áá¯á¶ážáááœá²ááŒá¬ ááœá¶á·ááŒáá¯ážááá¯ážáááºááŒá®ážáá±á¬ááºá á áá áºáááºáá±áá»á¬ systemd 253 ááᯠáá¯ááºááŒááºáá²á·áááºá
á¡áá áºááœááºááŸááá¬ážáá±á¬ á¡ááŒá±á¬ááºážá¡áá²áá»á¬ážáá²ááœááº-
- áááºáá±á·áá»áºááœáẠá á¯á ááºážáá¬ážáá±á¬ kernel áá¯á¶áá»á¬áž (UKIá Unified Kernel Image) á¡ááœáẠáááºááŸááºáá»á¬ážááᯠáááºáá±á¬ááºáááºá á¡áááºááŒá¯áááºááŸáá·áº áá¯ááºáá¯ááºááẠáá®ááá¯ááºážáá¯ááºáá¬ážááá·áº 'ukify' utility á UEFI (UEFI boot stub)á Linux kernel áá¯á¶ááŸáá·áº á¡ááŒá áºááá¯ááºá áá áºááᯠááááºáááºáá® á¡ááá·áºááœáẠáááŠážá¡á ááŒá¯ááŒááºážá¡ááœáẠá¡áá¯á¶ážááŒá¯ááá·áº á áá áºáááºáááºážáá»ááºááẠmemory initrd ááœáẠáááºáá¬ážáááºá utility ááẠááááºá 'dracut -uefi' á¡áááá·áºááŒáá·áº áá±ážáá¬ážááá·áº áá¯ááºáá±á¬ááºááá¯ááºá áœááºážááᯠá¡á á¬ážááá¯ážááŒá®áž PE ááá¯ááºáá»á¬ážááœáẠá¡á±á¬á·ááºáááºáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬áẠááœááºáá»ááºááŒááºážá initrds áá»á¬áž áá±á«ááºážá ááºážááŒááºážá ááá·áºááœááºážáá¬ážáá±á¬ kernel áá¯á¶áá»á¬ážááᯠáááºááŸááºáá±ážááá¯ážááŒááºážá sbsign ááŒáá·áº áá±á«ááºážá ááºáá¯á¶áá»á¬ážááᯠáááºáá®ážááŒááºážá kernel uname ááᯠáá¯á¶ážááŒááºááŒááºážá¡ááœáẠheuristicsá á á áºáá±ážááŒááºáž splash áá»ááºááŸá¬ááŒááºáá«áá±á¬áá¯á¶ááŸáá·áº systemd-measure utility ááŸáá¯ááºáá±ážáá±á¬áááºááŸááºááá¯áž PCR áá°áá«ááá»á¬ážááá¯áá±á«ááºážááá·áºááŒááºážá
- tmpfs á¡á á¬áž overlayfs ááᯠá¡áá¯á¶ážááŒá¯ááá·áº memory placement ááŒáá·áº á¡ááá·áºá¡áááºáááŸá initrd áááºáááºážáá»ááºáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºáá±á¬ááºážááá·áºáá¬ážáá«áááºá ááá¯ááá¯á·áá±á¬áááºáááºážáá»ááºáá»á¬ážá¡ááœááºá systemd ááẠroot ááá¯ááºá áá áºááá¯ááŒá±á¬ááºážááŒá®ážáá±á¬áẠinitrd ááŸáááá¯ááºá¡á¬ážáá¯á¶ážááá¯áá»ááºáááºááá¯ááºáá«á
- "OpenFile" ááá·áºáááºáá±á¬ááºááᯠááá¯ááºá áá áºá¡ááœááºáž ááááºáááᯠááá¯ááºáá»á¬ážááœáá·áºááŒááºáž (ááá¯á·ááá¯áẠUnix sockets áá»á¬ážááá¯á· áá»áááºáááºááŒááºáž) ááŸáá·áº áááºá ááºááá¯ááºáá±á¬áºááŒáá»ááºáá»á¬ážá¡á¬áž á áááºááá·áºáá¯ááºáááºážá ááºááá¯á· áá±ážááá¯á·ááŒááºážá¡ááœáẠáááºáá±á¬ááºááŸá¯áá»á¬ážááá¯á· áá±á«ááºážááá·áºááá¯ááºááẠ(á¥ááá¬á ááá¯ááºáá áºáá¯á¡ááœáẠá¡áá¯á¶ážááŒá¯ááœáá·áºááᯠá á¯á ááºážááẠááá¯á¡ááºááá·áºá¡áá«á ááá¯ááºááá¯á·áááºáá±á¬ááºááœáá·áºááᯠáááŒá±á¬ááºážáá²áá² á¡ááœáá·áºáá°ážáá¶ááá¬ážáá±á¬ áááºáá±á¬ááºááŸá¯á)
- systemd-cryptenroll ááœááºá áá±á¬á·á¡áá áºáá»á¬ážá á¬áááºážááœááºážáá±á¬á¡áá«á á áá¬ážááŸááºáááá¯á¡ááºáá² FIDO2 ááá¯áááºáá»á¬áž (--unlock-fido2-device) ááá¯á¡áá¯á¶ážááŒá¯á áá¯ááºááŸááºáá¬ážáá±á¬á¡ááá¯ááºážáá»á¬ážááá¯áá±á¬á·ááœáá·áºááá¯ááºáááºá brute-force ááááŸáááŸá¯ááᯠááŸá¯ááºááœá±ážá á±ááẠá¡áá¯á¶ážááŒá¯áá°áááºááŸááºáá¬ážáá±á¬ áááºáá¶áá«ááºáá¯ááºááᯠáá¬ážááŒáá·áº ááááºážáááºážáá¬ážáááºá
- áá±á¬ááºáá¶áá¯ááºáááºážá ááºááŒááºáááºá áááºááŒááºážáááŒááºážáááºááŸá¯ááá¯ááá·áºáááºáááºá¡ááœáẠReloadLimitIntervalSec ááŸáá·áº ReloadLimitBurst áááºáááºáá»á¬ážá¡ááŒáẠkernel command line ááœá±ážáá»ááºááŸá¯áá»á¬áž (systemd.reload_limit_interval_sec ááŸáá·áº /systemd.reload_limit_burst)
- áá°áá áºáá»á¬ážá¡ááœááºá á¡ááŒáá·áºáá¯á¶áž zswap á¡ááœááºá¡á á¬ážááᯠáá¯á¶ážááŒááºáá±ážááá·áº memory.zswap.max ááá¯ááºááá¯ááºááŸá¯ááᯠá á®á ááºáááºááŸááºááẠ"MemoryZSwapMax" ááœá±ážáá»ááºááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á«áºáá²á·áááºá
- áá°áá áºáá»á¬ážá¡ááœááºá "LogFilterPatterns" option ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá²á·ááŒá®ážá áááºážááẠáá¯á¶ááŸááºá¡áá¯á¶ážá¡ááŸá¯ááºážáá»á¬ážááᯠááŸááºáááºážááá¯á· á¡áá»ááºá¡áááºáá»á¬áž áá¯ááºáá±ážááŸá¯ááᯠá á áºáá¯ááºááẠ(á¡áá»áá¯á·áá±á¬ output ááá¯áááºáá¯ááºááẠááá¯á·ááá¯áẠá¡áá»áá¯á·áá±á¬áá±áá¬áá»á¬ážááá¯áᬠááááºážáááºážáááº) ááœáá·áºááŒá¯áá¬ážáááºá
- ááŸááºáá¬ááºáááºážáá±áá»áááºááœáẠááŒáá¯áááºáá¬ááœááºááẠááŒáá¯ážáááºážááá·áºá¡áá« á¡ááŒá¯á¡áá°ááᯠáááºááŸááºááẠáá±á¬ááºáá°áá áºáá»á¬ážááẠááá¯á¡áá«ááœáẠâOOMPolicyâ áááºáááºááᯠáá¶á·ááá¯ážáá±ážááẠ(áá±á¬á·ááºá¡ááºáááºááŸááºáá»á¬ážááᯠOOMPolicy=áááºáá¯ááºááẠáááºááŸááºáá¬ážáá±á¬ááŒá±á¬áá·áº OOM áá°áááºááá¬ážááẠáááºážááá¯á·á¡á¬áž á¡áááºážá¡ááŒááºá¡áá¯á¶ážáááºááŒááºážáááŸáá á±áááº)á
- áááºáá±á¬ááºááŸá¯á¡áá»áá¯ážá¡á á¬ážá¡áá áºáá áºáá¯ááᯠáááºááŸááºááá¯ááºááẠ- âType=notify-reloadâ á¡áá»áá¯ážá¡á á¬ážááẠááŒááºáááºá áááºááá·áºá¡áá»ááºááŒááŸá¯ááᯠá á±á¬áá·áºááá¯ááºážááá¯ááºááá·áºá áœááºážáááºááŒáá·áº âType=notifyâ á¡áá»áá¯ážá¡á á¬ážááᯠááá¯ážáá»á²á·áá¯ááºáá±á¬ááºááŒááºáž (SIGHUP)á áááºáá±á¬ááºááŸá¯áá»á¬ážááẠsystemd-networkd.serviceá systemd-udevd.service ááŸáá·áº systemd-logind ááá¯á·ááᯠá¡áá»áá¯ážá¡á á¬ážá¡áá áºááá¯á· ááœáŸá²ááŒá±á¬ááºážáá¬ážáá«áááºá
- udev ááẠááœááºáááºá ááºáá á¹á ááºážáá»á¬ážá¡ááœáẠá¡áááºáá±ážááŒááºážá¡á á®á¡á ááºá¡áá áºááᯠá¡áá¯á¶ážááŒá¯áááºá ááœá¬ááŒá¬ážáá»ááºááŸá¬ PCI áááºá áºáá¬ážááŸáá·áº ááá»áááºáá¬ážááá·áº USB á ááºáá á¹á ááºážáá»á¬ážá¡ááœááºá ID_NET_NAME_PATH ááẠááá¯ááá¯ááá·áºááŸááºážááá¯ááºáá±á¬á¡áááºáá»á¬ážááᯠáá±áá»á¬á á±ááẠááá¯áááºááŸááºáá¬ážáááºá '-=' á¡á±á¬áºááá±áá¬á¡á¬áž SYMLINK ááááºážááŸááºáá»á¬ážá¡ááœáẠá¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ážááŒá®ážá áááºážááá¯á·ááᯠáá±á«ááºážááá·áºááŒááºážááá¯ááºáᬠá ááºážáá»ááºážááᯠááááºá áááºááŸááºáá¬ážáá«á áááºá¹áá±áááá¯ááºáᬠááá·áºááºáá»á¬ážááᯠááŒá¯ááŒááºááœááºážáá¶áá¬ážáá²á·áááºá
- systemd-boot ááœááºá kernel ááŸá pseudo-random áá¶áá«ááºáá»ááºááá±áá¬áá»á¬ážá¡ááœáẠáá»áá¯ážá á±á·áá¯ááºááœáŸááºááŸá¯ááᯠááŒááºáááºáá¯ááºáá±á¬ááºááŒá®ážááŒá áºáááºá á¥ááá¬á firmware á០ááá¯á·ááá¯áẠQEMU á¡ááœáẠááá¯ááºááá¯áẠESP (EFI System Partition) ááŸáá¬áá kernel ááᯠloading áá¯ááºááŒááºážá¡ááœáẠáááºáá±á¬ááºážáá¶á·ááá¯ážááŸá¯á virtualization áááºáááºážáá»ááºááœáẠstartup ááá¯áá¯á¶ážááŒááºááẠSMBIOS áá±á¬ááºáá»á¬ážááᯠááá¯ááºážááŒá¬ážáááºááŸááºáá±ážáá«áááºá UEFI Secure Boot á¡ááœáẠáááºááŸááºááᯠáá±ážáááºážáááºáᯠáá°áááŸáᬠESP á០áááºáá¬ážááá·áº 'if-safe' áá¯ááºá¡áá áºááᯠá¡áá±á¬ááºá¡ááẠáá±á¬áºáá¬ážáááºá
- bootctl utility ááẠvirtualization áááºáááºážáá»ááºáá»á¬ážááŸááœá²á EFI á áá áºáá»á¬ážá¡á¬ážáá¯á¶ážááœáẠá áá áºááá¯áááºáá»á¬ážááᯠáá¯ááºáá±ážáá«áááºá 'kernel-identify' ááŸáá·áº 'kernel-inspect' ááœáŸááºááŒá¬ážáá»ááºáá»á¬ážááᯠkernel áá¯á¶á¡áá»áá¯ážá¡á á¬ážááŸáá·áº command line ááœá±ážáá»ááºááŸá¯áá»á¬ážááŸáá·áº kernel áá¬ážááŸááºážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬ážááᯠááŒááááºá 'ááá·áºááºááŒá¯ááºáááº'á áááá¡áá»áá¯ážá¡á á¬áž boot records ááŸáá·áºáááºá ááºáá±áá±á¬ ááá¯ááºááá¯áááºááŸá¬ážáááºá á¡á¬ážáá¯á¶ážááá¯áááºááŸá¬ážááẠ'cleanup' ESP ááŸáá·áº XBOOTLDR ááŸá "áááº-ááá¯áááº" áááºážááœáŸááºá០ááá¯ááºáá»á¬ážá áááá¡áá»áá¯ážá¡á á¬áž boot ááŸááºáááºážáá»á¬ážááŸáá·áº áááºá ááºááŸá¯áááŸááá«á KERNEL_INSTALL_CONF_ROOT variable ááᯠáá¯ááºáá±á¬ááºááŒááºážá¡á¬áž áá¶á·ááá¯ážáá±ážáá¬ážáá«áááºá
- 'systemctl list-dependencies' ááœááºáááºážááẠ'--type' ááŸáá·áº '--state' ááœá±ážáá»ááºááŸá¯áá»á¬áž áá¯ááºáá±á¬ááºááŒááºážááᯠáá¶á·ááá¯ážáá±ážáá±ááŒá®ááŒá áºááŒá®áž 'systemctl kexec' ááœáŸááºááŒá¬ážáá»ááºááẠXen hypervisor ááᯠá¡ááŒá±áá¶áá¬ážáá±á¬ áááºáááºážáá»ááºá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºáá±á¬ááºážáá±ážáá«áááºá
- [DHCPv4] ááá¹áááŸá .network ááá¯ááºáá»á¬ážááœááºá SocketPriority ááŸáá·áº QuickAck á¡ááœáẠáá¶á·ááá¯ážááŸá¯á RouteMetric=high|medium|low ááœá±ážá áá¬áá»á¬ážááᯠááᯠááá·áºááœááºážááá¯ááºáá«ááŒá®á
- Systemd-repart ááẠUUID á¡áá»áá¯ážá¡á á¬ážá¡ááá¯áẠpartition áá»á¬ážááᯠá á áºáá¯ááºáááºá¡ááœáẠâ--include-partitionsâá â--exclude-partitionsâ ááŸáá·áº â--defer-partitionsâ ááá¯á·ááᯠááá·áºááœááºážáá¬ážáá±á¬ ááœá±ážáá»ááºá áá¬áá»á¬ážááŒá áºááá·áº UUID á¡áá»áá¯ážá¡á á¬ážá¡ááá¯ááºá á¥ááá¬á¡á¬ážááŒáá·áºá á¡ááŒá¬áž partition á á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠá¡ááŒá±áá¶á áááºáá±á¬ááºáá¬ážáááºá partition ááá¯áááºáá®ážáá¬ááœááºá¡áá¯á¶ážááŒá¯ááá·áºááá¹ááá¡ááœááºá¡á á¬ážááá¯áááºááŸááºááẠ"--sector-size" ááá¯áááºážááá·áºááœááºážáá¬ážáááºá erofs ááá¯ááºáááºáá®ážááŸá¯á¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºááá·áºáá¬ážáááºá á¡áááá·áºáá¯á¶ážáááºáááºááẠá¡áááºážáá¯á¶ážááŒá áºááá¯ááºáá±á¬ áá¯ááºáá¯á¶á¡ááœááºá¡á á¬ážááᯠááœá±ážáá»ááºááẠ"á¡áá±á¬ááºážáá¯á¶áž" áááºááá¯ážááᯠá á®áá¶áá±á¬ááºááœááºáá±ážáááºá
- systemd-journal-remote ááẠáá áºááºáá±áᬠáá¯á¶ážá áœá²ááŸá¯ááᯠááá·áºáááºááẠMaxUseá KeepFreeá MaxFileSize ááŸáá·áº MaxFiles áááºáááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááœáá·áºáá±ážáááºá
- systemd-cryptsetup ááẠá á áºááŸááºááŒá±á¬ááºáž áá á áºáá±ážáá® áááºážááá¯á·á áááºááŸáááŸá¯ááᯠáá¯á¶ážááŒááºááẠFIDO2 ááá¯áááºáá»á¬ážáᶠáááºááŒáœáá±á¬ áá±á¬ááºážááá¯ááŸá¯áá»á¬áž áá±ážááá¯á·ááŒááºážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºáá±á¬ááºážáá«áááºá
- ááá·áºáááºáá»ááºá¡áá Ạtpm2-measure-bank ááŸáá·áº tpm2-measure-pcr ááá¯á·ááᯠcrypttab ááá¯á· ááá·áºááœááºážáá¬ážáááºá
- systemd-gpt-auto-generator ááẠ"noexecá nosuid,nodev" áá¯ááºáá»á¬ážááœáẠESP ááŸáá·áº XBOOTLDR á¡ááá¯ááºážáá»á¬ážááᯠáááºáááºááŒááºážá¡á¬áž áá¯ááºáá±á¬ááºááŒá®áž kernel command line ááŸááŒááºáááºážááœá¬ážáá±á¬ rootfstype ááŸáá·áº rootflags ááá·áºáááºáá±á¬ááºáá»á¬ážá¡ááœáẠá á¬áááºážá¡ááºážáá»á¬ážááá¯áááºáž ááá·áºááœááºážáá±ážáá«áááºá
- systemd-resolved ááẠkernel command line ááŸá nameserverá domainá network.dns ááŸáá·áº network.search_domains ááœá±ážáá»ááºááŸá¯áá»á¬ážááᯠáááºááŸááºááŒááºážááŒáá·áº ááŒá±ááŸááºážáá° parameters áá»á¬ážááᯠconfigure áá¯ááºááá¯ááºá áœááºážááᯠáá¶á·ááá¯ážáá±ážáá«áááºá
- âsystemd-analyze plotâ command ááẠâ-jsonâ á¡áá¶ááᯠáááºááŸááºááá·áºá¡áá« JSON áá±á¬áºáááºááŒáá·áº áá¯ááºááá¯ááºá áœááºážááŸááá±ááŒá®ááŒá áºáááºá á¡ááœááºááᯠááááºážáá»á¯ááºáááºá¡ááœáẠááœá±ážáá»ááºá áá¬á¡áá Ạ"--table" ááŸáá·áº "-no-legend" ááá¯á·ááá¯áááºáž ááá·áºááœááºážáá¬ážáááºá
- 2023 áá¯ááŸá áºááœááºá áá»áœááºá¯ááºááá¯á·ááẠcgroups v1 á¡ááœáẠáá¶á·ááá¯ážáá°áá®ááŸá¯á¡á¬áž á¡áá¯á¶ážáááºáááºááŸáá·áº ááœá²ááŒááºážááá¯ááºáá±á¬ áááºážááŒá±á¬ááºážááá¯ááºáᬠá¡áááºáááºážá¡ááá·áºáá»á¬áž ( /usr ááᯠá¡ááŒá áºá០áá®ážááŒá¬ážáááºáááºáá¬ážááá·áºáá±áᬠááá¯á·ááá¯áẠ/bin ááŸáá·áº /usr/biná /lib ááŸáá·áº /usr/lib ááá¯á·ááᯠááœá²ááŒá¬ážáá¬ážáááº)á
source: opennet.ru