systemd рд╕рд┐рд╕реНрдЯрдо рдореЕрдиреЗрдЬрд░ рд░рд┐рд▓реАрдЬ 253

рд╕рд╛рдбреЗрддреАрди рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, рд╕рд┐рд╕реНрдЯрдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ systemd 253 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ.

рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рдирд╛рддреАрд▓ рдмрджрд▓рд╛рдВрдкреИрдХреА:

  • рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рдпреБрдирд┐рдлрд╛рдЗрдб рдХрд░реНрдирд▓ рдкреНрд░рддрд┐рдорд╛ (UKI, рдпреБрдирд┐рдлрд╛рдЗрдб рдХрд░реНрдирд▓ рдкреНрд░рддрд┐рдорд╛) рд╕рд╛рдареА рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реА 'ukify' рдЙрдкрдпреБрдХреНрддрддрд╛, UEFI (UEFI рдмреВрдЯ рд╕реНрдЯрдм), рдПрдХ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓ рдкреНрд░рддрд┐рдорд╛ рдЖрдгрд┐ рдПрдХ рдХрд░реНрдирд▓ рд▓реЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рд╣рдБрдбрд▓рд░ рдПрдХрддреНрд░ рдХрд░рдгреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ. рдкреНрд░рдгрд╛рд▓реА рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдорд░реА initrd рдордзреНрдпреЗ рд▓реЛрдб рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рд░реВрдЯ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдЖрд░реЛрд╣рд┐рдд рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА рд╕реНрдЯреЗрдЬрд╡рд░ рдЗрдирд┐рд╢рд┐рдПрд▓рд╛рдпрдЭреЗрд╢рдирд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ. рдпреБрдЯрд┐рд▓рд┐рдЯреА рдкреВрд░реНрд╡реА 'dracut -uefi' рдХрдорд╛рдВрдбрджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдЪреА рдЬрд╛рдЧрд╛ рдШреЗрддреЗ рдЖрдгрд┐ PE рдлрд╛рдЗрд▓реНрд╕рдордзреАрд▓ рдСрдлрд╕реЗрдЯ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдореЛрдЬрдгреЗ, initrds рд╡рд┐рд▓реАрди рдХрд░рдгреЗ, рдПрдореНрдмреЗрдбреЗрдб рдХрд░реНрдирд▓ рдкреНрд░рддрд┐рдорд╛рдВрд╡рд░ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХрд░рдгреЗ, sbsign рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдкреНрд░рддрд┐рдорд╛ рддрдпрд╛рд░ рдХрд░рдгреЗ, рдХрд░реНрдирд▓рдЪреЗ рдирд╛рд╡ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА heuristics, рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд╖рдорддрд╛рдВрд╕рд╣ рдкреВрд░рдХ рдЖрд╣реЗ. рд╕реНрдкреНрд▓реЕрд╢ рд╕реНрдХреНрд░реАрдирд╕рд╣ рдкреНрд░рддрд┐рдорд╛ рдЖрдгрд┐ systemd-measure рдпреБрдЯрд┐рд▓рд┐рдЯреАрджреНрд╡рд╛рд░реЗ рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реЗрд▓реА рд╕реНрд╡рд╛рдХреНрд╖рд░реА PCR рдзреЛрд░рдгреЗ рдЬреЛрдбрдгреЗ.
  • рдореЗрдорд░реА рдкреНрд▓реЗрд╕рдореЗрдВрдЯрджреНрд╡рд╛рд░реЗ рдорд░реНрдпрд╛рджрд┐рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ initrd рд╡рд╛рддрд╛рд╡рд░рдгрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ tmpfs рдРрд╡рдЬреА overlayfs рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ. рдЕрд╢рд╛ рд╡рд╛рддрд╛рд╡рд░рдгрд╛рд╕рд╛рдареА, рд░реВрдЯ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ systemd initrd рдордзреАрд▓ рд╕рд░реНрд╡ рдлрд╛рдЗрд▓реНрд╕ рд╣рдЯрд╡рдд рдирд╛рд╣реА.
  • рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдордордзреАрд▓ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдлрд╛рдЗрд▓реНрд╕ рдЙрдШрдбрдгреНрдпрд╛рд╕рд╛рдареА (рдХрд┐рдВрд╡рд╛ рдпреБрдирд┐рдХреНрд╕ рд╕реЙрдХреЗрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА) рдЖрдгрд┐ рд╕рдВрдмрдВрдзрд┐рдд рдлрд╛рдЗрд▓ рд╡рд░реНрдгрдирдХрд░реНрддреНрдпрд╛рдВрдирд╛ рд▓реЙрдиреНрдЪ рдкреНрд░рдХреНрд░рд┐рдпреЗрдд рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реЗрд╡рд╛рдВрдордзреНрдпреЗ тАЬрдУрдкрдирдлрд╛рдЗрд▓тАЭ рдкреЕрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЬреЗрд╡реНрд╣рд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдПрдЦрд╛рджреНрдпрд╛ рдлрд╛рдЗрд▓рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕рддреЗ. рдлрд╛рдИрд▓рдордзреАрд▓ рдкреНрд░рд╡реЗрд╢ рдЕрдзрд┐рдХрд╛рд░ рди рдмрджрд▓рддрд╛ рдЕрдирд╛рдзрд┐рдХреГрдд рд╕реЗрд╡рд╛) .
  • systemd-cryptenroll рдордзреНрдпреЗ, рдирд╡реАрди рдХреА рдиреЛрдВрджрдгреА рдХрд░рддрд╛рдирд╛, рдкрд╛рд╕рд╡рд░реНрдбрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рди рдареЗрд╡рддрд╛ FIDO2 рдЯреЛрдХрди (--unlock-fido2-device) рд╡рд╛рдкрд░реВрди рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдиреЗ рдЕрдирд▓реЙрдХ рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ. рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рдбрд┐рдЯреЗрдХреНрд╢рди рдХреНрд▓рд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдкрд┐рди рдХреЛрдб рдореАрдард╛рдиреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.
  • рдкрд╛рд░реНрд╢реНрд╡рднреВрдореА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд░реАрд╕реНрдЯрд╛рд░реНрдЯрдЪреА рддреАрд╡реНрд░рддрд╛ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА ReloadLimitIntervalSec рдЖрдгрд┐ ReloadLimitBurst рд╕реЗрдЯрд┐рдВрдЧреНрдЬ, рддрд╕реЗрдЪ рдХрд░реНрдирд▓ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░реНрдпрд╛рдп (systemd.reload_limit_interval_sec рдЖрдгрд┐ /systemd.reload_limit_burst) рдЬреЛрдбрд▓реЗ.
  • рдпреБрдирд┐рдЯреНрд╕рд╕рд╛рдареА, memory.zswap.max рдЧреБрдгрдзрд░реНрдо рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА тАЬMemoryZSwapMaxтАЭ рдкрд░реНрдпрд╛рдп рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ рдХрдорд╛рд▓ zswap рдЖрдХрд╛рд░ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреЛ.
  • рдпреБрдирд┐рдЯреНрд╕рд╕рд╛рдареА, тАЬLogFilterPatternsтАЭ рдкрд░реНрдпрд╛рдп рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ рд▓реЙрдЧрдордзреНрдпреЗ рдорд╛рд╣рд┐рддреА рдЖрдЙрдЯрдкреБрдЯ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд░реЗрдЧреНрдпреБрд▓рд░ рдПрдХреНрд╕рдкреНрд░реЗрд╢рдиреНрд╕ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ (рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЖрдЙрдЯрдкреБрдЯ рд╡рдЧрд│рдгреНрдпрд╛рд╕рд╛рдареА рдХрд┐рдВрд╡рд╛ рдлрдХреНрдд рдХрд╛рд╣реА рдбреЗрдЯрд╛ рд╕реЗрд╡реНрд╣ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ).
  • рд╕реНрдХреЛрдк рдпреБрдирд┐рдЯреНрд╕ рдЖрддрд╛ "OOMPolicy" рд╕реЗрдЯрд┐рдВрдЧрдЪреЗ рд╕рдорд░реНрдерди рдХрд░рддрд╛рдд рдЬреЗрд╡реНрд╣рд╛ рдореЗрдорд░реА рдХрдореА рдЕрд╕рддреЗ рддреЗрд╡реНрд╣рд╛ рдкреНрд░реАрдореНрдкреНрдкреНрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдирд╛ рд╡рд░реНрддрди рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА (рд▓реЙрдЧрд┐рди рд╕рддреНрд░ OOMPolicy=continue рд╡рд░ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдЬреЗрдгреЗрдХрд░реВрди OOM рдХрд┐рд▓рд░ рддреНрдпрд╛рдВрдирд╛ рдЬрдмрд░рджрд╕реНрддреАрдиреЗ рд╕рдВрдкреБрд╖реНрдЯрд╛рдд рдЖрдгреВ рдирдпреЗ).
  • рдирд╡реАрди рд╕реЗрд╡рд╛ рдкреНрд░рдХрд╛рд░ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ - тАЬType=notify-reloadтАЭ, рдЬреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░реНрдг рд╣реЛрдгреНрдпрд╛рд╕рд╛рдареА рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рд╕рд┐рдЧреНрдирд▓рдЪреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрд╕рд╣ тАЬType=notifyтАЭ рдкреНрд░рдХрд╛рд░ рд╡рд╛рдврд╡рддреЛ (SIGHUP). systemd-networkd.service, systemd-udevd.service рдЖрдгрд┐ systemd-logind рдпрд╛ рд╕реЗрд╡рд╛ рдирд╡реАрди рдкреНрд░рдХрд╛рд░рд╛рдд рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд.
  • udev рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА рдирд╡реАрди рдирд╛рдордХрд░рдг рдпреЛрдЬрдирд╛ рд╡рд╛рдкрд░рддреЗ, USB рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА PCI рдмрд╕рд╢реА рдЬреЛрдбрд▓реЗрд▓реЗ рдирд╕рд▓реЗрд▓реЗ рдлрд░рдХ, ID_NET_NAME_PATH рдЖрддрд╛ рдЕрдзрд┐рдХ рдЕрдВрджрд╛рдЬ рд▓рд╛рд╡рддрд╛ рдпреЗрдгреНрдпрд╛рдЬреЛрдЧреНрдпрд╛ рдирд╛рд╡реЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реЗрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ. SYMLINK рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕рд╕рд╛рдареА, тАШ-=тАЩ рдСрдкрд░реЗрдЯрд░ рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬрд░ рддреНрдпрд╛рдВрдирд╛ рдЬреЛрдбрдгреНрдпрд╛рдЪрд╛ рдирд┐рдпрдо рдкреВрд░реНрд╡реА рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓рд╛ рдЕрд╕реЗрд▓ рддрд░ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рджреБрд╡реЗ рдЕрдирдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд.
  • systemd-boot рдордзреНрдпреЗ, рдХрд░реНрдирд▓рдордзреАрд▓ рд╕реНрдпреВрдбреЛ-рд░рдБрдбрдо рдирдВрдмрд░ рдЬрдирд░реЗрдЯрд░рд╕рд╛рдареА рдЖрдгрд┐ рдбрд┐рд╕реНрдХ рдмреЕрдХрдПрдВрдбрд╕рд╛рдареА рд╕реАрдб рдЯреНрд░рд╛рдиреНрд╕рдорд┐рд╢рди рдкреБрдиреНрд╣рд╛ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рдХрд░реНрдирд▓ рд▓реЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд╡рд│ ESP (EFI рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рднрд╛рдЬрди) рдкрд╛рд╕реВрди рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдлрд░реНрдорд╡реЗрдЕрд░ рдХрд┐рдВрд╡рд╛ рдереЗрдЯ QEMU рд╕рд╛рдареА. рд╡рд░реНрдЪреНрдпреБрдЕрд▓рд╛рдпрдЭреЗрд╢рди рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА SMBIOS рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рдЪреЗ рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ. рдирд╡реАрди 'рдЬрд░-рд╕реБрд░рдХреНрд╖рд┐рдд' рдореЛрдб рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ рдЬреНрдпрд╛рдордзреНрдпреЗ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдорд╛рдирд▓реЗ рдЬрд╛рдд рдЕрд╕реЗрд▓ рддрд░рдЪ рддреЗ ESP рд╡рд░реВрди рд▓реЛрдб рдХреЗрд▓реЗ рдЬрд╛рддреЗ (рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрдирдордзреНрдпреЗ рдЪрд╛рд▓рддреЗ).
  • bootctl рдпреБрдЯрд┐рд▓рд┐рдЯреА рд╡рд░реНрдЪреНрдпреБрдЕрд▓рд╛рдпрдЭреЗрд╢рди рд╡рд╛рддрд╛рд╡рд░рдг рд╡рдЧрд│рддрд╛ рд╕рд░реНрд╡ EFI рд╕рд┐рд╕реНрдЯреАрдорд╡рд░ рд╕рд┐рд╕реНрдЯрдо рдЯреЛрдХрдирдЪреА рдирд┐рд░реНрдорд┐рддреА рд▓рд╛рдЧреВ рдХрд░рддреЗ. рдХрд░реНрдирд▓ рдкреНрд░рддрд┐рдорд╛ рдкреНрд░рдХрд╛рд░ рдЖрдгрд┐ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░реНрдпрд╛рдп рдЖрдгрд┐ рдХрд░реНрдирд▓ рдЖрд╡реГрддреНрддреАрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА 'kernel-identify' рдЖрдгрд┐ 'kernel-inspect' рдЖрджреЗрд╢ рдЬреЛрдбрд▓реЗ, рдкрд╣рд┐рд▓реНрдпрд╛ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдмреВрдЯ рд░реЗрдХреЙрд░реНрдбрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдлрд╛рдЗрд▓ рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рд╕рд╛рдареА 'рдЕрдирд▓рд┐рдВрдХ', рд╕рд░реНрд╡ рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рд╕рд╛рдареА 'рдХреНрд▓реАрдирдЕрдк' ESP рдЖрдгрд┐ XBOOTLDR рдордзреАрд▓ "рдПрдВрдЯреНрд░реА-рдЯреЛрдХрди" рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрддреАрд▓ рдлрд╛рдЗрд▓реНрд╕, рдкрд╣рд┐рд▓реНрдпрд╛ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдмреВрдЯ рд░реЗрдХреЙрд░реНрдбрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдирд╛рд╣реАрдд. KERNEL_INSTALL_CONF_ROOT рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.
  • 'systemctl list-dependencies' рдХрдорд╛рдВрдб рдЖрддрд╛ '--type' рдЖрдгрд┐ '--state' рдкрд░реНрдпрд╛рдп рд╣рд╛рддрд╛рд│рддреЗ рдЖрдгрд┐ 'systemctl kexec' рдХрдорд╛рдВрдб Xen рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рд╡рд╛рддрд╛рд╡рд░рдгрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрддреЗ.
  • [DHCPv4] рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ .network рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ, SocketPriority рдЖрдгрд┐ QuickAck рд╕рд╛рдареА рд╕рдорд░реНрдерди, RouteMetric=high|medium|low рдкрд░реНрдпрд╛рдп рдЖрддрд╛ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • рдпреВрдпреВрдЖрдпрдбреА рдкреНрд░рдХрд╛рд░рд╛рдиреБрд╕рд╛рд░ рд╡рд┐рднрд╛рдЬрдиреЗ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА Systemd-repart рдЬреЛрдбрд▓реЗрд▓реЗ рдкрд░реНрдпрд╛рдп тАЬ--рд╕рдорд╛рд╡рд┐рд╖реНрдЯ-рд╡рд┐рднрд╛рдЬрдитАЭ, тАЬ--рд╡рдЧрд│рд╛-рд╡рд┐рднрд╛рдЬрдитАЭ рдЖрдгрд┐ тАЬ--рд╡рд┐рднрд╛рдЬрди-рд╡рд┐рднрд╛рдЬрдитАЭ, рдЬреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рддреБрдореНрд╣рд╛рд▓рд╛ рдкреНрд░рддрд┐рдорд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ рдЬреНрдпрд╛рдордзреНрдпреЗ рдПрдХ рд╡рд┐рднрд╛рдЬрди рдЖрд╣реЗ. рджреБрд╕рд░реНрдпрд╛ рд╡рд┐рднрд╛рдЬрдирд╛рдЪреНрдпрд╛ рд╕рд╛рдордЧреНрд░реАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ. рд╡рд┐рднрд╛рдЬрди рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдХреНрд╖реЗрддреНрд░рд╛рдЪрд╛ рдЖрдХрд╛рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "--sector-size" рдкрд░реНрдпрд╛рдп рджреЗрдЦреАрд▓ рдЬреЛрдбрд▓рд╛. erofs рдлрд╛рдЗрд▓ рдирд┐рд░реНрдорд┐рддреАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ. рдХрд┐рдорд╛рди рд╕рдВрднрд╛рд╡реНрдп рдкреНрд░рддрд┐рдорд╛ рдЖрдХрд╛рд░ рдирд┐рд╡рдбрдгреНрдпрд╛рд╕рд╛рдареА рдХрд┐рдорд╛рди рд╕реЗрдЯрд┐рдВрдЧ "рд╕рд░реНрд╡реЛрддреНрддрдо" рдореВрд▓реНрдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд▓рд╛рдЧреВ рдХрд░рддреЗ.
  • systemd-journal-remote рдбрд┐рд╕реНрдХ рдЬрд╛рдЧреЗрдЪрд╛ рд╡рд╛рдкрд░ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА MaxUse, KeepFree, MaxFileSize рдЖрдгрд┐ MaxFiles рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • systemd-cryptsetup рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдкреВрд░реНрд╡реА рддреНрдпрд╛рдВрдЪреА рдЙрдкрд╕реНрдерд┐рддреА рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА FIDO2 рдЯреЛрдХрдиреНрд╕рдирд╛ рд╕рдХреНрд░рд┐рдп рд╡рд┐рдирдВрддреНрдпрд╛ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрддреЗ.
  • tpm2-measure-bank рдЖрдгрд┐ tpm2-measure-pcr рд╣реЗ рдирд╡реАрди рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдХреНрд░рд┐рдкреНрдЯрдЯреЕрдмрдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • systemd-gpt-auto-generator ESP рдЖрдгрд┐ XBOOTLDR рд╡рд┐рднрд╛рдЬрдирд╛рдВрдЪреЗ рдорд╛рдЙрдВрдЯрд┐рдВрдЧ тАЬnoexec,nosuid,nodevтАЭ рдореЛрдбрдордзреНрдпреЗ рд▓рд╛рдЧреВ рдХрд░рддреЛ, рдЖрдгрд┐ рдХрд░реНрдирд▓ рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирдордзреВрди рдкрд╛рд╕ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд░реВрдЯрдлрд╕реНрдЯрд╛рдЗрдк рдЖрдгрд┐ рд░реВрдЯрдлреНрд▓реЕрдЧ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рд╕рд╛рдареА рдЦрд╛рддреЗ рдЬреЛрдбрддреЗ.
  • systemd-resolved рдХрд░реНрдирд▓ рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░ рдиреЗрдорд╕рд░реНрд╡реНрд╣рд░, рдбреЛрдореЗрди, network.dns рдЖрдгрд┐ network.search_domains рдкрд░реНрдпрд╛рдп рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди рд░рд┐рдЭреЛрд▓реНрд╡реНрд╣рд░ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреЗ.
  • "systemd-analyze plot" рдХрдорд╛рдВрдбрдордзреНрдпреЗ рдЖрддрд╛ "-json" рдзреНрд╡рдЬ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛рдирд╛ JSON рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЖрдЙрдЯрдкреБрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЖрд╣реЗ. рдЖрдЙрдЯрдкреБрдЯ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рдкрд░реНрдпрд╛рдп "-table" рдЖрдгрд┐ "-no-legend" рджреЗрдЦреАрд▓ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • 2023 рдордзреНрдпреЗ, рдЖрдореНрд╣реА cgroups v1 рдЖрдгрд┐ рд╕реНрдкреНрд▓рд┐рдЯ рдбрд┐рд░реЗрдХреНрдЯрд░реА рдкрджрд╛рдиреБрдХреНрд░рдо (рдЬреЗрдереЗ /usr рд░реВрдЯ рдкрд╛рд╕реВрди рд╡реЗрдЧрд│реЗ рдорд╛рдЙрдВрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдХрд┐рдВрд╡рд╛ /bin рдЖрдгрд┐ /usr/bin, /lib рдЖрдгрд┐ /usr/lib рд╡реЗрдЧрд│реЗ рдХреЗрд▓реЗ рдЖрд╣реЗрдд) рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╕рдорд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрд▓реА рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛