเบนเบ systemd-boot เบชเบฐเบซเบเบญเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบเบฐเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ
เปเบเบฅเปเปเบเปเบ เบเบฑเบเบฅเปเบฒเบเบฑเบเปเบเบเบชเบธเปเบกเปเบ EFI System Partition (ESP); - เบเปเบฒเบชเบฑเปเบเปเบซเบกเปเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบ bootctl utility: "bootctl random-seed" เปเบเบทเปเบญเบชเปเบฒเบเปเบเบฅเปเปเบเปเบเปเบ ESP เปเบฅเบฐ "bootctl is-installed" เปเบเบทเปเบญเบเบงเบเปเบเบดเปเบเบเบฒเบเบเบดเบเบเบฑเปเบเบเบญเบ systemd-boot boot loader. bootctl เบเบฑเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบฑเบเบเบปเบงเปเบเบทเปเบญเบชเบฐเปเบเบเบเปเบฒเปเบเบทเบญเบเบเปเบฝเบงเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบเปเปเบเบทเบเบเปเบญเบเบเบญเบเบฅเบฒเบเบเบฒเบ boot (เบเบปเบงเบขเปเบฒเบ, เปเบกเบทเปเบญเบฎเบนเบเบเบฒเบ kernel เบเบทเบเบฅเบถเบ, เปเบเปเบเบฒเบเปเบเบปเปเบฒเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบซเบผเบเปเบกเปเบเบเบฐเปเบงเป);
- เปเบซเปเบเบฒเบเปเบฅเบทเบญเบเบเบฒเบเบดเบเบฑเบ swap เปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบกเบทเปเบญเบฅเบฐเบเบปเบเปเบเบปเปเบฒเบชเบนเปเปเปเบเบเบญเบ. เบเบฒเบเปเบเปเบเบชเปเบงเบเปเบกเปเบเปเบฅเบทเบญเบเปเบเบเบญเบตเบเบเบฒเบกเบเบนเบฅเบดเบกเบฐเบชเบดเบเบเบตเปเบเปเบฒเบซเบเบปเบเปเบงเปเบชเปเบฒเบฅเบฑเบเบกเบฑเบ, เปเบฅเบฐเปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเบนเบฅเบดเบกเบฐเบชเบดเบเบเบฝเบงเบเบฑเบ, เบเปเบฒเบเบงเบเบเบทเปเบเบเบตเปเบซเบงเปเบฒเบ;
- เปเบเบตเปเบกเบเบปเบงเปเบฅเบทเบญเบเบเบฒเบเปเบปเบเปเบงเบฅเบฒเบเบญเบเปเบเบฅเปเปเบเปเบชเป /etc/crypttab เปเบเบทเปเบญเบเปเบฒเบเบปเบเปเบฅเบเบฐเปเบงเบฅเบฒเบเบตเปเบญเบธเบเบฐเบเบญเบเบเบตเปเบกเบตเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฐเบฅเปเบเปเบฒเบเปเบญเบเบเบตเปเบเบฐเบเบฐเบเบธเปเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบเบทเปเบญเปเบเบปเปเบฒเปเบเบดเบเบเบฒเบเบดเบเบฑเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ;
- เปเบเบตเปเบกเบเบฒเบเปเบฅเบทเบญเบ IOWeight เปเบเบทเปเบญเบเปเบฒเบเบปเบเบเปเปเบฒเบซเบเบฑเบ I/O เบชเปเบฒเบฅเบฑเบเบเบฒเบเบฐเบฅเบฒเบ BFQ;
- systemd-resolved เปเบเบตเปเบกเปเบซเบกเบ 'เปเบเบฑเปเบเบเบฑเบ' เบชเปเบฒเบฅเบฑเบ DNS-over-TLS เปเบฅเบฐเบเบฐเบเบดเบเบฑเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบ cache เบเบฝเบเปเบเปเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบ DNS เปเบเบเบฒเบเบเบงเบ ("Cache no-negative" เปเบ solved.conf);
- เบชเปเบฒเบฅเบฑเบ VXLAN, systemd-networkd เปเบเปเปเบเบตเปเบกเบเบฒเบเปเบฅเบทเบญเบ GenericProtocolExtension เปเบเบทเปเบญเปเบเบตเบเปเบเป VXLAN protocol extensions. เบชเปเบฒเบฅเบฑเบ VXLAN เปเบฅเบฐ GENEVE, เบเบฒเบเปเบฅเบทเบญเบ IPDoNotFragment เปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบทเปเบญเบเปเบฒเบเบปเบเบเบธเบเบเบฒเบเบซเปเบฒเบก fragmentation เบชเปเบฒเบฅเบฑเบ packets เบเบฒเบญเบญเบ;
- เปเบ systemd-networkd, เปเบเบเบฒเบ โ[เปเบชเบฑเปเบเบเบฒเบ]โ, เบเบฒเบเปเบฅเบทเบญเบ FastOpenNoCookie เบเบฐเบเบปเบเบงเปเบฒเปเบฎเบฑเบเปเบซเปเบเบปเบเปเบเบเบฒเบเปเบเบตเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป TCP เบขเปเบฒเบเปเบงเบงเบฒ (TFO - TCP Fast Open, RFC 7413) เบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเปเบชเบฑเปเบเบเบฒเบเปเบเปเบฅเบฐเบเบปเบ, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเปเบฅเบทเบญเบ TTLPropagate. เปเบเบทเปเบญเบเบฑเปเบเบเปเบฒ TTL LSP (Label Switched Path ). เบเบฒเบโเปเบฅเบทเบญเบ โเบเบฐโเปเบเบโโ เบชเบฐโเบซเบเบญเบโเบเบฒเบโเบชเบฐโเบซเบเบฑเบโเบชเบฐโเบซเบเบนเบโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบเปเบญเบโเบเบดเปเบโ, เบญเบญเบโเบญเบฒโเบเบฒเบโ, anycastโ, multicastโ, เปเบโเบซเบเบถเปเบโเปเบฅเบฐ xresolve routing เบฎเบนเบโเปเบเบโ;
- Systemd-networkd เบชเบฐเปเปเบตเบเบฒเบเปเบฅเบทเบญเบ DefaultRouteOnDevice เปเบเบชเปเบงเบ โ[Network]โ เปเบเบทเปเบญเบเบณเบเบปเบเบเปเบฒเปเบชเบฑเปเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบชเบณเบฅเบฑเบเบญเบธเบเบฐเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเปเบซเปเปเบงเปเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ;
- Systemd-networkd เปเบเปเปเบเบตเปเบก ProxyARP เปเบฅเบฐ
ProxyARPWifi เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบถเบเบเบดเบเปเบฒ ARP เบเบปเบงเปเบเบ, MulticastRouter เบชเปเบฒเบฅเบฑเบเบเปเบฒเบเบปเบเบเบฒเบเบเปเบฒเบเบปเบเปเบชเบฑเปเบเบเบฒเบเปเบเปเบซเบกเบ multicast, MulticastIGMPVersion เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฝเบเปเบเบ IGMP (Internet Group Management Protocol) เบฎเบธเปเบเบชเปเบฒเบฅเบฑเบ multicast; - Systemd-networkd เปเบเปเปเบเบตเปเบกเบเบฒเบเปเบฅเบทเบญเบ Local, Peer เปเบฅเบฐ PeerPort เบชเปเบฒเบฅเบฑเบเบญเบธเปเบกเบ FooOverUDP เปเบเบทเปเบญเบเปเบฒเบเบปเบเบเบตเปเบขเบนเป IP เบเปเบญเบเบเบดเปเบเปเบฅเบฐเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบซเบกเบฒเบเปเบฅเบเบเบญเบเปเบเบทเบญเบเปเบฒเบ. เบชเปเบฒเบฅเบฑเบ tUN tunnels, เบเบฒเบเปเบฅเบทเบญเบ VnetHeader เปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบทเปเบญ configure GSO (Generic Segment Offload) เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ;
- เปเบ systemd-networkd, เปเบเปเบเบฅเป .network เปเบฅเบฐ .link เปเบเบชเปเบงเบ [Match], เบเบปเบงเปเบฅเบทเบญเบ Property เปเบเปเบเบฒเบเบปเบ, เปเบเบดเปเบเบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเบเบปเบเบญเบธเบเบฐเบเบญเบเปเบเบเบเบธเบเบชเบปเบกเบเบฑเบเบชเบฐเปเบเบฒเบฐเบเบญเบเบเบงเบเปเบเบปเบฒเปเบ udev;
- เปเบ systemd-networkd, เบเบฒเบเปเบฅเบทเบญเบ AssignToLoopback เปเบเปเบเบทเบเปเบเบตเปเบกเบชเปเบฒเบฅเบฑเบเบญเบธเปเบกเบ, เปเบเบดเปเบเบเบงเบเบเบธเบกเบงเปเบฒเบเบธเบเบชเบธเบเบเปเบฒเบเบเบญเบเบญเบธเปเบกเบเปเบเปเบเบทเบเบกเบญเบเปเบซเปเบญเบธเบเบฐเบเบญเบ loopback "lo";
- systemd-networkd เปเบเบตเบเปเบเป stack IPv6 เปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเปเบฒเบกเบฑเบเบเบทเบเบเบฅเบฑเบญเบเบเปเบฒเบ sysctl disable_ipv6 - IPv6 เบเบทเบเปเบเบตเบเปเบเปเบเปเบฒเบเบฒเบเบเบฑเปเบเบเปเบฒ IPv6 (static เบซเบผเบท DHCPv6) เบเบทเบเบเปเบฒเบเบปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเปเบเบญเบเปเบเบทเบญเบเปเบฒเบ, เบเปเบฒเบเปเปเบเบฑเปเบเบเบฑเปเบเบเปเบฒ sysctl เบเบตเปเบเบฑเปเบเปเบงเปเปเบฅเปเบงเบเปเปเบเปเบฝเบเปเบเบ;
- เปเบเปเบเบฅเป .network, เบเบฒเบเบเบฑเปเบเบเปเบฒ CriticalConnection เปเบเปเบเบทเบเปเบเบเบเบตเปเบเปเบงเบเบเบปเบงเปเบฅเบทเบญเบ KeepConfiguration, เปเบเบดเปเบเบชเบฐเบซเบเบญเบเบงเบดเบเบตเบเบฒเบเปเบเบตเปเบกเปเบเบตเบกเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฒเบเบปเบเบชเบฐเบเบฒเบเบฐเบเบฒเบ ("เปเบกเปเบ", "static", "dhcp-on-stop", "dhcp") เบเบตเปเบฅเบฐเบเบปเบเปเบเบทเบญเบเปเบฒเบเบเบงเบ. เบเปเปเปเบเบฐเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบงเปเบเปเบงเบฅเบฒเบเบตเปเปเบฅเบตเปเบกเบเบปเปเบ;
- เปเบเปเปเบเบเปเบญเบเปเบซเบงเป
CVE-2019-15718 , เบเบตเปเปเบเบตเบเบเบฒเบเบเบฒเบเบเบฒเบเบเบฒเบเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฑเบเบเบฒเบเปเบเปเบเบญเบ D-Bus systemd-เปเบเปเปเบ. เบเบฑเบเบซเบฒเบเบฑเปเบเบเปเบฒเบงเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบนเปเปเบเปเบเบตเปเบเปเปเบกเบตเบชเบดเบเบเบดเปเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบตเปเบกเบตเบเบฝเบเปเบเปเบเบนเปเบเปเบฅเบดเบซเบฒเบเปเบเบปเปเบฒเบเบฑเปเบ, เปเบเบฑเปเบ: เบเบฒเบเบเปเบฝเบเปเบเบเบเบฒเบเบเบฑเปเบเบเปเบฒ DNS เปเบฅเบฐเบเบตเปเบเปเบฒเบเบฒเบเบชเบญเบเบเบฒเบก DNS เปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบญเบ rogue; - เปเบเปเปเบเบเปเบญเบเปเบซเบงเป
CVE-2019-9619 เบเปเบฝเบงเบเปเบญเบเบเบฑเบเบเบฒเบเบเปเปเปเบเบตเบเปเบเป pam_systemd เบชเปเบฒเบฅเบฑเบเปเบเบเบเบฑเบเบเบตเปเบเปเปเบกเบตเบเบฒเบเปเบเปเบเบญเบ, เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฒเบเบซเบผเบญเบเบฅเบงเบเบเบญเบเปเบเบเบเบฑเบเบเบตเปเปเบเปเบงเบฝเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru