Red Hat Enterprise Linux 9 рд╡рд┐рддрд░рдг рд╕рд╛рджрд░ рдХреЗрд▓реЗ

Red Hat рдиреЗ Red Hat Enterprise Linux 9 рд╡рд┐рддрд░рдгрд╛рдЪреЗ рдкреНрд░рдХрд╛рд╢рди рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ. рд░реЗрдб рд╣реЕрдЯ рдЧреНрд░рд╛рд╣рдХ рдкреЛрд░реНрдЯрд▓рдЪреНрдпрд╛ рдиреЛрдВрджрдгреАрдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рд░реЗрдбреАрдореЗрдб рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдкреНрд░рддрд┐рдорд╛ рд▓рд╡рдХрд░рдЪ рдЙрдкрд▓рдмреНрдз рд╣реЛрддреАрд▓ (рд╕реЗрдВрдЯрдУрдПрд╕ рд╕реНрдЯреНрд░реАрдо 9 рдЖрдпрдПрд╕рдУ рдкреНрд░рддрд┐рдорд╛ рджреЗрдЦреАрд▓ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдЪреЗ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрддрд╛рдд). рдкреНрд░рдХрд╛рд╢рди x86_64, s390x (IBM System z), ppc64le рдЖрдгрд┐ Aarch64 (ARM64) рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдЖрд╣реЗ. Red Hat Enterprise Linux 9 rpm рдкреЕрдХреЗрдЬреЗрд╕рд╕рд╛рдареА рд╕реНрддреНрд░реЛрдд рдХреЛрдб CentOS Git рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдордзреНрдпреЗ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ. рд╡рд┐рддрд░рдгрд╛рд╕рд╛рдареА 10 рд╡рд░реНрд╖рд╛рдВрдЪреНрдпрд╛ рд╕рдорд░реНрдерди рдЪрдХреНрд░рд╛рдиреБрд╕рд╛рд░, RHEL 9 рд▓рд╛ 2032 рдкрд░реНрдпрдВрдд рд╕рдорд░реНрдерди рджрд┐рд▓реЗ рдЬрд╛рдИрд▓. RHEL 7 рд╕рд╛рдареА рдЕрдкрдбреЗрдЯреНрд╕ 30 рдЬреВрди 2024 рдкрд░реНрдпрдВрдд, RHEL 8 31 рдореЗ 2029 рдкрд░реНрдпрдВрдд рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓.

Red Hat Enterprise Linux 9 рд╣реЗ рдЕрдзрд┐рдХ рдЦреБрд▓реНрдпрд╛ рд╡рд┐рдХрд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпреЗрдХрдбреЗ рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА рд▓рдХреНрд╖рдгреАрдп рдЖрд╣реЗ. рдорд╛рдЧреАрд▓ рд╢рд╛рдЦрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдкрд░реАрдд, CentOS Stream 9 рдкреЕрдХреЗрдЬ рдмреЗрд╕рдЪрд╛ рд╡рд╛рдкрд░ рд╡рд┐рддрд░рдг рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдзрд╛рд░ рдореНрд╣рдгреВрди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. CentOS Stream рд╣рд╛ RHEL рд╕рд╛рдареА рдПрдХ рдЕрдкрд╕реНрдЯреНрд░реАрдо рдкреНрд░рдХрд▓реНрдк рдореНрд╣рдгреВрди рд╕реНрдерд┐рдд рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рддреГрддреАрдп-рдкрдХреНрд╖ рд╕рд╣рднрд╛рдЧреАрдВрдирд╛ RHEL рд╕рд╛рдареА рдкреЕрдХреЗрдЬ рддрдпрд╛рд░ рдХрд░рдгреЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреЗ, рддреНрдпрд╛рдВрдЪреЗ рдмрджрд▓ рдЖрдгрд┐ рдкреНрд░рднрд╛рд╡ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рд╣реЛрддреЗ. рдирд┐рд░реНрдгрдп рдШреЗрддрд▓реЗ. рдкреВрд░реНрд╡реА, Fedora рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдкреИрдХреА рдПрдХрд╛рдЪрд╛ рд╕реНрдиреЕрдкрд╢реЙрдЯ рдирд╡реАрди RHEL рд╢рд╛рдЦреЗрд╕рд╛рдареА рдЖрдзрд╛рд░ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдд рдЕрд╕реЗ, рдЬреЗ рд╡рд┐рдХрд╛рд╕ рдЖрдгрд┐ рдШреЗрддрд▓реЗрд▓реНрдпрд╛ рдирд┐рд░реНрдгрдпрд╛рдВрдЪреНрдпрд╛ рдкреНрд░рдЧрддреАрд╡рд░ рдирд┐рдпрдВрддреНрд░рдг рдареЗрд╡рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рди рдареЗрд╡рддрд╛, рдмрдВрдж рджрд░рд╡рд╛рдЬрд╛рдЪреНрдпрд╛ рдорд╛рдЧреЗ рдЕрдВрддрд┐рдо рдЖрдгрд┐ рд╕реНрдерд┐рд░ рдХреЗрд▓реЗ рд╣реЛрддреЗ. рдЖрддрд╛, рдлреЗрдбреЛрд░рд╛ рд╕реНрдиреЕрдкрд╢реЙрдЯрд╡рд░ рдЖрдзрд╛рд░рд┐рдд, рд╕рдореБрджрд╛рдпрд╛рдЪреНрдпрд╛ рд╕рд╣рднрд╛рдЧрд╛рдиреЗ, рдПрдХ CentOS рдкреНрд░рд╡рд╛рд╣ рд╢рд╛рдЦрд╛ рддрдпрд╛рд░ рдХреЗрд▓реА рдЬрд╛рдд рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдкреВрд░реНрд╡рддрдпрд╛рд░реА рдХрд╛рд░реНрдп рдХреЗрд▓реЗ рдЬрд╛рдд рдЖрд╣реЗ рдЖрдгрд┐ рдирд╡реАрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг RHEL рд╢рд╛рдЦреЗрд╕рд╛рдареА рдЖрдзрд╛рд░ рддрдпрд╛рд░ рдХреЗрд▓рд╛ рдЬрд╛рдд рдЖрд╣реЗ.

рдореБрдЦреНрдп рдмрджрд▓:

  • рд╕рд┐рд╕реНрдЯрдо рд╡рд╛рддрд╛рд╡рд░рдг рдЖрдгрд┐ рдЕрд╕реЗрдВрдмрд▓реА рд╕рд╛рдзрдиреЗ рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗрдд. GCC 11 рдЪрд╛ рд╡рд╛рдкрд░ рдкреЕрдХреЗрдЬреЗрд╕ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдорд╛рдирдХ C рд▓рд╛рдпрдмреНрд░рд░реА glibc 2.34 рд╡рд░ рдЕрдкрдбреЗрдЯ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. Linux рдХрд░реНрдирд▓ рдкреЕрдХреЗрдЬ 5.14 рдкреНрд░рдХрд╛рд╢рдирд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ. RPM рдкреЕрдХреЗрдЬ рдореЕрдиреЗрдЬрд░рд▓рд╛ fapolicyd рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд┐рдЧреНрд░рд┐рдЯреА рдореЙрдирд┐рдЯрд░рд┐рдВрдЧрд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рд╕рд╣ рдЖрд╡реГрддреНрддреА 4.16 рдордзреНрдпреЗ рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • рдкрд╛рдпрдерди 3 рдордзреНрдпреЗ рд╡рд┐рддрд░рдгрд╛рдЪреЗ рд╕реНрдерд▓рд╛рдВрддрд░ рдкреВрд░реНрдг рдЭрд╛рд▓реЗ рдЖрд╣реЗ. рдкрд╛рдпрдерди 3.9 рд╢рд╛рдЦрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдСрдлрд░ рдХреЗрд▓реА рдЬрд╛рддреЗ. Python 2 рдмрдВрдж рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • рдбреЗрд╕реНрдХрдЯреЙрдк GNOME 40 (RHEL 8 GNOME 3.28 рд╕рд╣ рд╢рд┐рдк рдХреЗрд▓реЗрд▓реЗ) рдЖрдгрд┐ GTK 4 рд▓рд╛рдпрдмреНрд░рд░реАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ. GNOME 40 рдордзреНрдпреЗ, рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдк рд╡рд┐рд╣рдВрдЧрд╛рд╡рд▓реЛрдХрди рдореЛрдбрдордзреАрд▓ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдбреЗрд╕реНрдХрдЯреЙрдк рд▓рдБрдбрд╕реНрдХреЗрдк рдУрд░рд┐рдПрдВрдЯреЗрд╢рдирд╡рд░ рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рдбрд╛рд╡реАрдХрдбреВрди рдЙрдЬрд╡реАрдХрдбреЗ рд╕рддрдд рд╕реНрдХреНрд░реЛрд▓рд┐рдВрдЧ рд╕рд╛рдЦрд│реА рдореНрд╣рдгреВрди рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. рд╡рд┐рд╣рдВрдЧрд╛рд╡рд▓реЛрдХрди рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реЗрд▓рд╛ рдкреНрд░рддреНрдпреЗрдХ рдбреЗрд╕реНрдХрдЯреЙрдк рдЙрдкрд▓рдмреНрдз рд╡рд┐рдВрдбреЛрдЪреЗ рджреГрд╢реНрдпрдорд╛рди рдХрд░рддреЛ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрдд рдЕрд╕рддрд╛рдирд╛ рдбрд╛рдпрдиреЕрдорд┐рдХрд▓реА рдкреЕрди рдЖрдгрд┐ рдЭреВрдо рдХрд░рддреЛ. рдкреНрд░реЛрдЧреНрд░рд╛рдореНрд╕ рдЖрдгрд┐ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдбреЗрд╕реНрдХрдЯреЙрдкрдЪреНрдпрд╛ рд╕реВрдЪреАрдордзреНрдпреЗ рдПрдХ рдЕрдЦрдВрдб рд╕рдВрдХреНрд░рдордг рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • GNOME рдордзреНрдпреЗ рдкреЙрд╡рд░-рдкреНрд░реЛрдлрд╛рдЗрд▓реНрд╕-рдбрд┐рдорди рд╣рдБрдбрд▓рд░ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ рдЬреЗ рдкреЙрд╡рд░ рд╕реЗрд╡реНрд╣рд┐рдВрдЧ рдореЛрдб, рдкреЙрд╡рд░ рдмреЕрд▓рдиреНрд╕реНрдб рдореЛрдб рдЖрдгрд┐ рдХрдорд╛рд▓ рдкрд░рдлреЙрд░реНрдордиреНрд╕ рдореЛрдб рджрд░рдореНрдпрд╛рди рдлреНрд▓рд╛рдп рдСрди рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреЗ.
  • рд╕рд░реНрд╡ рдСрдбрд┐рдУ рдкреНрд░рд╡рд╛рд╣ рдкрд╛рдЗрдкрд╡рд╛рдпрд░ рдореАрдбрд┐рдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╣рд▓рд╡рд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд, рдЬреЗ рдЖрддрд╛ PulseAudio рдЖрдгрд┐ JACK рдРрд╡рдЬреА рдбреАрдлреЙрд▓реНрдЯ рдЖрд╣реЗ. PipeWire рд╡рд╛рдкрд░рдгреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдирд┐рдпрдорд┐рдд рдбреЗрд╕реНрдХрдЯреЙрдк рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдСрдбрд┐рдУ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕, рд╡рд┐рдЦрдВрдбрдирд╛рддреВрди рдореБрдХреНрдд рд╣реЛрдгреНрдпрд╛рд╕ рдЖрдгрд┐ рд╡рд┐рд╡рд┐рдз рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрд╕рд╛рдареА рдСрдбрд┐рдУ рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
  • рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдЬрд░ рд╕рд┐рд╕реНрдЯрдорд╡рд░ RHEL рд╣реЗ рдПрдХрдореЗрд╡ рд╡рд┐рддрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЕрд╕реЗрд▓ рдЖрдгрд┐ рд╢реЗрд╡рдЯрдЪреЗ рдмреВрдЯ рдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЕрд╕реЗрд▓ рддрд░ GRUB рдмреВрдЯ рдореЗрдиреВ рд▓рдкрд╡рд┐рд▓рд╛ рдЬрд╛рддреЛ. рдмреВрдЯ рджрд░рдореНрдпрд╛рди рдореЗрдиреВ рджрд░реНрд╢рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА, рдлрдХреНрдд Shift рдХреА рджрд╛рдмреВрди рдареЗрд╡рд╛ рдХрд┐рдВрд╡рд╛ Esc рдХрд┐рдВрд╡рд╛ F8 рдХреА рдЕрдиреЗрдХ рд╡реЗрд│рд╛ рджрд╛рдмрд╛. рдмреВрдЯрд▓реЛрдбрд░рдордзреАрд▓ рдмрджрд▓рд╛рдВрдкреИрдХреА, рдЖрдореНрд╣реА рд╕рд░реНрд╡ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░реНрд╕рд╕рд╛рдареА GRUB рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓реНрд╕рдЪреЗ рд╕реНрдерд╛рди /boot/grub2/ (рдлрд╛рдЗрд▓ /boot/efi/EFI/redhat/grub.cfg рд╣реА рдЖрддрд╛ /boot рдЪреА рдкреНрд░рддрд┐рдХрд╛рддреНрдордХ рд▓рд┐рдВрдХ рдЖрд╣реЗ) рдпрд╛рдЪреА рдиреЛрдВрдж рдШреЗрддреЛ. /grub2/grub.cfg), рддреНрдпрд╛. рд╕рдорд╛рди рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реА EFI рдЖрдгрд┐ BIOS рджреЛрдиреНрд╣реА рд╡рд╛рдкрд░реВрди рдмреВрдЯ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.
  • рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рднрд╛рд╖рд╛рдВрдирд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рдгрд╛рд░реЗ рдШрдЯрдХ рд▓рдБрдЧрдкреЕрдХрдордзреНрдпреЗ рдкреЕрдХ рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рддрд╛рдд, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рднрд╛рд╖рд╛ рд╕рдорд░реНрдердирд╛рдЪреА рдкрд╛рддрд│реА рдмрджрд▓реВ рджреЗрддрд╛рдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, langpacks-core-font рдлрдХреНрдд рдлреЙрдиреНрдЯ рдСрдлрд░ рдХрд░рддреЗ, langpacks-core glibc рд▓реЛрдХреЕрд▓, рдмреЗрд╕ рдлреЙрдиреНрдЯ рдЖрдгрд┐ рдЗрдирдкреБрдЯ рдкрджреНрдзрдд рдкреНрд░рджрд╛рди рдХрд░рддреЗ рдЖрдгрд┐ langpacks рднрд╛рд╖рд╛рдВрддрд░реЗ, рдЕрддрд┐рд░рд┐рдХреНрдд рдлреЙрдиреНрдЯ рдЖрдгрд┐ рд╢рдмреНрджрд▓реЗрдЦрди-рддрдкрд╛рд╕рдгреА рд╢рдмреНрджрдХреЛрд╢ рдкреНрд░рджрд╛рди рдХрд░рддреЗ.
  • рд╕реБрд░рдХреНрд╖рд╛ рдШрдЯрдХ рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. рд╡рд┐рддрд░рдг OpenSSL 3.0 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд▓рд╛рдпрдмреНрд░рд░реАрдЪреА рдирд╡реАрди рд╢рд╛рдЦрд╛ рд╡рд╛рдкрд░рддреЗ. рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдЕрдзрд┐рдХ рдЖрдзреБрдирд┐рдХ рдЖрдгрд┐ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗрдд (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, TLS, DTLS, SSH, IKEv1 рдЖрдгрд┐ Kerberos рдордзреНрдпреЗ SHA-2 рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕ рдордирд╛рдИ рдЖрд╣реЗ, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES. рдЖрдгрд┐ FFDHE-1024 рдЕрдХреНрд╖рдо рдЖрд╣реЗрдд). OpenSSH рдкреЕрдХреЗрдЬ рдЖрд╡реГрддреНрддреА 8.6p1 рд╡рд░ рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. Cyrus SASL рд▓рд╛ Berkeley DB рдРрд╡рдЬреА GDBM рдмреЕрдХрдПрдВрдбрд╡рд░ рд╣рд▓рд╡рд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. NSS (рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛) рд▓рд╛рдпрдмреНрд░рд░реА рдпрд╛рдкреБрдвреЗ DBM (Berkeley DB) рдлреЙрд░рдореЕрдЯрд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рдгрд╛рд░ рдирд╛рд╣реАрдд. GnuTLS рдЖрд╡реГрддреНрддреА рей.рен.реи рдордзреНрдпреЗ рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • SELinux рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рди рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рд╕реБрдзрд╛рд░рд▓реЗ рдЖрдгрд┐ рдореЗрдорд░реА рд╡рд╛рдкрд░ рдХрдореА рдХреЗрд▓рд╛. /etc/selinux/config рдордзреНрдпреЗ, SELinux рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "SELINUX=disabled" рд╕реЗрдЯрд┐рдВрдЧрд╕рд╛рдареА рд╕рдорд░реНрдерди рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ (рд╣реЗ рд╕реЗрдЯрд┐рдВрдЧ рдЖрддрд╛ рдлрдХреНрдд рдкреЙрд▓рд┐рд╕реА рд▓реЛрдбрд┐рдВрдЧ рдЕрдХреНрд╖рдо рдХрд░рддреЗ, рдЖрдгрд┐ рдкреНрд░рддреНрдпрдХреНрд╖рд╛рдд SELinux рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрддрд╛ "selinux=0" рдкреЕрд░рд╛рдореАрдЯрд░ рдкрд╛рд╕ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдХрд░реНрдирд▓).
  • VPN рд╡рд╛рдпрд░рдЧрд╛рд░реНрдбрд╕рд╛рдареА рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рд░реВрдЯ рдореНрд╣рдгреВрди SSH рджреНрд╡рд╛рд░реЗ рд▓реЙрдЧ рдЗрди рдХрд░рдгреЗ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдЖрд╣реЗ.
  • iptables-nft рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕рд╛рдзрдиреЗ (iptables, ip6tables, ebtables рдЖрдгрд┐ arptables рдЙрдкрдпреБрдХреНрддрддрд╛) рдЖрдгрд┐ ipset рдирд╛рдкрд╕рдВрдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. рдлрд╛рдпрд░рд╡реЙрд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрддрд╛ nftables рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ.
  • рдпрд╛рдд MPTCP (MultiPath TCP) рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдирд╡реАрди mptcpd рдбрд┐рдорди рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ, рд╡рд┐рд╡рд┐рдз IP рдкрддреНрддреНрдпрд╛рдВрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╡рд┐рд╡рд┐рдз рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдПрдХрд╛рдЪ рд╡реЗрд│реА рдкреЕрдХреЗрдЯ рд╡рд┐рддрд░рдгрд╛рд╕рд╣ TCP рдХрдиреЗрдХреНрд╢рдирдЪреЗ рдСрдкрд░реЗрд╢рди рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА TCP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░. mptcpd рд╡рд╛рдкрд░рдгреЗ iproute2 рдпреБрдЯрд┐рд▓рд┐рдЯреА рди рд╡рд╛рдкрд░рддрд╛ MPTCP рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рд╢рдХреНрдп рдХрд░рддреЗ.
  • рдиреЗрдЯрд╡рд░реНрдХ-рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕рдВрдХреБрд▓ рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ рдЖрд╣реЗ; рдиреЗрдЯрд╡рд░реНрдХ рдореЕрдиреЗрдЬрд░рдЪрд╛ рд╡рд╛рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрдгреА рд╕рдВрд░рдЪреАрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ. ifcfg рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдлреЙрд░рдореЕрдЯрд╕рд╛рдареА рд╕рдорд░реНрдерди рдХрд╛рдпрдо рдареЗрд╡рд▓рд╛ рдЬрд╛рддреЛ, рдкрд░рдВрддреБ рдиреЗрдЯрд╡рд░реНрдХ рдореЕрдиреЗрдЬрд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рддрдкрдгреЗ рдХреАрдлрд╛рдЗрд▓-рдЖрдзрд╛рд░рд┐рдд рд╕реНрд╡рд░реВрдк рд╡рд╛рдкрд░рддреЛ.
  • рд╕рдВрд░рдЪрдиреЗрдд рд╡рд┐рдХрд╕рдХрд╛рдВрд╕рд╛рдареА рдХрдВрдкрд╛рдЗрд▓рд░ рдЖрдгрд┐ рдЯреВрд▓реНрд╕рдЪреНрдпрд╛ рдирд╡реАрди рдЖрд╡реГрддреНрддреНрдпрд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python, Ruby3.9. Git 3.0, Subversion 2.31, binutils 1.14, CMake 2.35, Maven 3.20.2, Ant 3.6.
  • Apache HTTP рд╕рд░реНрд╡реНрд╣рд░ 2.4.48, nginx 1.20, рд╡рд╛рд░реНрдирд┐рд╢ рдХреЕрд╢реЗ 6.5, Squid 5.1 рд╕рд░реНрд╡реНрд╣рд░ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • QEMU рдПрдореБрд▓реЗрдЯрд░ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХреНрд▓реЕрдВрдЧ рд╣реЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ KVM рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░рд╡рд░ рдХрд╛рд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рдВрд░рдХреНрд╖рдг рдпрдВрддреНрд░рдгрд╛ рд▓рд╛рдЧреВ рдХрд░рдгреЗ рд╢рдХреНрдп рдЭрд╛рд▓реЗ, рдЬрд╕реЗ рдХреА рд░рд┐рдЯрд░реНрди-рдУрд░рд┐рдПрдВрдЯреЗрдб рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ (ROP - рд░рд┐рдЯрд░реНрди-рдУрд░рд┐рдПрдВрдЯреЗрдб рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ) рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рд╢реЛрд╖рдг рддрдВрддреНрд░рд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА SafeStack.
  • SSSD (рд╕рд┐рд╕реНрдЯрдо рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА рд╕рд░реНрд╡реНрд╣рд┐рд╕реЗрд╕ рдбрд┐рдорди) рдордзреНрдпреЗ, рд▓реЙрдЧрдЪрд╛ рддрдкрд╢реАрд▓ рд╡рд╛рдврд╡рд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдХрд╛рд░реНрдп рдкреВрд░реНрдг рд╣реЛрдгреНрдпрд╛рдЪреА рд╡реЗрд│ рдЖрддрд╛ рдЗрд╡реНрд╣реЗрдВрдЯрд╢реА рд╕рдВрд▓рдЧреНрди рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╡рд╛рд╣ рдкрд░рд╛рд╡рд░реНрддрд┐рдд рдЭрд╛рд▓рд╛ рдЖрд╣реЗ. рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЖрдгрд┐ рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рди рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╢реЛрдз рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА.
  • рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдЖрдгрд┐ рд╣реЕрд╢ рд╡рд╛рдкрд░реВрди рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдШрдЯрдХрд╛рдВрдЪреА рдЕрдЦрдВрдбрддрд╛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА IMA (рдЗрдВрдЯрд┐рдЧреНрд░рд┐рдЯреА рдореЗрдЬрд░рдореЗрдВрдЯ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░) рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдПрдХрд▓ рдпреБрдирд┐рдлрд╛рдЗрдб cgroup рдкрджрд╛рдиреБрдХреНрд░рдо (cgroup v2) рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ. ╨бgroups v2 рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдореЗрдорд░реА, CPU рдЖрдгрд┐ I/O рд╡рд╛рдкрд░ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА. cgroups v2 рдЖрдгрд┐ v1 рдордзреАрд▓ рдореБрдЦреНрдп рдлрд░рдХ рдореНрд╣рдгрдЬреЗ CPU рд╕рдВрд╕рд╛рдзрдиреЗ рд╡рд╛рдЯрдк рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдореЗрдорд░реА рд╡рд╛рдкрд░рд╛рдЪреЗ рдирд┐рдпрдорди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ I/O рд╕рд╛рдареА рд╕реНрд╡рддрдВрддреНрд░ рдкрджрд╛рдиреБрдХреНрд░рдорд╛рдВрдРрд╡рдЬреА рд╕рд░реНрд╡ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рд╕рдВрд╕рд╛рдзрдирд╛рдВрд╕рд╛рдареА рд╕рд╛рдорд╛рдиреНрдп cgroups рдкрджрд╛рдиреБрдХреНрд░рдорд╛рдЪрд╛ рд╡рд╛рдкрд░. рд╡реЗрдЧрд│реНрдпрд╛ рдкрджрд╛рдиреБрдХреНрд░рдорд╛рдВрдореБрд│реЗ рд╣рдБрдбрд▓рд░реНрд╕рдордзреАрд▓ рдкрд░рд╕реНрдкрд░рд╕рдВрд╡рд╛рдж рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрдгрд┐ рд╡рд┐рд╡рд┐рдз рдкрджрд╛рдиреБрдХреНрд░рдорд╛рдВрдордзреНрдпреЗ рд╕рдВрджрд░реНрднрд┐рдд рдкреНрд░рдХреНрд░рд┐рдпреЗрд╕рд╛рдареА рдирд┐рдпрдо рд▓рд╛рдЧреВ рдХрд░рддрд╛рдирд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрд░реНрдирд▓ рд╕рдВрд╕рд╛рдзрди рдЦрд░реНрдЪрд╛рдордзреНрдпреЗ рдЕрдбрдЪрдгреА рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓реНрдпрд╛.
  • NTS (рдиреЗрдЯрд╡рд░реНрдХ рдЯрд╛рдЗрдо рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА) рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЕрдЪреВрдХ рд╡реЗрд│реЗрдЪреНрдпрд╛ рд╕рдордХреНрд░рдордгрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ (PKI) рдЪреНрдпрд╛ рдШрдЯрдХрд╛рдВрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рддреЗ рдЖрдгрд┐ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╛рдареА TLS рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди AEAD (рдСрдереЗрдВрдЯрд┐рдХреЗрдЯреЗрдб рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд┐рде рдЕрд╕реЛрд╕рд┐рдПрдЯреЗрдб рдбреЗрдЯрд╛) рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. NTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (рдиреЗрдЯрд╡рд░реНрдХ рдЯрд╛рдЗрдо рдкреНрд░реЛрдЯреЛрдХреЙрд▓) рджреНрд╡рд╛рд░реЗ рдХреНрд▓рд╛рдпрдВрдЯ-рд╕рд░реНрд╡реНрд╣рд░ рдкрд░рд╕реНрдкрд░рд╕рдВрд╡рд╛рдж. chrony NTP рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдЖрд╡реГрддреНрддреА 4.1 рдордзреНрдпреЗ рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • KTLS (TLS рдЪреЗ рдХрд░реНрдирд▓-рд╕реНрддрд░реАрдп рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА), Intel SGX (рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдЧрд╛рд░реНрдб рдПрдХреНрд╕реНрдЯреЗрдВрд╢рдиреНрд╕), ext4 рдЖрдгрд┐ XFS рд╕рд╛рдареА DAX (рдбрд╛рдпрд░реЗрдХреНрдЯ рдНрдХреНрд╕реЗрд╕), KVM рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░рдордзреНрдпреЗ AMD SEV рдЖрдгрд┐ SEV-ES рд╕рд╛рдареА рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ (рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдкреВрд░реНрд╡рд╛рд╡рд▓реЛрдХрди) рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛