Red Hat Enterprise Linux 9 рд╡рд┐рддрд░рдг рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдпреЛ

Red Hat рд▓реЗ Red Hat Enterprise Linux 9 рд╡рд┐рддрд░рдгрдХреЛ рд╡рд┐рдореЛрдЪрди рд▓реНрдпрд╛рдПрдХреЛ рдЫред рд░реЗрдб рд╣реНрдпрд╛рдЯ рдЧреНрд░рд╛рд╣рдХ рдкреЛрд░реНрдЯрд▓рдХрд╛ рджрд░реНрддрд╛ рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рддрдпрд╛рд░-рдирд┐рд░реНрдорд┐рдд рд╕реНрдерд╛рдкрдирд╛ рдЫрд╡рд┐рд╣рд░реВ рдЪрд╛рдБрдбреИ рдЙрдкрд▓рдмреНрдз рд╣реБрдиреЗрдЫрдиреН (CentOS Stream 9 iso рдЫрд╡рд┐рд╣рд░реВ рдкрдирд┐ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ)ред рд░рд┐рд▓реАрдЬ x86_64, s390x (IBM System z), ppc64le рд░ Aarch64 (ARM64) рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рд╣реЛред Red Hat Enterprise Linux 9 rpm рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрд░реЛрдд рдХреЛрдб CentOS Git рднрдгреНрдбрд╛рд░рдорд╛ рдЙрдкрд▓рдмреНрдз рдЫред рд╡рд┐рддрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ 10-рд╡рд░реНрд╖ рд╕рдорд░реНрдерди рдЪрдХреНрд░ рдЕрдиреБрд╕рд╛рд░, RHEL 9 рд▓рд╛рдИ 2032 рд╕рдореНрдо рд╕рдорд░реНрдерди рдЧрд░рд┐рдиреЗрдЫред RHEL 7 рдХрд╛ рд▓рд╛рдЧрд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдЬреБрди 30, 2024, RHEL 8 рдореЗ 31, 2029 рд╕рдореНрдо рдЬрд╛рд░реА рд╣реБрдиреЗрдЫред

Red Hat Enterprise Linux 9 рдпрд╕рдХреЛ рдердк рдЦреБрд▓рд╛ рд╡рд┐рдХрд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рд╕рд╛рд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЫред рдЕрдШрд┐рд▓реНрд▓рд╛ рд╢рд╛рдЦрд╛рд╣рд░реВрдХреЛ рд╡рд┐рдкрд░реАрдд, CentOS Stream 9 рдкреНрдпрд╛рдХреЗрдЬ рдЖрдзрд╛рд░ рд╡рд┐рддрд░рдг рдирд┐рд░реНрдорд╛рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЖрдзрд╛рд░рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред CentOS Stream рд▓рд╛рдИ RHEL рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдкрд╕реНрдЯреНрд░рд┐рдо рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ рд░реВрдкрдорд╛ рд░рд╛рдЦрд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рд╕рд╣рднрд╛рдЧреАрд╣рд░реВрд▓рд╛рдИ RHEL рдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВрдХреЛ рддрдпрд╛рд░реА рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрди, рддрд┐рдиреАрд╣рд░реВрдХреЛ рдкрд░рд┐рд╡рд░реНрддрди рд░ рдкреНрд░рднрд╛рд╡ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЧрд░реЗрдХрд╛ рдирд┐рд░реНрдгрдпрд╣рд░реВред рдкрд╣рд┐рд▓реЗ, рдлреЗрдбреЛрд░рд╛ рд░рд┐рд▓реАрдЬрд╣рд░реВ рдордзреНрдпреЗ рдПрдЙрдЯрд╛рдХреЛ рд╕реНрдиреНрдпрд╛рдкрд╕рдЯрд▓рд╛рдИ рдирдпрд╛рдБ RHEL рд╢рд╛рдЦрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЖрдзрд╛рд░рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓рд╛рдИ рдЕрдиреНрддрд┐рдо рд░реВрдк рджрд┐рдЗрдпреЛ рд░ рдмрдиреНрдж рдвреЛрдХрд╛ рдкрдЫрд╛рдбрд┐ рд╕реНрдерд┐рд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рд╡рд┐рдХрд╛рд╕рдХреЛ рдкреНрд░рдЧрддрд┐ рд░ рдирд┐рд░реНрдгрдпрд╣рд░реВ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдмрд┐рдирд╛ред рдЕрдм, рдлреЗрдбреЛрд░рд╛ рд╕реНрдиреНрдпрд╛рдкрд╕рдЯрдорд╛ рдЖрдзрд╛рд░рд┐рдд, рд╕рдореБрджрд╛рдпрдХреЛ рд╕рд╣рднрд╛рдЧрд┐рддрд╛рдорд╛, CentOS рд╕реНрдЯреНрд░рд┐рдо рд╢рд╛рдЦрд╛ рдЧрдарди рднрдЗрд░рд╣реЗрдХреЛ рдЫ, рдЬрд╕рдорд╛ рддрдпрд╛рд░реА рдХрд╛рд░реНрдпрд╣рд░реВ рднрдЗрд░рд╣реЗрдХреЛ рдЫ рд░ рдирдпрд╛рдБ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг RHEL рд╢рд╛рдЦрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЖрдзрд╛рд░ рдмрдирд╛рдЗрдБрджреИрдЫред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • рдкреНрд░рдгрд╛рд▓реА рд╡рд╛рддрд╛рд╡рд░рдг рд░ рд╡рд┐рдзрд╛рдирд╕рднрд╛ рдЙрдкрдХрд░рдг рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред GCC 11 рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдорд╛рдирдХ C рдкреБрд╕реНрддрдХрд╛рд▓рдпрд▓рд╛рдИ glibc 2.34 рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдкреНрдпрд╛рдХреЗрдЬ 5.14 рд░рд┐рд▓реАрдЬ рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЫред RPM рдкреНрдпрд╛рдХреЗрдЬ рдкреНрд░рдмрдиреНрдзрдХрд▓рд╛рдИ fapolicyd рдорд╛рд░реНрдлрдд рдЕрдЦрдгреНрдбрддрд╛ рдирд┐рдЧрд░рд╛рдиреАрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд╕рд╣рд┐рдд рд╕рдВрд╕реНрдХрд░рдг 4.16 рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдкрд╛рдЗрдерди рей рдорд╛ рд╡рд┐рддрд░рдгрдХреЛ рдорд╛рдЗрдЧреНрд░реЗрд╕рди рд╕рдореНрдкрдиреНрди рднрдПрдХреЛ рдЫред рдкрд╛рдЗрдерди рей.реп рд╢рд╛рдЦрд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫред Python 3 рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдбреЗрд╕реНрдХрдЯрдк GNOME 40 (RHEL 8 GNOME 3.28 рд╕рдБрдЧ рдкрдард╛рдЗрдПрдХреЛ) рд░ GTK 4 рдкреБрд╕реНрддрдХрд╛рд▓рдпрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЫред GNOME 40 рдорд╛, рдЧрддрд┐рд╡рд┐рдзрд┐ рдЕрд╡рд▓реЛрдХрди рдореЛрдбрдорд╛ рднрд░реНрдЪреБрдЕрд▓ рдбреЗрд╕реНрдХрдЯрдкрд╣рд░реВ рд▓реНрдпрд╛рдиреНрдбрд╕реНрдХреЗрдк рдЕрднрд┐рдореБрдЦреАрдХрд░рдгрдорд╛ рд╕реНрд╡рд┐рдЪ рд╣реБрдиреНрдЫрдиреН рд░ рдмрд╛рдпрд╛рдБрдмрд╛рдЯ рджрд╛рдпрд╛рдБ рддрд┐рд░ рдирд┐рд░рдиреНрддрд░ рд╕реНрдХреНрд░реЛрд▓рд┐рдЩ рдЪреЗрдирдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреНрдЫрдиреНред рдЕрд╡рд▓реЛрдХрди рдореЛрдбрдорд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреЗ рдкреНрд░рддреНрдпреЗрдХ рдбреЗрд╕реНрдХрдЯрдкрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛ рдЧрд░реНрджрд╛ рдЙрдкрд▓рдмреНрдз рд╡рд┐рдиреНрдбреЛрдЬрд╣рд░реВ рд░ рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рдкреНрдпрд╛рди рд░ рдЬреБрдорд╣рд░реВ рджреЗрдЦрд╛рдЙрдБрдЫред рдХрд╛рд░реНрдпрдХреНрд░рдо рд░ рднрд░реНрдЪреБрдЕрд▓ рдбреЗрд╕реНрдХрдЯрдкрд╣рд░реВрдХреЛ рд╕реВрдЪреАрдХреЛ рдмреАрдЪрдорд╛ рд╕рд┐рдорд▓реЗрд╕ рдЯреНрд░рд╛рдиреНрдЬрд┐рд╕рди рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред
  • GNOME рд▓реЗ рдкрд╛рд╡рд░-рдкреНрд░реЛрдлрд╛рдЗрд▓-рдбреЗрдорди рд╣реНрдпрд╛рдиреНрдбрд▓рд░ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ рдЬрд╕рд▓реЗ рдкрд╛рд╡рд░ рдмрдЪрдд рдореЛрдб, рдкрд╛рд╡рд░ рд╕рдиреНрддреБрд▓рд┐рдд рдореЛрдб, рд░ рдЕрдзрд┐рдХрддрдо рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рдореЛрдб рдмреАрдЪ рдлреНрд▓рд╛рдИ рдЕрди рдЧрд░реНрди рд╕рдХреНрдиреЗ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред
  • рд╕рдмреИ рдЕрдбрд┐рдпреЛ рд╕реНрдЯреНрд░рд┐рдорд╣рд░реВ рдкрд╛рдЗрдкрд╡рд╛рдпрд░ рдорд┐рдбрд┐рдпрд╛ рд╕рд░реНрднрд░рдорд╛ рд╕рд╛рд░рд┐рдПрдХрд╛ рдЫрдиреН, рдЬреБрди рдЕрд╣рд┐рд▓реЗ PulseAudio рд░ JACK рдХреЛ рд╕рдЯреНрдЯрд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╣реЛред рдкрд╛рдЗрдкрд╡рд╛рдпрд░рдХреЛ рдкреНрд░рдпреЛрдЧрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдирд┐рдпрдорд┐рдд рдбреЗрд╕реНрдХрдЯрдк рд╕рдВрд╕реНрдХрд░рдгрдорд╛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЕрдбрд┐рдпреЛ рдкреНрд░рд╢реЛрдзрди рдХреНрд╖рдорддрд╛рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрди, рдЦрдгреНрдбреАрдХрд░рдгрдмрд╛рдЯ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛рдЙрди рд░ рд╡рд┐рднрд┐рдиреНрди рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдбрд┐рдпреЛ рдкреВрд░реНрд╡рд╛рдзрд╛рд░ рдПрдХрддрд╛рдмрджреНрдз рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, GRUB рдмреБрдЯ рдореЗрдиреБ рд▓реБрдХрд╛рдЗрдПрдХреЛ рдЫ рдпрджрд┐ RHEL рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдорд╛рддреНрд░ рд╡рд┐рддрд░рдг рд╣реЛ рд░ рдпрджрд┐ рдЕрдиреНрддрд┐рдо рдмреБрдЯ рд╕рдлрд▓ рднрдпреЛ рднрдиреЗред рдмреБрдЯрдХреЛ рд╕рдордпрдорд╛ рдореЗрдиреБ рджреЗрдЦрд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐, рдХреЗрд╡рд▓ Shift рдХреБрдЮреНрдЬреА рдерд┐рдЪрд┐рд░рд╛рдЦреНрдиреБрд╣реЛрд╕реН рд╡рд╛ Esc рд╡рд╛ F8 рдХреБрдЮреНрдЬреА рдзреЗрд░реИ рдкрдЯрдХ рдерд┐рдЪреНрдиреБрд╣реЛрд╕реНред рдмреБрдЯрд▓реЛрдбрд░рдорд╛ рднрдПрдХрд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдордзреНрдпреЗ, рд╣рд╛рдореАрд▓реЗ рдПрдЙрдЯрд╛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА /boot/grub2/ (рдлрд╛рдЗрд▓ /boot/efi/EFI/redhat/grub.cfg рдЕрдм /boot рдХреЛ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХ рд╣реЛред /grub2/grub.cfg), рддреАред рдПрдЙрдЯреИ рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реА EFI рд░ BIOS рджреБрд╡реИ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдмреБрдЯ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • рд╡рд┐рднрд┐рдиреНрди рднрд╛рд╖рд╛рд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВ рд▓реНрдпрд╛рдЩреНрдкреНрдпрд╛рдХрд╣рд░реВрдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рднрд╛рд╖рд╛ рд╕рдорд░реНрдердирдХреЛ рд╕реНрддрд░ рдлрд░рдХ рдкрд╛рд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, langpacks-core-font рд▓реЗ рдлрдиреНрдЯрд╣рд░реВ рдорд╛рддреНрд░ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрджрдЫ, langpacks-core рд▓реЗ glibc рд▓реЛрдХреЗрд▓, рдЖрдзрд╛рд░ рдлрдиреНрдЯ, рд░ рдЗрдирдкреБрдЯ рд╡рд┐рдзрд┐ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рд░ langpacks рд▓реЗ рдЕрдиреБрд╡рд╛рдж, рдЕрддрд┐рд░рд┐рдХреНрдд рдлрдиреНрдЯрд╣рд░реВ, рд░ рд╣рд┐рдЬреНрдЬреЗ-рдЬрд╛рдБрдЪ рд╢рдмреНрджрдХреЛрд╢рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред
  • рд╕реБрд░рдХреНрд╖рд╛ рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреНред рд╡рд┐рддрд░рдгрд▓реЗ OpenSSL 3.0 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреБрд╕реНрддрдХрд╛рд▓рдпрдХреЛ рдирдпрд╛рдБ рд╢рд╛рдЦрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рдердк рдЖрдзреБрдирд┐рдХ рд░ рднрд░рдкрд░реНрджреЛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рд╕рдХреНрд╖рдо рдЫрдиреН (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, TLS, DTLS, SSH, IKEv1 рд░ Kerberos рдорд╛ SHA-2 рдХреЛ рдкреНрд░рдпреЛрдЧ рдирд┐рд╖реЗрдзрд┐рдд рдЫ, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DESред рд░ FFDHE-1024 рдЕрд╕рдХреНрд╖рдо рдЫрдиреН)ред OpenSSH рдкреНрдпрд╛рдХреЗрдЬ рд╕рдВрд╕реНрдХрд░рдг 8.6p1 рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред рд╕рд╛рдЗрд░рд╕ SASL рдмрд░реНрдХрд▓реЗ DB рдХреЛ рд╕рдЯреНрдЯрд╛ GDBM рдмреНрдпрд╛рдХрдЗрдиреНрдбрдорд╛ рд╕рд╛рд░рд┐рдПрдХреЛ рдЫред NSS (рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛) рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрд▓реЗ рдЕрдм DBM (Berkeley DB) рдврд╛рдБрдЪрд╛рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджреИрдирдиреНред GnuTLS рд╕рдВрд╕реНрдХрд░рдг 3.7.2 рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд░реВрдкрдорд╛ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ SELinux рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рд░ рдХрдо рдореЗрдореЛрд░реА рдЦрдкрддред /etc/selinux/config рдорд╛, SELinux рд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрди "SELINUX=disabled" рд╕реЗрдЯрд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫ (рдпрд╕ рд╕реЗрдЯрд┐рдЩрд▓реЗ рдЕрдм рдиреАрддрд┐ рд▓реЛрдбрд┐рдЩ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдЫ, рд░ рд╡рд╛рд╕реНрддрд╡рдорд╛ SELinux рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рдЕрдм "selinux=0" рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдкрд╛рд╕ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдХрд░реНрдиреЗрд▓)ред
  • VPN WireGuard рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред
  • рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рд░реВрдЯрдХреЛ рд░реВрдкрдорд╛ SSH рдорд╛рд░реНрдлрдд рд▓рдЧ рдЗрди рдЧрд░реНрди рдирд┐рд╖реЗрдз рдЧрд░рд┐рдПрдХреЛ рдЫред
  • iptables-nft рдкреНрдпрд╛рдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЙрдкрдХрд░рдгрд╣рд░реВ (iptables, ip6tables, ebtables рд░ arptables рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВ) рд░ ipset рд▓рд╛рдИ рдмрд╣рд┐рд╖реНрдХрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫред рдпреЛ рдЕрдм рдлрд╛рдпрд░рд╡рд╛рд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди nftables рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдпрд╕рд▓реЗ MPTCP (MultiPath TCP) рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ mptcpd рдбреЗрдорди рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ, рд╡рд┐рднрд┐рдиреНрди IP рдареЗрдЧрд╛рдирд╛рд╣рд░реВрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╡рд┐рднрд┐рдиреНрди рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдорд╛рд░реНрдлрдд рд╡рд┐рднрд┐рдиреНрди рдорд╛рд░реНрдЧрд╣рд░реВрдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдбреЗрд▓рд┐рднрд░реАрдХреЛ рд╕рд╛рде TCP рдЬрдбрд╛рдирдХреЛ рд╕рдЮреНрдЪрд╛рд▓рди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ TCP рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╡рд┐рд╕реНрддрд╛рд░ред mptcpd рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ iproute2 рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдирдЧрд░реА MPTCP рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫред
  • рдиреЗрдЯрд╡рд░реНрдХ-рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкреНрдпрд╛рдХреЗрдЬ рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫ; рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдмрдиреНрдзрдХ рдиреЗрдЯрд╡рд░реНрдХ рдЬрдбрд╛рдирд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрдкрд░реНрдЫред ifcfg рд╕реЗрдЯрд┐рдЩ рдврд╛рдБрдЪрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдХрд╛рдпрдо рд░рд╛рдЦрд┐рдПрдХреЛ рдЫ, рддрд░ NetworkManager рд▓реЗ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓-рдЖрдзрд╛рд░рд┐рдд рдврд╛рдБрдЪрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред
  • рд░рдЪрдирд╛рд▓реЗ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдХрдореНрдкрд╛рдЗрд▓рд░ рд░ рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python,3.9, Ruby Git 3.0, Subversion 2.31, binutils 1.14, CMake 2.35, Maven 3.20.2, Ant 3.6ред
  • рд╕рд░реНрднрд░ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ Apache HTTP рд╕рд░реНрднрд░ 2.4.48, nginx 1.20, рд╡рд╛рд░реНрдирд┐рд╢ рдХреНрдпрд╛рд╕ 6.5, Squid 5.1 рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • QEMU рдЗрдореБрд▓реЗрдЯрд░ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди, рдХреНрд▓реНрдпрд╛рдЩреНрдЧ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ KVM рд╣рд╛рдЗрдкрд░рднрд╛рдЗрдЬрд░рдорд╛ рдХреЗрд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдпреЛ, рдЬрд╕реНрддреИ рд░рд┐рдЯрд░реНрди-рдУрд░рд┐рдПрдВрдЯреЗрдб рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдЩ (ROP - рд░рд┐рдЯрд░реНрди-рдУрд░рд┐рдПрдВрдЯреЗрдб рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдЩ) рдорд╛ рдЖрдзрд╛рд░рд┐рдд рд╢реЛрд╖рдг рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВрдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрди SafeStackред
  • SSSD (рдкреНрд░рдгрд╛рд▓реА рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрд╡рд╛ рдбреЗрдорди) рдорд╛, рд▓рдЧрд╣рд░реВрдХреЛ рд╡рд┐рд╡рд░рдг рдмрдврд╛рдЗрдПрдХреЛ рдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдХрд╛рд░реНрдп рдкреВрд░рд╛ рд╣реБрдиреЗ рд╕рдордп рдЕрдм тАЛтАЛрдШрдЯрдирд╛рд╣рд░реВрд╕рдБрдЧ рдЬреЛрдбрд┐рдПрдХреЛ рдЫ рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╡рд╛рд╣ рдкреНрд░рддрд┐рдмрд┐рдореНрдмрд┐рдд рдЫред рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд░ рдкреНрд░рджрд░реНрд╢рди рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрди рдЦреЛрдЬ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдердкрд┐рдпреЛред
  • IMA (Integrity Measurement Architecture) рд▓рд╛рдИ рдбрд┐рдЬрд┐рдЯрд▓ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рд░ рд╣реНрдпрд╛рд╕ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдо рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВрдХреЛ рдЕрдЦрдгреНрдбрддрд╛ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рдПрдХрд▓ рдПрдХреАрдХреГрдд cgroup рдкрджрд╛рдиреБрдХреНрд░рдо (cgroup v2) рд╕рдХреНрд╖рдо рдЫред ╨бgroups v2 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдореЗрдореЛрд░реА, CPU рд░ I/O рдЦрдкрдд рд╕реАрдорд┐рдд рдЧрд░реНрдиред cgroups v2 рд░ v1 рдмреАрдЪрдХреЛ рдореБрдЦреНрдп рднрд┐рдиреНрдирддрд╛ рднрдиреЗрдХреЛ CPU рд╕реНрд░реЛрддрд╣рд░реВ рдЖрд╡рдВрдЯрд┐рдд рдЧрд░реНрди, рдореЗрдореЛрд░реА рдЦрдкрдд рд╡рд┐рдирд┐рдпрдорд┐рдд рдЧрд░реНрди рд░ I/O рдХрд╛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдЯреИ рдкрджрд╛рдиреБрдХреНрд░рдордХреЛ рд╕рдЯреНрдЯрд╛ рд╕рдмреИ рдкреНрд░рдХрд╛рд░рдХрд╛ рд╕реНрд░реЛрддрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдЭрд╛ cgroups рдкрджрд╛рдиреБрдХреНрд░рдордХреЛ рдкреНрд░рдпреЛрдЧ рд╣реЛред рдЕрд▓рдЧ рдкрджрд╛рдиреБрдХреНрд░рдорд▓реЗ рд╡рд┐рднрд┐рдиреНрди рдкрджрд╛рдиреБрдХреНрд░рдорд╣рд░реВрдорд╛ рд╕рдиреНрджрд░реНрдн рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рдпрдорд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрджрд╛ рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд╣рд░реВ рд░ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрд░реНрдиреЗрд▓ рд╕реНрд░реЛрдд рд▓рд╛рдЧрддрд╣рд░реВ рдмреАрдЪ рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдХрдард┐рдирд╛рдЗрд╣рд░реВ рдирд┐рдореНрддреНрдпрд╛рдпреЛред
  • NTS (рдиреЗрдЯрд╡рд░реНрдХ рдЯрд╛рдЗрдо рд╕реЗрдХреНрдпреБрд░рд┐рдЯреА) рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдЖрдзрд╛рд░рдорд╛ рд╕рд╣реА рд╕рдордпрдХреЛ рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬреЗрд╕рдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ, рдЬрд╕рд▓реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдкреВрд░реНрд╡рд╛рдзрд╛рд░ (PKI) рдХреЛ рддрддреНрд╡рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ рд░ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрд┐ TLS рд░ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди AEAD (Authenticated Encryption with Associated Data) рдХреЛ рдкреНрд░рдпреЛрдЧрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред NTP рдкреНрд░реЛрдЯреЛрдХрд▓ (рдиреЗрдЯрд╡рд░реНрдХ рдЯрд╛рдЗрдо рдкреНрд░реЛрдЯреЛрдХрд▓) рдорд╛рд░реНрдлрдд рдЧреНрд░рд╛рд╣рдХ-рд╕рд░реНрднрд░ рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛ред рдХреНрд░реЛрдиреА NTP рд╕рд░реНрднрд░ рд╕рдВрд╕реНрдХрд░рдг 4.1 рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • KTLS (рдХрд░реНрдиреЗрд▓-рд╕реНрддрд░ TLS рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди), Intel SGX (рд╕рдлреНрдЯрд╡реЗрдпрд░ рдЧрд╛рд░реНрдб рдПрдХреНрд╕рдЯреЗрдиреНрд╕рди), DAX (рдбрд╛рдпрд░реЗрдХреНрдЯ рдПрдХреНрд╕реЗрд╕) ext4 рд░ XFS рдХреЛ рд▓рд╛рдЧрд┐, KVM рд╣рд╛рдЗрдкрд░рднрд╛рдЗрдЬрд░рдорд╛ AMD SEV рд░ SEV-ES рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ (рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреА рдкреВрд░реНрд╡рд╛рд╡рд▓реЛрдХрди) рдкреНрд░рджрд╛рди рдЧрд░рд┐рдпреЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди