ИзданиС 253 Π½Π° систСмскиот ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ Π½Π° систСмот

По Ρ‚Ρ€ΠΈ ΠΈ ΠΏΠΎΠ» мСсСци Ρ€Π°Π·Π²ΠΎΡ˜, бСшС прСтставСно ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° систСмскиот ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ systemd 253.

ΠœΠ΅Ρ“Ρƒ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π²ΠΎ Π½ΠΎΠ²ΠΎΡ‚ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅:

  • ΠŸΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ ја Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° β€žukifyβ€œ, Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½Π° Π΄Π° создава, ΠΏΠΎΡ‚Π²Ρ€Π΄ΡƒΠ²Π° ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° потписи Π·Π° ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ слики Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ (UKI, Unified Kernel Image), ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ˜ΡœΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Ρ‡ Π·Π° Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΎΠ΄ UEFI (UEFI Π½ΠΈΠΊΡƒΠ»Π΅Ρ† Π·Π° подигањС), слика Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux ΠΈ систСмско ΠΎΠΏΠΊΡ€ΡƒΠΆΡƒΠ²Π°ΡšΠ΅ Π²Ρ‡ΠΈΡ‚Π°Π½ΠΎ Π²ΠΎ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° initrd, ΡˆΡ‚ΠΎ сС користи Π·Π° ΠΏΠΎΡ‡Π΅Ρ‚Π½Π° ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π²ΠΎ Ρ„Π°Π·Π°Ρ‚Π° ΠΏΡ€Π΅Π΄ Π΄Π° сС ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π° root Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π΅Π½ систСм. Алатката ја Π·Π°ΠΌΠ΅Π½ΡƒΠ²Π° функционалноста ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½Π° ΠΎΠ΄ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€ždracut -uefiβ€œ ΠΈ ја Π½Π°Π΄ΠΎΠΏΠΎΠ»Π½ΡƒΠ²Π° со моТности Π·Π° автоматско ΠΏΡ€Π΅ΡΠΌΠ΅Ρ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠΌΠ΅ΡΡ‚ΡƒΠ²Π°ΡšΠ° Π²ΠΎ PE-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅, ΡΠΏΠΎΡ˜ΡƒΠ²Π°ΡšΠ΅ Π½Π° initrds, ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ слики ΠΎΠ΄ Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ, создавањС ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ слики со sbsign, хСуристика Π·Π° ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΈΠΌΠ΅ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° слика со ΠΏΠΎΠ·Π΄Ρ€Π°Π²Π΅Π½ Π΅ΠΊΡ€Π°Π½ ΠΈ додавањС ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° PCR Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΎΠ΄ Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° systemd-measure.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° initrd ΠΎΠΊΠΎΠ»ΠΈΠ½ΠΈ ΠΊΠΎΠΈ Π½Π΅ сС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ со ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°, Π²ΠΎ ΠΊΠΎΠΈ сС користат ΠΏΡ€Π΅ΠΊΠ»ΠΎΠΏΡƒΠ²Π°ΡšΠ° намСсто tmpfs. Π—Π° Ρ‚Π°ΠΊΠ²ΠΈ срСдини, systemd Π½Π΅ Π³ΠΈ Π±Ρ€ΠΈΡˆΠ΅ ситС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π²ΠΎ initrd ΠΎΡ‚ΠΊΠ°ΠΊΠΎ ќС Π³ΠΎ ΠΏΡ€Π΅Ρ„Ρ€Π»ΠΈ root Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π΅Π½ систСм.
  • ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ β€žOpenFileβ€œ Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½ Π½Π° услугитС Π·Π° ΠΎΡ‚Π²ΠΎΡ€Π°ΡšΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈΠΎΡ‚ систСм (ΠΈΠ»ΠΈ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ со ΠΏΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΡ†ΠΈ Π½Π° Unix) ΠΈ ΠΏΡ€Π΅Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈΡ‚Π΅ дСскриптори Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π½Π° Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ‚ΠΈΠΎΡ‚ процСс (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠ³Π° Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ пристап Π΄ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π·Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½Π° услуга Π±Π΅Π· ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° пристап Π΄ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π°) .
  • Π’ΠΎ systemd-cryptenroll, ΠΏΡ€ΠΈ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½ΠΎΠ²ΠΈ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ, ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС ΠΎΡ‚ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ FIDO2 Ρ‚ΠΎΠΊΠ΅Π½ΠΈ (--unlock-fido2-device) Π±Π΅Π· Π΄Π° сС Π±Π°Ρ€Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°. ПИН-ΠΊΠΎΠ΄ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ ΠΎΠ΄ корисникот сС складира со сол Π·Π° Π΄Π° сС ΠΊΠΎΠΌΠΏΠ»ΠΈΡ†ΠΈΡ€Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π±Ρ€ΡƒΡ‚Π°Π»Π½Π° сила.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ сС поставкитС ReloadLimitIntervalSec ΠΈ ReloadLimitBurst, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ (systemd.reload_limit_interval_sec ΠΈ /systemd.reload_limit_burst) Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ½Ρ‚Π΅Π½Π·ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ Π½Π° Ρ€Π΅ΡΡ‚Π°Ρ€Ρ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° процСсот Π²ΠΎ Π·Π°Π΄Π½ΠΈΠ½Π°.
  • Π—Π° Π΅Π΄ΠΈΠ½ΠΈΡ†ΠΈ, ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€žMemoryZSwapMaxβ€œ Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π° Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠ²ΠΎΡ˜ΡΡ‚Π²ΠΎΡ‚ΠΎ memory.zswap.max, ΠΊΠΎΠ΅ ја ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π° максималната Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° zswap.
  • Π—Π° Π΅Π΄ΠΈΠ½ΠΈΡ†ΠΈΡ‚Π΅, ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π° Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€žLogFilterPatternsβ€œ, која Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° поставитС Ρ€Π΅Π΄ΠΎΠ²Π½ΠΈ ΠΈΠ·Ρ€Π°Π·ΠΈ Π·Π° Π΄Π° Π³ΠΎ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ·Π»Π΅Π·ΠΎΡ‚ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ‚ (ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи Π·Π° Π΄Π° сС исклучи ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ ΠΈΠ·Π»Π΅Π· ΠΈΠ»ΠΈ Π΄Π° сС Π·Π°Ρ‡ΡƒΠ²Π°Π°Ρ‚ само ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ).
  • Π•Π΄ΠΈΠ½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° опсСгот сСга ја ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π°Π°Ρ‚ поставката β€žOOMPolicyβ€œ Π·Π° Π΄Π° Π³ΠΎ поставитС ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΊΠΎΠ³Π° сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Ρ‚Π΅ Π΄Π° ΠΏΡ€Π΅Π²Π΅Π½ΠΈΡ€Π°Ρ‚Π΅ ΠΊΠΎΠ³Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π΅ слаба (сСсиитС Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ сС поставСни Π½Π° OOMPolicy=ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Ρ‚Π΅ Π·Π° Π΄Π° Π½Π΅ Π³ΠΈ ΠΏΡ€Π΅ΠΊΠΈΠ½Π΅ насилно ΡƒΠ±ΠΈΠ΅Ρ†ΠΎΡ‚ Π½Π° OOM).
  • Π”Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ Π΅ Π½ΠΎΠ² Ρ‚ΠΈΠΏ Π½Π° услуга - β€žType=notify-reloadβ€œ, кој Π³ΠΎ ΠΏΡ€ΠΎΡˆΠΈΡ€ΡƒΠ²Π° Ρ‚ΠΈΠΏΠΎΡ‚ β€žType=notifyβ€œ со моТност Π΄Π° сС Ρ‡Π΅ΠΊΠ° сигналот Π·Π° Ρ€Π΅ΡΡ‚Π°Ρ€Ρ‚ΠΈΡ€Π°ΡšΠ΅ Π΄Π° Π·Π°Π²Ρ€ΡˆΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° (SIGHUP). УслугитС systemd-networkd.service, systemd-udevd.service ΠΈ systemd-logind сС ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Π½ΠΈ Π½Π° Π½ΠΎΠ²ΠΈΠΎΡ‚ Ρ‚ΠΈΠΏ.
  • udev користи Π½ΠΎΠ²Π° шСма Π·Π° ΠΈΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ Π·Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ ΡƒΡ€Π΅Π΄ΠΈ, Ρ€Π°Π·Π»ΠΈΠΊΠ°Ρ‚Π° Π΅ Π²ΠΎ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ Π·Π° USB-ΡƒΡ€Π΅Π΄ΠΈ ΠΊΠΎΠΈ Π½Π΅ сС ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со PCI магистралата, ID_NET_NAME_PATH сСга Π΅ поставСн Π·Π° Π΄Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈ ΠΏΠΎΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π»ΠΈΠ²ΠΈ имиња. ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΡ‚ '-=' Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ Π·Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈΡ‚Π΅ SYMLINK, ΠΎΡΡ‚Π°Π²Π°Ρ˜ΡœΠΈ Π³ΠΈ симболичнитС врски Π½Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π°ΠΊΠΎ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π±ΠΈΠ»ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π° Π½ΠΈΠ²Π½ΠΎ додавањС.
  • Π’ΠΎ systemd-boot, прСносот Π½Π° сСмС Π·Π° Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ Π½Π° псСвдо-ΡΠ»ΡƒΡ‡Π°Ρ˜Π½ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΈ Π·Π° Π·Π°Π΄Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° дискот Π΅ ΠΏΡ€Π΅Ρ€Π°Π±ΠΎΡ‚Π΅Π½. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π΅ само ΠΎΠ΄ ESP (БистСмска ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π° EFI), Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΠ΄ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ ΠΈΠ»ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π·Π° QEMU. ΠŸΠ°Ρ€ΡΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° SMBIOS Π΅ ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½ΠΎ Π·Π° Π΄Π° сС ΠΎΠ΄Ρ€Π΅Π΄ΠΈ ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π²ΠΎ срСдина Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°. Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ Π΅ Π½ΠΎΠ² Ρ€Π΅ΠΆΠΈΠΌ β€žΠ°ΠΊΠΎ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎβ€œ Π²ΠΎ кој сСртификатот Π·Π° UEFI Secure Boot сС Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π° ΠΎΠ΄ ESP само Π°ΠΊΠΎ сС смСта Π·Π° Π±Π΅Π·Π±Π΅Π΄Π΅Π½ (Ρ€Π°Π±ΠΎΡ‚ΠΈ Π²ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π° машина).
  • Алатката bootctl Π³ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ систСмски Ρ‚ΠΎΠΊΠ΅Π½ΠΈ Π½Π° ситС EFI систСми, освСн срСдини Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°. Π”ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ сС ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ β€žkernel-identifyβ€œ ΠΈ β€žkernel-inspectβ€œ Π·Π° ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ‚ΠΈΠΏΠΎΡ‚ Π½Π° сликата Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија ΠΈ Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ, β€žunlinkβ€œ Π·Π° ΠΎΡ‚ΡΡ‚Ρ€Π°Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° ΠΏΠΎΠ²Ρ€Π·Π°Π½Π° со ΠΏΡ€Π²ΠΈΠΎΡ‚ Ρ‚ΠΈΠΏ записи Π·Π° подигањС, β€žcleanupβ€œ Π·Π° ΠΎΡ‚ΡΡ‚Ρ€Π°Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ситС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΎΠ΄ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ β€žentry-tokenβ€œ Π²ΠΎ ESP ΠΈ XBOOTLDR, ΠΊΠΎΠΈ Π½Π΅ сС ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со ΠΏΡ€Π²ΠΈΠΎΡ‚ Ρ‚ΠΈΠΏ Π½Π° записи Π·Π° подигањС. ОбСзбСдСна Π΅ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²Π°Ρ‚Π° KERNEL_INSTALL_CONF_ROOT.
  • ΠšΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žsystemctl list-dependenciesβ€œ сСга ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ β€ž--typeβ€œ ΠΈ β€ž--stateβ€œ, Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žsystemctl kexecβ€œ Π΄ΠΎΠ΄Π°Π²Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° срСдини Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ Xen.
  • Π’ΠΎ .network Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ [DHCPv4], сСга Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° SocketPriority ΠΈ QuickAck, RouteMetric=high|sred|
  • Systemd-repart Π΄ΠΎΠ΄Π°Π΄Π΅ ΠΎΠΏΡ†ΠΈΠΈ β€ž--include-partitionsβ€œ, β€ž--exclude-partitionsβ€œ ΠΈ β€ž--defer-partitionsβ€œ Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΠΈΡ‚Π΅ ΠΏΠΎ Ρ‚ΠΈΠΏ UUID, ΡˆΡ‚ΠΎ, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ слики Π²ΠΎ ΠΊΠΎΠΈ Π΅Π΄Π½Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π° Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½Π° Π²Ρ€Π· основа Π½Π° содрТината Π½Π° Π΄Ρ€ΡƒΠ³Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΈ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€ž--sector-sizeβ€œ Π·Π° Π΄Π° сС ΠΎΠ΄Ρ€Π΅Π΄ΠΈ Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π°Ρ‚Π° Π½Π° сСкторот ΡˆΡ‚ΠΎ сС користи ΠΏΡ€ΠΈ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°Ρ‚Π°. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ erofs. ΠŸΠΎΡΡ‚Π°Π²ΠΊΠ°Ρ‚Π° Minimize спровСдува ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° β€žΠ½Π°Ρ˜Π΄ΠΎΠ±Ρ€Π°Ρ‚Π°β€œ врСдност Π·Π° Π΄Π° сС ΠΈΠ·Π±Π΅Ρ€Π΅ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π°Ρ‚Π° ΠΌΠΎΠΆΠ½Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π½Π° сликата.
  • systemd-journal-mote ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° MaxUse, KeepFree, MaxFileSize ΠΈ MaxFiles поставкитС Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡ΠΊΠ°Ρ‚Π° Π½Π° простор Π½Π° дискот.
  • systemd-cryptsetup Π΄ΠΎΠ΄Π°Π²Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΈ Π±Π°Ρ€Π°ΡšΠ° Π΄ΠΎ Ρ‚ΠΎΠΊΠ΅Π½ΠΈΡ‚Π΅ FIDO2 Π·Π° Π΄Π° сС ΡƒΡ‚Π²Ρ€Π΄ΠΈ Π½ΠΈΠ²Π½ΠΎΡ‚ΠΎ присуство ΠΏΡ€Π΅Π΄ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π°.
  • НовитС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ tpm2-measure-bank ΠΈ tpm2-measure-pcr сС Π΄ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ Π²ΠΎ crypttab.
  • systemd-gpt-auto-generator ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° ΠΌΠΎΠ½Ρ‚Π°ΠΆΠ° Π½Π° ESP ΠΈ XBOOTLDR ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΠΈ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΈΡ‚Π΅ β€žnoexec,nosuid,nodevβ€œ, Π° исто Ρ‚Π°ΠΊΠ° Π΄ΠΎΠ΄Π°Π²Π° смСтководство Π·Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ rootftype ΠΈ rootflags прСнСсСни Π½ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚.
  • systemd-resolved ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° моТност Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° Ρ€Π΅Π·ΠΎΠ»ΡƒΡ‚ΠΎΡ€ΠΎΡ‚ со Π½Π°Π²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° сСрвСрот Π·Π° имиња, Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚, network.dns ΠΈ network.search_domains ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚.
  • ΠšΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žsystemd-analyze plotβ€œ сСга ΠΈΠΌΠ° моТност Π΄Π° ΠΈΠ·Π»Π΅Π³ΡƒΠ²Π° Π²ΠΎ JSON Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΊΠΎΠ³Π° Π³ΠΎ ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π° Π·Π½Π°ΠΌΠ΅Ρ‚ΠΎ β€ž-jsonβ€œ. Π”ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ сС ΠΈ Π½ΠΎΠ²ΠΈ ΠΎΠΏΡ†ΠΈΠΈ β€ž--tableβ€œ ΠΈ β€ž-no-legendβ€œ Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° ΠΈΠ·Π»Π΅Π·ΠΎΡ‚.
  • Π’ΠΎ 2023 Π³ΠΎΠ΄ΠΈΠ½Π°, ΠΏΠ»Π°Π½ΠΈΡ€Π°ΠΌΠ΅ Π΄Π° ја ΠΏΡ€Π΅ΠΊΠΈΠ½Π΅ΠΌΠ΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° cgroups v1 ΠΈ Ρ…ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΠ΄Π΅Π»Π΅Π½ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈ (ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ /usr Π΅ ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π°Π½ ΠΎΠ΄Π΄Π΅Π»Π½ΠΎ ΠΎΠ΄ ΠΊΠΎΡ€Π΅Π½ΠΎΡ‚, ΠΈΠ»ΠΈ /bin ΠΈ /usr/bin, /lib ΠΈ /usr/lib сС ΠΎΠ΄Π²ΠΎΠ΅Π½ΠΈ).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€