рд╕рд╛рдпрдж рд╕рдмреИрднрдиреНрджрд╛ рдкреНрд░рд╕рд┐рджреНрдз рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░рдгрд╛рд▓реА рдкреНрд░рдмрдиреНрдзрдХрдХреЛ рдирдпрд╛рдБ рд░рд┐рд▓реАрдЬред

рдпрд╕ рд░рд┐рд▓реАрдЬрдорд╛ рд╕рдмреИрднрдиреНрджрд╛ рд░реЛрдЪрдХ (рдореЗрд░реЛ рд╡рд┐рдЪрд╛рд░рдорд╛) рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • systemd-homed рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдХрдореНрдкреЛрдиреЗрдиреНрдЯ рд╣реЛ рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкрд╛рд░рджрд░реНрд╢реА рд░ рд╕рд╣рдЬ рд░реВрдкрдорд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЧреГрд╣ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдкреЛрд░реНрдЯреЗрдмрд┐рд▓рд┐рдЯреА (рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рд╡рд┐рднрд┐рдиреНрди UIDs рдмрд╛рд░реЗ рдЪрд┐рдиреНрддрд╛ рд▓рд┐рдиреБ рдкрд░реНрджреИрди), рд╕реБрд░рдХреНрд╖рд╛ (рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ LUKS рдмреНрдпрд╛рдХрдЗрдиреНрдб) рд░ рднрд░реНрдЦрд░реИ рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдорд╛рдЗрдЧреНрд░реЗрдЯ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рдПрдХрд▓ рдлрд╛рдЗрд▓ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реЗрд░ред рд╕рдмреИ рд╡рд┐рд╡рд░рдг рдорд╛ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХреЛ рдЫ https://media.ccc.de/v/ASG2019-164-reinventing-home-directories
  • systemd-userdb рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдХрдореНрдкреЛрдиреЗрдиреНрдЯ рд╣реЛ, рдЬрд╕рдХреЛ рдмрд┐рдирд╛ рдЕрдШрд┐рд▓реНрд▓реЛ рд╕реЗрд╡рд╛ рд▓рд╛рдЧреВ рдЧрд░реНрди рд╕рдХрд┐рдБрджреИрдиред JSON рдврд╛рдБрдЪрд╛рдорд╛ рдПрдХреНрд╕реНрдЯреЗрдиреНрд╕рд┐рдмрд▓ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдбрд╛рдЯрд╛рдмреЗрд╕, рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди (рдЙрдЬреНрдЬреНрд╡рд▓ рднрд╡рд┐рд╖реНрдпрдорд╛) рд░ рдкреВрд░рдХ (рдпрд╕ рд░рд┐рд▓реАрдЬрдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдБрджреИ) /etc/passwd рдврд╛рдБрдЪрд╛ред
  • systemd-journald рдХрд╛ рд▓рд╛рдЧрд┐ рдиреЗрдорд╕реНрдкреЗрд╕ - рдЕрдм рддрдкрд╛рдИрд▓реЗ рдЬрд░реНрдирд▓ рдбреЗрдордирдХреЛ рдЫреБрдЯреНрдЯреИ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЪрд▓рд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ (рдпрд╕рдХреЛ рдЖрдлреНрдиреИ рд╕реАрдорд╛, рдиреАрддрд┐рд╣рд░реВ, рдЖрджрд┐ рд╕рд╣рд┐рдд) рд░ рдпрд╕рд▓рд╛рдИ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХреЛ рд╕рдореВрд╣рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  • SELinux рд╕рдорд░реНрдердирдорд╛ рд╕реБрдзрд╛рд░рд╣рд░реВ
  • ProtectClock= рдкреНрд░рдгрд╛рд▓реА рд╕рдордпрд▓рд╛рдИ рдкрд░рд┐рдорд╛рд░реНрдЬрдирдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрди рд╡рд┐рдХрд▓реНрдк, ProtectSystem= рд░ рдЕрдиреНрдп рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВрдХреЛ рдПрдирд╛рд▓рдЧ
  • рд░реБрдЯрд╣рд░реВ, QoS, рдЖрджрд┐ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗ рд▓рдЪрд┐рд▓реЛрдкрдирдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ systemd-networkd рдорд╛ рдзреЗрд░реИ рд╕реБрдзрд╛рд░рд╣рд░реВред
  • рд╕рд╛рдЗрдЯ рд░рд╛рдореНрд░рд░реА рдкреБрди: рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдЫ https://systemd.io/ - рдЕрдм рдЙрддреНрдХреГрд╖реНрдЯ рдХрд╛рдЧрдЬрд╛рдд рддреБрд░реБрдиреНрддреИ рд╣рд╛рддрдорд╛ рдЫ
  • рдЯреЛрдмрд┐рдпрд╛рд╕ рдмрд░реНрдирд╛рд░реНрдбрдмрд╛рдЯ рдирдпрд╛рдБ рд▓реЛрдЧреЛ

рд░ рдзреЗрд░реИ рдЕрдиреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЬреБрди рд╕рдореНрднрд╡рддрдГ рдШрд░ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬреАрд╡рдиреНрдд рдЫрд▓рдлрд▓рдХреЛ рдмреАрдЪрдорд╛ рдмреЗрд╡рд╛рд╕реНрддрд╛ рд╣реБрдиреЗрдЫрдиреН :)

рд╕реНрд░реЛрдд: linux.org.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди