рд░реЗрдб рд╣реЕрдЯ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рди рд╕рд╛рджрд░ рдХреЗрд▓реЗ. Linux 9

рд░реЗрдб рд╣реЕрдЯрдиреЗ рдЖрдкрд▓реЗ рд░реЗрдб рд╣реЕрдЯ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рди рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЖрд╣реЗ. Linux реп. рд░реЗрдб рд╣реЕрдЯ рдХрд╕реНрдЯрдорд░ рдкреЛрд░реНрдЯрд▓рдЪреНрдпрд╛ рдиреЛрдВрджрдгреАрдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рддрдпрд╛рд░ рдЗрдиреНрд╕реНрдЯреЙрд▓реЗрд╢рди рдЗрдореЗрдЬреЗрд╕ рд▓рд╡рдХрд░рдЪ рдЙрдкрд▓рдмреНрдз рд╣реЛрддреАрд▓ (рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдЪреЗ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдпрдПрд╕рдУ рдЗрдореЗрдЬреЗрд╕рдЪрд╛ рд╡рд╛рдкрд░ рджреЗрдЦреАрд▓ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ). CentOS рд╕реНрдЯреНрд░реАрдо реп). рд╣реЗ рд░рд┐рд▓реАрдЬ x86_64, s390x (IBM System z), ppc64le, рдЖрдгрд┐ Aarch64 (ARM64) рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░реНрд╕рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдЖрд╣реЗ. рд░реЗрдб рд╣реЕрдЯ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ RPM рдкреЕрдХреЗрдЬ рд╕реЛрд░реНрд╕реЗрд╕ Linux реп рдЧрд┐рдЯ рд░реЗрдкреЙрдЭрд┐рдЯрд░реАрдордзреНрдпреЗ рд╣реЛрд╕реНрдЯ рдХреЗрд▓реЗрд▓реЗ рдЖрд╣реЗрдд. CentOSрезреж рд╡рд░реНрд╖рд╛рдВрдЪреНрдпрд╛ рд╕рдкреЛрд░реНрдЯ рд╕рд╛рдпрдХрд▓рдиреБрд╕рд╛рд░, RHEL 9 рд▓рд╛ реирежрейреи рдкрд░реНрдпрдВрдд рд╕рдкреЛрд░реНрдЯ рджрд┐рд▓рд╛ рдЬрд╛рдИрд▓. RHEL 7 рд╕рд╛рдареА рдЕрдкрдбреЗрдЯреНрд╕ рейреж рдЬреВрди реирежреирек рдкрд░реНрдпрдВрдд рдЖрдгрд┐ RHEL 8 рд╕рд╛рдареА рейрез рдореЗ реирежреиреп рдкрд░реНрдпрдВрдд рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЬрд╛рдд рд░рд╛рд╣рддреАрд▓.

рд░реЗрдб рд╣реЕрдЯ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рди Linux реп рд╣реЗ рдЕрдзрд┐рдХ рдЦреБрд▓реНрдпрд╛ рд╡рд┐рдХрд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпреЗрдХрдбреЗ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдЯрдЪрд╛рд▓реАрд╕рд╛рдареА рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЖрд╣реЗ. рдорд╛рдЧреАрд▓ рд╢рд╛рдЦрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдкрд░реАрдд, рд╣реЗ рд╡рд┐рддрд░рдг рдкреЕрдХреЗрдЬ рдбреЗрдЯрд╛рдмреЗрд╕ рд╡рд╛рдкрд░реВрди рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ. CentOS рдкреНрд░рд╡рд╛рд╣ реп. CentOS рд╕реНрдЯреНрд░реАрдо рд╣реЗ RHEL рд╕рд╛рдареА рдПрдХ рдЕрдкрд╕реНрдЯреНрд░реАрдо рдкреНрд░рдХрд▓реНрдк рдореНрд╣рдгреВрди рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рддреГрддреАрдп-рдкрдХреНрд╖ рдпреЛрдЧрджрд╛рдирдХрд░реНрддреНрдпрд╛рдВрдирд╛ RHEL рдкреЕрдХреЗрдЬреЗрд╕рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рд╡рд░ рдирд┐рдпрдВрддреНрд░рдг рдареЗрд╡рдгреНрдпрд╛рд╕, рдмрджрд▓ рд╕реБрдЪрд╡рдгреНрдпрд╛рд╕ рдЖрдгрд┐ рдирд┐рд░реНрдгрдпрд╛рдВрд╡рд░ рдкреНрд░рднрд╛рд╡ рдЯрд╛рдХрдгреНрдпрд╛рд╕ рд╕рдХреНрд╖рдо рдХрд░рддреЗ. рдкреВрд░реНрд╡реА, рдлреЗрдбреЛрд░рд╛ рд░рд┐рд▓реАрдЭрдЪрд╛ рд╕реНрдиреЕрдкрд╢реЙрдЯ рдирд╡реАрди RHEL рдмреНрд░рд╛рдВрдЪрд╕рд╛рдареА рдЖрдзрд╛рд░ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдд рдЕрд╕реЗ, рдЬреНрдпрд╛рд▓рд╛ рд╡рд┐рдХрд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрдгрд┐ рдирд┐рд░реНрдгрдпрд╛рдВрд╡рд░ рджреЗрдЦрд░реЗрдЦ рдареЗрд╡рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрд╢рд┐рд╡рд╛рдп, рдЧреБрдкреНрддрдкрдгреЗ рдкрд░рд┐рд╖реНрдХреГрдд рдЖрдгрд┐ рд╕реНрдерд┐рд░ рдХреЗрд▓реЗ рдЬрд╛рдд рдЕрд╕реЗ. рдЖрддрд╛, рд╕рдореБрджрд╛рдпрд╛рдЪреНрдпрд╛ рдпреЛрдЧрджрд╛рдирд╛рдиреЗ рдлреЗрдбреЛрд░рд╛ рд╕реНрдиреЕрдкрд╢реЙрдЯрдордзреВрди рдПрдХ рдмреНрд░рд╛рдВрдЪ рддрдпрд╛рд░ рдХреЗрд▓реА рдЬрд╛рддреЗ. CentOS рдкреНрд░рд╡рд╛рд╣, рдЬрд┐рдереЗ рдкреВрд░реНрд╡рддрдпрд╛рд░реАрдЪреЗ рдХрд╛рдо рдХреЗрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рдЖрд░рдПрдЪрдИрдПрд▓рдЪреНрдпрд╛ рдПрдХрд╛ рдирд╡реАрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╢рд╛рдЦреЗрдЪрд╛ рдкрд╛рдпрд╛ рдШрд╛рддрд▓рд╛ рдЬрд╛рддреЛ.

рдореБрдЦреНрдп рдмрджрд▓:

  • рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрд╡реНрд╣рд╛рдпрд░реНрдирдореЗрдВрдЯ рдЖрдгрд┐ рдмрд┐рд▓реНрдб рдЯреВрд▓реНрд╕ рдЕрджреНрдпрдпрд╛рд╡рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗрдд. рдкреЕрдХреЗрдЬреЗрд╕ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА GCC 11 рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ. рд╕реНрдЯрдБрдбрд░реНрдб C рд▓рд╛рдпрдмреНрд░рд░реА glibc 2.34 рдордзреНрдпреЗ рдЕрджреНрдпрдпрд╛рд╡рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ. рдХрд░реНрдирд▓ рдкреЕрдХреЗрдЬ Linux 5.14 рд░рд┐рд▓реАрдЭрд╡рд░ рдЖрдзрд╛рд░рд┐рдд. RPM рдкреЕрдХреЗрдЬ рдореЕрдиреЗрдЬрд░рд▓рд╛ fapolicyd рджреНрд╡рд╛рд░реЗ рдЕрдЦрдВрдбрддрд╛ рдирд┐рдпрдВрддреНрд░рдгрд╛рдЪреНрдпрд╛ рд╕рдорд░реНрдердирд╛рд╕рд╣ рдЖрд╡реГрддреНрддреА 4.16 рдордзреНрдпреЗ рдЕрджреНрдпрдпрд╛рд╡рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • рдкрд╛рдпрдерди 3 рдордзреНрдпреЗ рд╡рд┐рддрд░рдгрд╛рдЪреЗ рд╕реНрдерд▓рд╛рдВрддрд░ рдкреВрд░реНрдг рдЭрд╛рд▓реЗ рдЖрд╣реЗ. рдкрд╛рдпрдерди 3.9 рд╢рд╛рдЦрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдСрдлрд░ рдХреЗрд▓реА рдЬрд╛рддреЗ. Python 2 рдмрдВрдж рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • рдбреЗрд╕реНрдХрдЯреЙрдк GNOME 40 (RHEL 8 GNOME 3.28 рд╕рд╣ рд╢рд┐рдк рдХреЗрд▓реЗрд▓реЗ) рдЖрдгрд┐ GTK 4 рд▓рд╛рдпрдмреНрд░рд░реАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ. GNOME 40 рдордзреНрдпреЗ, рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдк рд╡рд┐рд╣рдВрдЧрд╛рд╡рд▓реЛрдХрди рдореЛрдбрдордзреАрд▓ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдбреЗрд╕реНрдХрдЯреЙрдк рд▓рдБрдбрд╕реНрдХреЗрдк рдУрд░рд┐рдПрдВрдЯреЗрд╢рдирд╡рд░ рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рдбрд╛рд╡реАрдХрдбреВрди рдЙрдЬрд╡реАрдХрдбреЗ рд╕рддрдд рд╕реНрдХреНрд░реЛрд▓рд┐рдВрдЧ рд╕рд╛рдЦрд│реА рдореНрд╣рдгреВрди рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. рд╡рд┐рд╣рдВрдЧрд╛рд╡рд▓реЛрдХрди рдореЛрдбрдордзреНрдпреЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реЗрд▓рд╛ рдкреНрд░рддреНрдпреЗрдХ рдбреЗрд╕реНрдХрдЯреЙрдк рдЙрдкрд▓рдмреНрдз рд╡рд┐рдВрдбреЛрдЪреЗ рджреГрд╢реНрдпрдорд╛рди рдХрд░рддреЛ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрдд рдЕрд╕рддрд╛рдирд╛ рдбрд╛рдпрдиреЕрдорд┐рдХрд▓реА рдкреЕрди рдЖрдгрд┐ рдЭреВрдо рдХрд░рддреЛ. рдкреНрд░реЛрдЧреНрд░рд╛рдореНрд╕ рдЖрдгрд┐ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдбреЗрд╕реНрдХрдЯреЙрдкрдЪреНрдпрд╛ рд╕реВрдЪреАрдордзреНрдпреЗ рдПрдХ рдЕрдЦрдВрдб рд╕рдВрдХреНрд░рдордг рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • GNOME рдордзреНрдпреЗ рдкреЙрд╡рд░-рдкреНрд░реЛрдлрд╛рдЗрд▓реНрд╕-рдбрд┐рдорди рд╣рдБрдбрд▓рд░ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ рдЬреЗ рдкреЙрд╡рд░ рд╕реЗрд╡реНрд╣рд┐рдВрдЧ рдореЛрдб, рдкреЙрд╡рд░ рдмреЕрд▓рдиреНрд╕реНрдб рдореЛрдб рдЖрдгрд┐ рдХрдорд╛рд▓ рдкрд░рдлреЙрд░реНрдордиреНрд╕ рдореЛрдб рджрд░рдореНрдпрд╛рди рдлреНрд▓рд╛рдп рдСрди рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреЗ.
  • рд╕рд░реНрд╡ рдСрдбрд┐рдУ рдкреНрд░рд╡рд╛рд╣ рдкрд╛рдЗрдкрд╡рд╛рдпрд░ рдореАрдбрд┐рдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╣рд▓рд╡рд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд, рдЬреЗ рдЖрддрд╛ PulseAudio рдЖрдгрд┐ JACK рдРрд╡рдЬреА рдбреАрдлреЙрд▓реНрдЯ рдЖрд╣реЗ. PipeWire рд╡рд╛рдкрд░рдгреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдирд┐рдпрдорд┐рдд рдбреЗрд╕реНрдХрдЯреЙрдк рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдСрдбрд┐рдУ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕, рд╡рд┐рдЦрдВрдбрдирд╛рддреВрди рдореБрдХреНрдд рд╣реЛрдгреНрдпрд╛рд╕ рдЖрдгрд┐ рд╡рд┐рд╡рд┐рдз рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрд╕рд╛рдареА рдСрдбрд┐рдУ рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
  • рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдЬрд░ рд╕рд┐рд╕реНрдЯрдорд╡рд░ RHEL рд╣реЗ рдПрдХрдореЗрд╡ рд╡рд┐рддрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЕрд╕реЗрд▓ рдЖрдгрд┐ рд╢реЗрд╡рдЯрдЪреЗ рдмреВрдЯ рдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЕрд╕реЗрд▓ рддрд░ GRUB рдмреВрдЯ рдореЗрдиреВ рд▓рдкрд╡рд┐рд▓рд╛ рдЬрд╛рддреЛ. рдмреВрдЯ рджрд░рдореНрдпрд╛рди рдореЗрдиреВ рджрд░реНрд╢рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА, рдлрдХреНрдд Shift рдХреА рджрд╛рдмреВрди рдареЗрд╡рд╛ рдХрд┐рдВрд╡рд╛ Esc рдХрд┐рдВрд╡рд╛ F8 рдХреА рдЕрдиреЗрдХ рд╡реЗрд│рд╛ рджрд╛рдмрд╛. рдмреВрдЯрд▓реЛрдбрд░рдордзреАрд▓ рдмрджрд▓рд╛рдВрдкреИрдХреА, рдЖрдореНрд╣реА рд╕рд░реНрд╡ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░реНрд╕рд╕рд╛рдареА GRUB рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓реНрд╕рдЪреЗ рд╕реНрдерд╛рди /boot/grub2/ (рдлрд╛рдЗрд▓ /boot/efi/EFI/redhat/grub.cfg рд╣реА рдЖрддрд╛ /boot рдЪреА рдкреНрд░рддрд┐рдХрд╛рддреНрдордХ рд▓рд┐рдВрдХ рдЖрд╣реЗ) рдпрд╛рдЪреА рдиреЛрдВрдж рдШреЗрддреЛ. /grub2/grub.cfg), рддреНрдпрд╛. рд╕рдорд╛рди рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реА EFI рдЖрдгрд┐ BIOS рджреЛрдиреНрд╣реА рд╡рд╛рдкрд░реВрди рдмреВрдЯ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.
  • рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рднрд╛рд╖рд╛рдВрдирд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рдгрд╛рд░реЗ рдШрдЯрдХ рд▓рдБрдЧрдкреЕрдХрдордзреНрдпреЗ рдкреЕрдХ рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рддрд╛рдд, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рднрд╛рд╖рд╛ рд╕рдорд░реНрдердирд╛рдЪреА рдкрд╛рддрд│реА рдмрджрд▓реВ рджреЗрддрд╛рдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, langpacks-core-font рдлрдХреНрдд рдлреЙрдиреНрдЯ рдСрдлрд░ рдХрд░рддреЗ, langpacks-core glibc рд▓реЛрдХреЕрд▓, рдмреЗрд╕ рдлреЙрдиреНрдЯ рдЖрдгрд┐ рдЗрдирдкреБрдЯ рдкрджреНрдзрдд рдкреНрд░рджрд╛рди рдХрд░рддреЗ рдЖрдгрд┐ langpacks рднрд╛рд╖рд╛рдВрддрд░реЗ, рдЕрддрд┐рд░рд┐рдХреНрдд рдлреЙрдиреНрдЯ рдЖрдгрд┐ рд╢рдмреНрджрд▓реЗрдЦрди-рддрдкрд╛рд╕рдгреА рд╢рдмреНрджрдХреЛрд╢ рдкреНрд░рджрд╛рди рдХрд░рддреЗ.
  • рд╕реБрд░рдХреНрд╖рд╛ рдШрдЯрдХ рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. рд╡рд┐рддрд░рдг OpenSSL 3.0 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд▓рд╛рдпрдмреНрд░рд░реАрдЪреА рдирд╡реАрди рд╢рд╛рдЦрд╛ рд╡рд╛рдкрд░рддреЗ. рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдЕрдзрд┐рдХ рдЖрдзреБрдирд┐рдХ рдЖрдгрд┐ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗрдд (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, TLS, DTLS, SSH, IKEv1 рдЖрдгрд┐ Kerberos рдордзреНрдпреЗ SHA-2 рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕ рдордирд╛рдИ рдЖрд╣реЗ, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES. рдЖрдгрд┐ FFDHE-1024 рдЕрдХреНрд╖рдо рдЖрд╣реЗрдд). OpenSSH рдкреЕрдХреЗрдЬ рдЖрд╡реГрддреНрддреА 8.6p1 рд╡рд░ рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. Cyrus SASL рд▓рд╛ Berkeley DB рдРрд╡рдЬреА GDBM рдмреЕрдХрдПрдВрдбрд╡рд░ рд╣рд▓рд╡рд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. NSS (рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛) рд▓рд╛рдпрдмреНрд░рд░реА рдпрд╛рдкреБрдвреЗ DBM (Berkeley DB) рдлреЙрд░рдореЕрдЯрд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рдгрд╛рд░ рдирд╛рд╣реАрдд. GnuTLS рдЖрд╡реГрддреНрддреА рей.рен.реи рдордзреНрдпреЗ рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • SE рдХрд╛рдордЧрд┐рд░реАрдордзреНрдпреЗ рд▓рдХреНрд╖рдгреАрдп рд╕реБрдзрд╛рд░рдгрд╛Linux рдЖрдгрд┐ рдореЗрдорд░реАрдЪрд╛ рд╡рд╛рдкрд░ рдХрдореА рдЭрд╛рд▓рд╛. SE рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ "SELINUX=disabled" рд╕реЗрдЯрд┐рдВрдЧрд╕рд╛рдареА рдЕрд╕рд▓реЗрд▓реЗ рд╕рдорд░реНрдерди /etc/selinux/config рдордзреВрди рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ.Linux (рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реЗрдЯрд┐рдВрдЧ рдЖрддрд╛ рдлрдХреНрдд рдкреЙрд▓рд┐рд╕реА рд▓реЛрдб рдХрд░рдгреЗ рдЕрдХреНрд╖рдо рдХрд░рддреЗ, рдЖрдгрд┐ SE рдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкреНрд░рддреНрдпрдХреНрд╖рд╛рдд рдЕрдХреНрд╖рдо рдХрд░рддреЗ)Linux рдЖрддрд╛ рдХрд░реНрдирд▓рд▓рд╛ "selinux=0" рд╣рд╛ рдкреЕрд░рд╛рдореАрдЯрд░ рдкрд╛рдард╡рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
  • рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рд╡реНрд╣реАрдкреАрдПрди WireGuard.
  • рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рд░реВрдЯ рдореНрд╣рдгреВрди SSH рджреНрд╡рд╛рд░реЗ рд▓реЙрдЧ рдЗрди рдХрд░рдгреЗ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдЖрд╣реЗ.
  • iptables-nft рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕рд╛рдзрдиреЗ (iptables, ip6tables, ebtables рдЖрдгрд┐ arptables рдЙрдкрдпреБрдХреНрддрддрд╛) рдЖрдгрд┐ ipset рдирд╛рдкрд╕рдВрдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. рдлрд╛рдпрд░рд╡реЙрд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрддрд╛ nftables рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ.
  • рдпрд╛рдд MPTCP (MultiPath TCP) рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдирд╡реАрди mptcpd рдбрд┐рдорди рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ, рд╡рд┐рд╡рд┐рдз IP рдкрддреНрддреНрдпрд╛рдВрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╡рд┐рд╡рд┐рдз рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдПрдХрд╛рдЪ рд╡реЗрд│реА рдкреЕрдХреЗрдЯ рд╡рд┐рддрд░рдгрд╛рд╕рд╣ TCP рдХрдиреЗрдХреНрд╢рдирдЪреЗ рдСрдкрд░реЗрд╢рди рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА TCP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░. mptcpd рд╡рд╛рдкрд░рдгреЗ iproute2 рдпреБрдЯрд┐рд▓рд┐рдЯреА рди рд╡рд╛рдкрд░рддрд╛ MPTCP рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рд╢рдХреНрдп рдХрд░рддреЗ.
  • рдиреЗрдЯрд╡рд░реНрдХ-рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕рдВрдХреБрд▓ рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ рдЖрд╣реЗ; рдиреЗрдЯрд╡рд░реНрдХ рдореЕрдиреЗрдЬрд░рдЪрд╛ рд╡рд╛рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрдгреА рд╕рдВрд░рдЪреАрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ. ifcfg рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдлреЙрд░рдореЕрдЯрд╕рд╛рдареА рд╕рдорд░реНрдерди рдХрд╛рдпрдо рдареЗрд╡рд▓рд╛ рдЬрд╛рддреЛ, рдкрд░рдВрддреБ рдиреЗрдЯрд╡рд░реНрдХ рдореЕрдиреЗрдЬрд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рддрдкрдгреЗ рдХреАрдлрд╛рдЗрд▓-рдЖрдзрд╛рд░рд┐рдд рд╕реНрд╡рд░реВрдк рд╡рд╛рдкрд░рддреЛ.
  • рд╕рдВрд░рдЪрдиреЗрдд рд╡рд┐рдХрд╕рдХрд╛рдВрд╕рд╛рдареА рдХрдВрдкрд╛рдЗрд▓рд░ рдЖрдгрд┐ рдЯреВрд▓реНрд╕рдЪреНрдпрд╛ рдирд╡реАрди рдЖрд╡реГрддреНрддреНрдпрд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python, Ruby3.9. Git 3.0, Subversion 2.31, binutils 1.14, CMake 2.35, Maven 3.20.2, Ant 3.6.
  • Apache HTTP рд╕рд░реНрд╡реНрд╣рд░ 2.4.48, nginx 1.20, рд╡рд╛рд░реНрдирд┐рд╢ рдХреЕрд╢реЗ 6.5, Squid 5.1 рд╕рд░реНрд╡реНрд╣рд░ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • QEMU рдПрдореБрд▓реЗрдЯрд░ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХреНрд▓реЕрдВрдЧ рд╣реЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ KVM рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░рд╡рд░ рдХрд╛рд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рдВрд░рдХреНрд╖рдг рдпрдВрддреНрд░рдгрд╛ рд▓рд╛рдЧреВ рдХрд░рдгреЗ рд╢рдХреНрдп рдЭрд╛рд▓реЗ, рдЬрд╕реЗ рдХреА рд░рд┐рдЯрд░реНрди-рдУрд░рд┐рдПрдВрдЯреЗрдб рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ (ROP - рд░рд┐рдЯрд░реНрди-рдУрд░рд┐рдПрдВрдЯреЗрдб рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ) рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рд╢реЛрд╖рдг рддрдВрддреНрд░рд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА SafeStack.
  • SSSD (рд╕рд┐рд╕реНрдЯрдо рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА рд╕рд░реНрд╡реНрд╣рд┐рд╕реЗрд╕ рдбрд┐рдорди) рдордзреНрдпреЗ, рд▓реЙрдЧрдЪрд╛ рддрдкрд╢реАрд▓ рд╡рд╛рдврд╡рд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдХрд╛рд░реНрдп рдкреВрд░реНрдг рд╣реЛрдгреНрдпрд╛рдЪреА рд╡реЗрд│ рдЖрддрд╛ рдЗрд╡реНрд╣реЗрдВрдЯрд╢реА рд╕рдВрд▓рдЧреНрди рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╡рд╛рд╣ рдкрд░рд╛рд╡рд░реНрддрд┐рдд рдЭрд╛рд▓рд╛ рдЖрд╣реЗ. рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЖрдгрд┐ рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рди рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╢реЛрдз рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА.
  • рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдЖрдгрд┐ рд╣реЕрд╢ рд╡рд╛рдкрд░реВрди рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдШрдЯрдХрд╛рдВрдЪреА рдЕрдЦрдВрдбрддрд╛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА IMA (рдЗрдВрдЯрд┐рдЧреНрд░рд┐рдЯреА рдореЗрдЬрд░рдореЗрдВрдЯ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░) рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдПрдХрд▓ рдпреБрдирд┐рдлрд╛рдЗрдб cgroup рдкрджрд╛рдиреБрдХреНрд░рдо (cgroup v2) рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ. ╨бgroups v2 рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдореЗрдорд░реА, CPU рдЖрдгрд┐ I/O рд╡рд╛рдкрд░ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА. cgroups v2 рдЖрдгрд┐ v1 рдордзреАрд▓ рдореБрдЦреНрдп рдлрд░рдХ рдореНрд╣рдгрдЬреЗ CPU рд╕рдВрд╕рд╛рдзрдиреЗ рд╡рд╛рдЯрдк рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдореЗрдорд░реА рд╡рд╛рдкрд░рд╛рдЪреЗ рдирд┐рдпрдорди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ I/O рд╕рд╛рдареА рд╕реНрд╡рддрдВрддреНрд░ рдкрджрд╛рдиреБрдХреНрд░рдорд╛рдВрдРрд╡рдЬреА рд╕рд░реНрд╡ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рд╕рдВрд╕рд╛рдзрдирд╛рдВрд╕рд╛рдареА рд╕рд╛рдорд╛рдиреНрдп cgroups рдкрджрд╛рдиреБрдХреНрд░рдорд╛рдЪрд╛ рд╡рд╛рдкрд░. рд╡реЗрдЧрд│реНрдпрд╛ рдкрджрд╛рдиреБрдХреНрд░рдорд╛рдВрдореБрд│реЗ рд╣рдБрдбрд▓рд░реНрд╕рдордзреАрд▓ рдкрд░рд╕реНрдкрд░рд╕рдВрд╡рд╛рдж рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрдгрд┐ рд╡рд┐рд╡рд┐рдз рдкрджрд╛рдиреБрдХреНрд░рдорд╛рдВрдордзреНрдпреЗ рд╕рдВрджрд░реНрднрд┐рдд рдкреНрд░рдХреНрд░рд┐рдпреЗрд╕рд╛рдареА рдирд┐рдпрдо рд▓рд╛рдЧреВ рдХрд░рддрд╛рдирд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрд░реНрдирд▓ рд╕рдВрд╕рд╛рдзрди рдЦрд░реНрдЪрд╛рдордзреНрдпреЗ рдЕрдбрдЪрдгреА рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓реНрдпрд╛.
  • NTS (рдиреЗрдЯрд╡рд░реНрдХ рдЯрд╛рдЗрдо рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА) рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЕрдЪреВрдХ рд╡реЗрд│ рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЭреЗрд╢рдирд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рдорд░реНрдерди, рдЬреЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ (PKI) рдЪреНрдпрд╛ рдШрдЯрдХрд╛рдВрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рддреЗ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯ-рд╕рд░реНрд╡реНрд╣рд░ рдкрд░рд╕реНрдкрд░рд╕рдВрд╡рд╛рджрд╛рдВрдЪреНрдпрд╛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╛рдареА TLS рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди AEAD (рдЕрд╕реЛрд╕рд┐рдПрдЯреЗрдб рдбреЗрдЯрд╛рд╕рд╣ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди) рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рд╕рд░реНрд╡реНрд╣рд░ NTP (рдиреЗрдЯрд╡рд░реНрдХ рдЯрд╛рдЗрдо рдкреНрд░реЛрдЯреЛрдХреЙрд▓) рджреНрд╡рд╛рд░реЗ. chrony NTP рд╕рд░реНрд╡реНрд╣рд░ рдЖрд╡реГрддреНрддреА рек.рез рдордзреНрдпреЗ рдЕрдкрдбреЗрдЯ рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
  • KTLS (TLS рдЪреЗ рдХрд░реНрдирд▓-рд╕реНрддрд░реАрдп рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА), Intel SGX (рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдЧрд╛рд░реНрдб рдПрдХреНрд╕реНрдЯреЗрдВрд╢рдиреНрд╕), ext4 рдЖрдгрд┐ XFS рд╕рд╛рдареА DAX (рдбрд╛рдпрд░реЗрдХреНрдЯ рдНрдХреНрд╕реЗрд╕), KVM рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░рдордзреНрдпреЗ AMD SEV рдЖрдгрд┐ SEV-ES рд╕рд╛рдареА рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ (рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдкреВрд░реНрд╡рд╛рд╡рд▓реЛрдХрди) рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

DDoS рд╕рдВрд░рдХреНрд╖рдг, VPS VDS рд╕рд░реНрд╡реНрд╣рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рдЗрдЯрд╕рд╛рдареА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реЗрджреА рдХрд░рд╛ ЁЯФе рдбреАрдбреЙрд╕ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╣ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ, рд╡реНрд╣реАрдкреАрдПрд╕ (VPS) рд╡реНрд╣реАрдбреАрдПрд╕ (VDS) рд╕рд░реНрд╡реНрд╣рд░реНрд╕ рдЦрд░реЗрджреА рдХрд░рд╛ | ProHoster