systemd เจธเจฟเจธเจŸเจฎ เจฎเฉˆเจจเฉ‡เจœเจฐ เจฐเฉ€เจฒเฉ€เจœเจผ 246

เจตเจฟเจ•เจพเจธ เจฆเฉ‡ เจชเฉฐเจœ เจฎเจนเฉ€เจจเจฟเจ†เจ‚ เจฌเจพเจ…เจฆ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจธเจฟเจธเจŸเจฎ เจฎเฉˆเจจเฉ‡เจœเจฐ เจฐเฉ€เจฒเฉ€เจœเจผ systemd 246. เจจเจตเฉ€เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผ เจตเจฟเฉฑเจš เจซเฉเจฐเฉ€เจœเจผเจฟเฉฐเจ— เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจฒเจˆ เจธเจฎเจฐเจฅเจจ, เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฐเฉ‚เจŸ เจกเจฟเจธเจ• เจšเจฟเฉฑเจคเจฐ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจจ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ, ZSTD เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจฒเฉŒเจ— เจ•เฉฐเจชเจฐเฉˆเจธเจผเจจ เจ…เจคเฉ‡ เจ•เฉ‹เจฐ เจกเฉฐเจช เจฒเจˆ เจธเจฎเจฐเจฅเจจ, FIDO2 เจŸเฉ‹เจ•เจจเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจชเฉ‹เจฐเจŸเฉ‡เจฌเจฒ เจนเฉ‹เจฎ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ…เจจเจฒเฉŒเจ• เจ•เจฐเจจ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ, Microsoft BitLocker เจจเฉ‚เฉฐ เจ…เจจเจฒเฉŒเจ• เจ•เจฐเจจ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจธเจผเจพเจฎเจฒ เจนเฉˆเฅค /etc/ crypttab เจฐเจพเจนเฉ€เจ‚ เจญเจพเจ—, เจฌเจฒเฉˆเจ•เจฒเจฟเจธเจŸ เจฆเจพ เจจเจพเจฎ DenyList เจฐเฉฑเจ–เจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค

เจฎเฉเฉฑเจ– เจคเจฌเจฆเฉ€เจฒเฉ€:

  • cgroups v2 'เจคเฉ‡ เจ…เจงเจพเจฐเจค เจซเฉเจฐเฉ€เจœเจผเจฐ เจธเจฐเฉ‹เจค เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจคเฉเจธเฉ€เจ‚ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉ‹เจ• เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจ•เฉเจ เจธเจฐเฉ‹เจคเจพเจ‚ (CPU, I/O, เจ…เจคเฉ‡ เจธเฉฐเจญเจพเจตเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจฎเฉˆเจฎเฉ‹เจฐเฉ€) เจจเฉ‚เฉฐ เจ…เจธเจฅเจพเจˆ เจคเฉŒเจฐ 'เจคเฉ‡ เจ–เจพเจฒเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจฆเฉ€ เจซเฉเจฐเฉ€เจœเจผเจฟเฉฐเจ— เจ…เจคเฉ‡ เจกเฉ€เจซเฉเจฐเฉŒเจธเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจจเจตเฉ€เจ‚ "เจธเจฟเจธเจŸเจฎ เจซเฉเจฐเฉ€เจœเจผ" เจ•เจฎเจพเจ‚เจก เจœเจพเจ‚ เจกเฉ€-เจฌเฉฑเจธ เจฆเฉเจ†เจฐเจพ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  • เจกเจฟเจœเจผเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฐเฉ‚เจŸ เจกเจฟเจธเจ• เจชเฉเจฐเจคเฉ€เจฌเจฟเฉฐเจฌ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจจ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค เจคเจธเจฆเฉ€เจ• เจธเฉ‡เจตเจพ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจจเจตเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ: เจฐเฉ‚เจŸเจนเฉˆเจธเจผ (เจฐเฉ‚เจŸ เจ‡เจฎเฉ‡เจœ เจตเจฟเจ•เจฒเจช เจฆเฉเจ†เจฐเจพ เจจเจฟเจฐเจฆเจฟเจธเจผเจŸ เจกเจฟเจธเจ• เจšเจฟเฉฑเจคเจฐ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจจ เจฒเจˆ เจฐเฉ‚เจŸ เจนเฉˆเจธเจผ) เจ…เจคเฉ‡ เจฐเฉ‚เจŸเจนเฉˆเจธเจผ เจธเจฟเจ—เจจเฉ‡เจšเจฐ (เจฐเฉ‚เจŸ เจนเฉˆเจธเจผ เจฒเจˆ PKCS#7 เจซเจพเจฐเจฎเฉˆเจŸ เจตเจฟเฉฑเจš เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค)เฅค
  • PID 1 เจนเฉˆเจ‚เจกเจฒเจฐ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจฌเฉ‚เจŸ เจชเฉœเจพเจ… 'เจคเฉ‡ เจชเฉเจฐเฉ€-เจ•เฉฐเจชเจพเจˆเจฒเจก AppArmor เจจเจฟเจฏเจฎเจพเจ‚ (/etc/apparmor/earlypolicy) เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ†เจช เจฒเฉ‹เจก เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจฆเจพ เจนเฉˆเฅค
  • เจจเจตเฉ€เจ‚ เจฏเฉ‚เจจเจฟเจŸ เจซเจพเจˆเจฒ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ: เจ•เฉฐเจกเฉ€เจธเจผเจจเจชเจพเจฅ เจ†เจˆเจธ เจเจจเจ•เฉเจฐเจฟเจชเจŸเจก เจ…เจคเฉ‡ เจเจธเจฐเจŸเจชเจพเจฅ เจ†เจˆเจธ เจเจจเจ•เฉเจฐเจฟเจชเจŸเจก เจ‡เฉฑเจ• เจฌเจฒเจพเจ• เจกเจฟเจตเจพเจˆเจธ เจ‰เฉฑเจคเฉ‡ เจฆเจฟเฉฑเจคเฉ‡ เจ—เจ เจฎเจพเจฐเจ— เจฆเฉ€ เจชเจฒเฉ‡เจธเจฎเฉˆเจ‚เจŸ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจœเฉ‹ เจ•เจฟ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ (dm-crypt/LUKS), เจ•เฉฐเจกเฉ€เจธเจผเจจ เจ‡เจจเจตเจพเจ‡เจฐเจฎเฉˆเจ‚เจŸ เจ…เจคเฉ‡ เจ…เจธเจฐเจŸ เจเจจเจตเจพเจ‡เจฐเจฎเฉˆเจ‚เจŸ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจ เจตเจพเจคเจพเจตเจฐเจฃ เจตเฉ‡เจฐเฉ€เจเจฌเจฒเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ (เจ‰เจฆเจพเจนเจฐเจฃ เจฒเจˆ, PAM เจฆเฉเจ†เจฐเจพ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ, เจ•เฉฐเจŸเฉ‡เจจเจฐเจพเจ‚ เจฆเฉ€ เจธเจฅเจพเจชเจจเจพ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚).
  • *.เจฎเจพเจŠเจ‚เจŸ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจฒเจˆ, ReadWriteOnly เจธเฉˆเจŸเจฟเฉฐเจ— เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจธเจฟเจฐเจซเจผ เจฐเฉ€เจก-เจ“เจจเจฒเฉ€ เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจญเจพเจ— เจฎเจพเจŠเจ‚เจŸ เจ•เจฐเจจ เจฆเฉ€ เจฎเจจเจพเจนเฉ€ เจ•เจฐเจฆเฉ€ เจนเฉˆ เจœเฉ‡เจ•เจฐ เจ‡เจธเจจเฉ‚เฉฐ เจชเฉœเฉเจนเจจ เจ…เจคเฉ‡ เจฒเจฟเจ–เจฃ เจฒเจˆ เจฎเจพเจŠเจ‚เจŸ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจจเจนเฉ€เจ‚ เจธเฉ€เฅค /etc/fstab เจตเจฟเฉฑเจš เจ‡เจธ เจฎเฉ‹เจก เจจเฉ‚เฉฐ โ€œx-systemd.rw-onlyโ€ เจตเจฟเจ•เจฒเจช เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • *.เจธเจพเจ•เจŸ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจฒเจˆ, PassPacketInfo เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจธเจพเจ•เจŸ เจคเฉ‹เจ‚ เจชเฉœเฉเจนเฉ‡ เจ—เจ เจนเจฐเฉ‡เจ• เจชเฉˆเจ•เฉ‡เจŸ เจฒเจˆ เจตเจพเจงเฉ‚ เจฎเฉˆเจŸเจพเจกเฉ‡เจŸเจพ เจœเฉ‹เฉœเจจ เจฒเจˆ เจ•เจฐเจจเจฒ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ (เจธเจพเจ•เจŸ เจฒเจˆ IP_PKTINFO, IPV6_RECVPKTINFO เจ…เจคเฉ‡ NETLINK_PKTINFO เจฎเฉ‹เจกเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ)เฅค
  • เจธเฉ‡เจตเจพเจตเจพเจ‚ (*.service เจฏเฉ‚เจจเจฟเจŸเจพเจ‚) เจฒเจˆ, CoredumpFilter เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจชเฉเจฐเจธเจคเจพเจตเจฟเจค เจนเจจ (เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจญเจพเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจฆเจพ เจนเฉˆ เจœเฉ‹ เจ•เฉ‹เจฐ เจกเฉฐเจชเจพเจ‚ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจœเจพเจฃเฉ‡ เจšเจพเจนเฉ€เจฆเฉ‡ เจนเจจ) เจ…เจคเฉ‡
    TimeoutStartFailureMode/TimeoutStopFailureMode (เจตเจฟเจนเจพเจฐ (SIGTERM, SIGABRT เจœเจพเจ‚ SIGKILL) เจจเฉ‚เฉฐ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจฆเจพ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจธเฉ‡เจตเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจœเจพเจ‚ เจฌเฉฐเจฆ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจธเจฎเจพเจ‚ เจธเจฎเจพเจชเจค เจนเฉเฉฐเจฆเจพ เจนเฉˆ)เฅค

  • เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจตเจฟเจ•เจฒเจช เจนเฉเจฃ "0x" เจ…เจ—เฉ‡เจคเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเฉ‡ เจนเฉˆเจ•เจธเจพเจกเฉˆเจธเฉ€เจฎเจฒ เจฎเฉเฉฑเจฒเจพเจ‚ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค
  • เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจœเจพเจ‚ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจตเฉฑเจ–-เจตเฉฑเจ– เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš, เจ†เจˆเจชเฉ€เจธเฉ€ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจพเจฒเจพเจ‚ เจฐเจพเจนเฉ€เจ‚ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจ เจฒเจˆ เจฏเฉ‚เจจเจฟเจ•เจธ เจธเจพเจ•เจŸ (AF_UNIX) เจฆเจพ เจฎเจพเจฐเจ— เจจเจฟเจฐเจงเจพเจฐเจฟเจค เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจชเฉเจฐเจฎเจพเจฃ-เจชเฉฑเจคเจฐ เจจเฉ‚เฉฐ เจ…เจฃเจ‡เฉฐเจ•เฉเจฐเจฟเจชเจŸเจก เจกเจฟเจธเจ• เจ‰เฉฑเจคเฉ‡ เจฐเฉฑเจ–เจฃเจพ เจซเจพเจ‡เจฆเฉ‡เจฎเฉฐเจฆ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพเฅค เจธเจŸเฉ‹เจฐเฉ‡เจœ
  • เจ›เฉ‡ เจจเจตเฉ‡เจ‚ เจจเจฟเจฐเจงเจพเจฐเจ•เจพเจ‚ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจœเฉ‹ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚, tmpfiles.d/, sysusers.d/ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจตเจฐเจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจ: เจฎเฉŒเจœเฉ‚เจฆเจพ เจขเจพเจ‚เจšเฉ‡ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฒเจˆ %a, เจ–เฉ‡เจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฒเจˆ %o/%w/%B/%W /etc/os-release เจคเฉ‹เจ‚ เจชเจ›เจพเจฃเจ•เจฐเจคเจพ เจ…เจคเฉ‡ เจ›เฉ‹เจŸเฉ‡ เจนเฉ‹เจธเจŸ-เจจเจพเจ‚ เจฌเจฆเจฒ เจฒเจˆ %lเฅค
  • เจฏเฉ‚เจจเจฟเจŸ เจซเจผเจพเจˆเจฒเจพเจ‚ เจนเฉเจฃ โ€œ.includeโ€ เจธเฉฐเจŸเฉˆเจ•เจธ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ€เจ†เจ‚, เจœเจฟเจธ เจจเฉ‚เฉฐ 6 เจธเจพเจฒ เจชเจนเจฟเจฒเจพเจ‚ เจฌเจฐเจคเจฐเจซเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค
  • เจธเจŸเฉˆเจ‚เจกเจฐเจก เจเจฐเจฐ เจ…เจคเฉ‡ เจธเจŸเฉˆเจ‚เจกเจฐเจก เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจนเฉเจฃ "syslog" เจ…เจคเฉ‡ "syslog-console" เจฎเฉเฉฑเจฒเจพเจ‚ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ€เจ†เจ‚, เจœเฉ‹ เจ†เจชเจฃเฉ‡ เจ†เจช "เจœเจฐเจจเจฒ" เจ…เจคเฉ‡ "เจœเจฐเจจเจฒ + เจ•เฉฐเจธเฉ‹เจฒ" เจตเจฟเฉฑเจš เจฌเจฆเจฒเฉ€เจ†เจ‚ เจœเจพเจฃเจ—เฉ€เจ†เจ‚เฅค
  • เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจฌเจฃเจพเจ เจ—เจ tmpfs-เจ†เจงเจพเจฐเจฟเจค เจฎเจพเจŠเจ‚เจŸ เจชเฉเจ†เจ‡เฉฐเจŸเจพเจ‚ (/tmp, /run, /dev/shm, เจ†เจฆเจฟ) เจฒเจˆ, /tmp เจ…เจคเฉ‡ /dev/ เจฒเจˆ RAM เจ†เจ•เจพเจฐ เจฆเฉ‡ 50% เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐเฉ€, เจ†เจˆเจจเฉ‹เจกเจพเจ‚ เจฆเฉ‡ เจ†เจ•เจพเจฐ เจ…เจคเฉ‡ เจธเฉฐเจ–เจฟเจ† 'เจคเฉ‡ เจธเฉ€เจฎเจพเจตเจพเจ‚ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพเจ‚เจฆเฉ€เจ†เจ‚ เจนเจจเฅค shm, เจ…เจคเฉ‡ เจนเจฐ เจ•เจฟเจธเฉ‡ เจฒเจˆ RAM เจฆเจพ 10%เฅค
  • เจจเจตเฉ‡เจ‚ เจ•เจฐเจจเจฒ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจตเจฟเจ•เจฒเจช เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ: เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจฌเฉ‚เจŸ เจชเฉœเจพเจ… 'เจคเฉ‡ เจนเฉ‹เจธเจŸ-เจจเจพเจ‚ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฒเจˆ systemd.hostname, udev.blockdev_read_only เจญเฉŒเจคเจฟเจ• เจกเจฐเจพเจˆเจตเจพเจ‚ เจจเจพเจฒ เจœเฉเฉœเฉ‡ เจธเจพเจฐเฉ‡ เจฌเจฒเจพเจ• เจฏเฉฐเจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉ€เจก-เจ“เจจเจฒเฉ€ เจฎเฉ‹เจก เจคเฉฑเจ• เจธเฉ€เจฎเจฟเจค เจ•เจฐเจจ เจฒเจˆ (เจคเฉเจธเฉ€เจ‚ "blockdev --setrw" เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจšเฉ‹เจฃเจตเฉ‡เจ‚ เจคเฉŒเจฐ 'เจคเฉ‡ เจฐเฉฑเจฆ เจ•เจฐเฉ‹), เจธเจตเฉˆเจช เจญเจพเจ— เจฆเฉ€ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจเจ•เจŸเฉ€เจตเฉ‡เจธเจผเจจ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐเจจ เจฒเจˆ systemd .swap, เจธเจฟเจธเจŸเจฎ เจ˜เฉœเฉ€ เจจเฉ‚เฉฐ เจฎเจพเจˆเจ•เฉเจฐเฉ‹เจธเจ•เจฟเฉฐเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฒเจˆ systemd.clock-usec, systemd.condition-needs-update เจ…เจคเฉ‡ systemd.condition-first-boot เจ•เฉฐเจกเฉ€เจธเจผเจจเจจเฉ€เจกเจธ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ…เจคเฉ‡ เจ•เฉฐเจกเฉ€เจธเจผเจจเจฌเฉ€ เจจเฉ‚เฉฐ เจ“เจตเจฐเจฐเจพเจˆเจก เจ•เจฐเจจ เจฒเจˆเฅค เจœเจพเจ‚เจšเจพเจ‚
  • เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš, sysctl fs.suid_dumpable เจจเฉ‚เฉฐ 2 ("suidsafe") 'เจคเฉ‡ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจ•เจฟ suid เจซเจฒเฉˆเจ— เจจเจพเจฒ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจฒเจˆ เจ•เฉ‹เจฐ เจกเฉฐเจชเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค
  • เจซเจพเจˆเจฒ /usr/lib/udev/hwdb.d/60-autosuspend.hwdb เจจเฉ‚เฉฐ ChromiumOS เจคเฉ‹เจ‚ เจนเจพเจฐเจกเจตเฉ‡เจ…เจฐ เจกเฉ‡เจŸเจพเจฌเฉ‡เจธ เจตเจฟเฉฑเจš เจ‰เจงเจพเจฐ เจฒเจฟเจ† เจ—เจฟเจ† เจธเฉ€, เจœเจฟเจธ เจตเจฟเฉฑเจš PCI เจ…เจคเฉ‡ USB เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจธเจผเจพเจฎเจฒ เจนเฉˆ เจœเฉ‹ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจธเจฒเฉ€เจช เจฎเฉ‹เจก เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค
  • เจ‡เฉฑเจ• ManageForeignRoutes เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉˆเฉฑเจŸเจตเจฐเจ•d.conf เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจœเจฆเฉ‹เจ‚ เจฏเฉ‹เจ— เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, systemd-networkd เจนเฉ‹เจฐ เจ‰เจชเจฏเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเฉ‡ เจธเจพเจฐเฉ‡ เจฐเฉ‚เจŸเจพเจ‚ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐเจจเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐ เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค
  • SR-IOV (เจธเจฟเฉฐเจ—เจฒ เจฐเฉ‚เจŸ I/O เจตเจฐเจšเฉเจ…เจฒเจพเจˆเจœเฉ‡เจธเจผเจจ) เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• โ€œ[SR-IOV]โ€ เจญเจพเจ— .network เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค
  • systemd-networkd เจตเจฟเฉฑเจš, IPv4AcceptLocal เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ "[Network]" เจญเจพเจ— เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจคเจพเจ‚ เจœเฉ‹ เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจธเจฐเฉ‹เจค เจชเจคเฉ‡ เจจเจพเจฒ เจ†เจ‰เจฃ เจตเจพเจฒเฉ‡ เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ 'เจคเฉ‡ เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เฉ‡เฅค
  • systemd-networkd เจจเฉ‡ [HierarchyTokenBucket] เจฆเฉเจ†เจฐเจพ HTB เจŸเฉเจฐเฉˆเจซเจฟเจ• เจชเฉเจฐเจพเจฅเจฎเจฟเจ•เจคเจพ เจ…เจจเฉเจธเจผเจพเจธเจจ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจนเฉˆ เจ…เจคเฉ‡
    [HierarchyTokenBucketClass], [PFIFO] เจฐเจพเจนเฉ€เจ‚ "pfifo", [GenericRandomEarlyDetection] เจฐเจพเจนเฉ€เจ‚ "GRED", [StochasticFairBlue] เจฐเจพเจนเฉ€เจ‚ "SFB", "เจ•เฉ‡เจ•"
    [CAKE] เจฐเจพเจนเฉ€เจ‚, "PIE" [PIE] เจฐเจพเจนเฉ€เจ‚, "DRR" เจฐเจพเจนเฉ€เจ‚ [DeficitRoundRobinScheduler] เจ…เจคเฉ‡
    [DeficitRoundRobinSchedulerClass], "BFIFO" เจฆเฉเจ†เจฐเจพ [BFIFO],
    "PFIFOHeadDrop" [PFIFOHeadDrop] เจฐเจพเจนเฉ€เจ‚, "PFIFOFast" [PFIFOFast] เจฐเจพเจนเฉ€เจ‚, "HHF"
    [HeavyHitterFilter] เจฐเจพเจนเฉ€เจ‚, "ETS" [EnhancedTransmissionSelection] เจฐเจพเจนเฉ€เจ‚,
    [QuickFairQueueing] เจ…เจคเฉ‡ [QuickFairQueueingClass] เจฐเจพเจนเฉ€เจ‚ "QFQ"เฅค

  • systemd-networkd เจตเจฟเฉฑเจš, เจ‡เฉฑเจ• UseGateway เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ [DHCPv4] เจญเจพเจ— เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจคเจพเจ‚ เจœเฉ‹ DHCP เจฐเจพเจนเฉ€เจ‚ เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเฉ€ เจ—เฉ‡เจŸเจตเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเฉ‚เฉฐ เจ…เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ‡เจ† เจœเจพ เจธเจ•เฉ‡เฅค
  • systemd-networkd เจตเจฟเฉฑเจš, [DHCPv4] เจ…เจคเฉ‡ [DHCPServer] เจญเจพเจ—เจพเจ‚ เจตเจฟเฉฑเจš, เจ‡เฉฑเจ• SendVendorOption เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจตเจพเจงเฉ‚ เจตเจฟเจ•เจฐเฉ‡เจคเจพ เจšเฉ‹เจฃเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เฉฐเจธเจŸเจพเจฒ เจ•เจฐเจจ เจ…เจคเฉ‡ เจชเฉเจฐเฉ‹เจธเฉˆเจธ เจ•เจฐเจจ เจฒเจˆ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค
  • systemd-networkd POP3, SMTP เจ…เจคเฉ‡ LPR เจธเจฐเจตเจฐเจพเจ‚ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจœเฉ‹เฉœเจจ เจฒเจˆ [DHCPServer] เจญเจพเจ— เจตเจฟเฉฑเจš EmitPOP3/POP3, EmitSMTP/SMTP เจ…เจคเฉ‡ EmitLPR/LPR เจตเจฟเจ•เจฒเจชเจพเจ‚ เจฆเจพ เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจธเฉˆเฉฑเจŸ เจฒเจพเจ—เฉ‚ เจ•เจฐเจฆเจพ เจนเฉˆเฅค
  • systemd-networkd เจตเจฟเฉฑเจš, [เจฌเฉเจฐเจฟเจœ] เจญเจพเจ— เจตเจฟเฉฑเจš .netdev เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš, เจตเจฐเจคเจฃ เจฒเจˆ VLAN เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• VLANProtocol เจธเฉˆเจŸเจฟเฉฐเจ— เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค
  • systemd-networkd เจตเจฟเฉฑเจš, [Link] เจญเจพเจ— เจตเจฟเฉฑเจš .network เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš, เจ—เจฐเฉเฉฑเจช เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจฒเจฟเฉฐเจ•เจพเจ‚ เจฆเฉ‡ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐเจจ เจฒเจˆ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  • เจฌเจฒเฉˆเจ•เจฒเจฟเจธเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเจพ เจจเจพเจฎ เจฌเจฆเจฒ เจ•เฉ‡ DenyList (เจฌเฉˆเจ•เจตเจฐเจก เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจฒเจˆ เจชเฉเจฐเจพเจฃเฉ‡ เจจเจพเจฎ เจจเฉ‚เฉฐ เจธเฉฐเจญเจพเจฒเจฃเจพ) เจฐเฉฑเจ–เจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค
  • Systemd-networkd เจจเฉ‡ IPv6 เจ…เจคเฉ‡ DHCPv6 เจจเจพเจฒ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเจพ เจ‡เฉฑเจ• เจตเฉฑเจกเจพ เจนเจฟเฉฑเจธเจพ เจœเฉ‹เฉœเจฟเจ† เจนเฉˆเฅค
  • เจธเจพเจฐเฉ€เจ†เจ‚ เจเจกเจฐเฉˆเฉฑเจธ เจฌเจพเจˆเจกเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐเจจ เจฒเจˆ เจฎเจœเจฌเฉ‚เจฐ เจ•เจฐเจจ เจฒเจˆ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจธเฉ€เจŸเฉ€เจเจฒ เจตเจฟเฉฑเจš "เจซเฉ‹เจฐเจธ เจฐเฉ€เจจเจฟเจŠ" เจ•เจฎเจพเจ‚เจก เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ (เจฒเฉ€เจœเจผ)เฅค
  • เจธเจฟเจธเจŸเจฎเจก-เจธเฉเจฒเจเฉ‡ เจนเฉ‹เจ เจตเจฟเฉฑเจš, DNS เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเฉฑเจš, DNS-เจ“เจตเจฐ-TLS เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจคเจธเจฆเฉ€เจ• เจฒเจˆ เจชเฉ‹เจฐเจŸ เจจเฉฐเจฌเจฐ เจ…เจคเฉ‡ เจนเฉ‹เจธเจŸ เจจเจพเจฎ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉ‹ เจ—เจฟเจ† เจนเฉˆเฅค DNS-เจ“เจตเจฐ-TLS เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจจเฉ‡ SNI เจœเจพเจ‚เจš เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจœเฉ‹เฉœเจฟเจ† เจนเฉˆเฅค
  • เจธเจฟเจธเจŸเจฎเจก-เจธเฉ‹เจฒเจตเจก เจ•เฉ‹เจฒ เจนเฉเจฃ เจธเจฟเฉฐเจ—เจฒ-เจฒเฉ‡เจฌเจฒ DNS เจจเจพเจฎเจพเจ‚ (เจธเจฟเฉฐเจ—เจฒ-เจฒเฉ‡เจฌเจฒ, เจ‡เฉฑเจ• เจนเฉ‹เจธเจŸ เจจเจพเจฎ เจคเฉ‹เจ‚) เจฆเฉ‡ เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจธเจผเจจ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ เจนเฉˆเฅค
  • systemd-journald เจœเจฐเจจเจฒ เจตเจฟเฉฑเจš เจตเฉฑเจกเฉ‡ เจ–เฉ‡เจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจ•เฉเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ zstd เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฒเจˆ เจธเจนเจพเจ‡เจคเจพ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจœเจฐเจจเจฒ เจตเจฟเฉฑเจš เจตเจฐเจคเฉ‡ เจ—เจ เจนเฉˆเจธเจผ เจŸเฉ‡เจฌเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจŸเจ•เจฐเจพเจ… เจคเฉ‹เจ‚ เจฌเจšเจพเจ‰เจฃ เจฒเจˆ เจ•เฉฐเจฎ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • เจฒเฉŒเจ— เจธเฉเจจเฉ‡เจนเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจฆเจธเจคเจพเจตเฉ‡เจœเจผเจพเจ‚ เจฆเฉ‡ เจฒเจฟเฉฐเจ•เจพเจ‚ เจตเจพเจฒเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเจจ เจฏเฉ‹เจ— URL เจจเฉ‚เฉฐ journalctl เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค
  • เจ‡เจน เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจ•เจฐเจจ เจฒเจˆ journald.conf เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ†เจกเจฟเจŸ เจธเฉˆเจŸเจฟเฉฐเจ— เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ เจ•เจฟ เจ•เฉ€ systemd-journald เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€เจ•เจฐเจฃ เจฆเฉŒเจฐเจพเจจ เจ†เจกเจฟเจŸเจฟเฉฐเจ— เจธเจฎเจฐเฉฑเจฅ เจนเฉˆเฅค
  • Systemd-coredump เจ•เฉ‹เจฒ เจนเฉเจฃ zstd เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ•เฉ‹เจฐ เจกเฉฐเจชเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจ•เฉเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ เจนเฉˆเฅค
  • เจฌเจฃเจพเจ เจญเจพเจ— เจจเฉ‚เฉฐ UUID เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฒเจˆ systemd-repart เจตเจฟเฉฑเจš UUID เจธเฉˆเจŸเจฟเฉฐเจ— เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค
  • เจธเจฟเจธเจŸเจฎเจก-เจนเฉ‹เจฎเจก เจธเฉ‡เจตเจพ, เจœเฉ‹ เจชเฉ‹เจฐเจŸเฉ‡เจฌเจฒ เจนเฉ‹เจฎ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจจเฉ‡ FIDO2 เจŸเฉ‹เจ•เจจเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจนเฉ‹เจฎ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ…เจจเจฒเฉŒเจ• เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจนเฉˆเฅค LUKS เจญเจพเจ— เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฌเฉˆเจ•เจเจ‚เจก เจจเฉ‡ เจธเจผเฉˆเจธเจผเจจ เจ–เจคเจฎ เจนเฉ‹เจฃ 'เจคเฉ‡ เจ–เจพเจฒเฉ€ เจซเจพเจ‡เจฒ เจธเจฟเจธเจŸเจฎ เจฌเจฒเจพเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจตเจพเจชเจธ เจ•เจฐเจจ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจœเฉ‹เฉœเจฟเจ† เจนเฉˆเฅค เจกเจพเจŸเจพ เจฆเฉ€ เจกเจฌเจฒ เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฆเฉ‡ เจตเจฟเจฐเฉเฉฑเจง เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ เจœเฉ‡เจ•เจฐ เจ‡เจน เจชเจคเจพ เจฒเจ—เจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ•เจฟ เจธเจฟเจธเจŸเจฎ เจคเฉ‡ /เจนเฉ‹เจฎ เจญเจพเจ— เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ‡เจจเจ•เฉเจฐเจฟเจชเจŸเจก เจนเฉˆเฅค
  • /etc/crypttab เจตเจฟเฉฑเจš เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจœเฉ‹เฉœเฉ€เจ†เจ‚: เจตเจฐเจคเฉ‹เจ‚ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ‡เฉฑเจ• เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจฎเจฟเจŸเจพเจ‰เจฃ เจฒเจˆ "เจ•เฉ€เจซเจพเจ‡เจฒ-เจฎเจฟเจŸเจพเจ“" เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจชเจพเจธเจตเจฐเจก เจฒเจˆ เจชเฉเฉฑเจ›เจฃ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจ‡เฉฑเจ• เจ–เจพเจฒเฉ€ เจชเจพเจธเจตเจฐเจก เจจเจพเจฒ เจญเจพเจ— เจจเฉ‚เฉฐ เจ…เจจเจฒเฉŒเจ• เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจจ เจฒเจˆ "เจ–เจพเจฒเฉ€-เจชเจพเจธเจตเจฐเจก เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเฉ‹" (เจ‡เจจเจ•เฉเจฐเจฟเจชเจŸเจก เจšเจฟเฉฑเจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ‰เจชเจฏเฉ‹เจ—เฉ€) เจชเจนเจฟเจฒเฉ‡ เจฌเฉ‚เจŸ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจฆเจฟเฉฑเจคเฉ‡ เจชเจพเจธเจตเจฐเจก เจจเจพเจฒ, เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจฆเฉŒเจฐเจพเจจ เจจเจนเฉ€เจ‚)เฅค
  • systemd-cryptsetup /etc/crypttab เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจฌเฉ‚เจŸ เจธเจฎเฉ‡เจ‚ Microsoft BitLocker เจญเจพเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจ…เจจเจฒเฉŒเจ• เจ•เจฐเจจ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจœเฉ‹เฉœเจฆเจพ เจนเฉˆเฅค เจชเฉœเฉเจนเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจตเฉ€ เจœเฉ‹เฉœเฉ€
    เจซเจพเจ‡เจฒเจพเจ‚ /etc/cryptsetup-keys.d/ เจคเฉ‹เจ‚ เจญเจพเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจ…เจจเจฒเฉŒเจ• เจ•เจฐเจจ เจฒเจˆ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ .key เจ…เจคเฉ‡ /run/cryptsetup-keys.d/ .เจ•เฉเฉฐเจœเฉ€.

  • .desktop เจ†เจŸเฉ‹เจธเจŸเจพเจฐเจŸ เจซเจพเจˆเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจฏเฉ‚เจจเจฟเจŸ เจซเจพเจˆเจฒเจพเจ‚ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ systemd-xdg-autostart-generator เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ†เฅค
  • "bootctl" เจตเจฟเฉฑเจš "reboot-to-firmware" เจ•เจฎเจพเจ‚เจก เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค
  • systemd-firstboot เจตเจฟเฉฑเจš เจตเจฟเจ•เจฒเจช เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจ—เจ: เจฌเฉ‚เจŸ เจ•เจฐเจจ เจฒเจˆ เจกเจฟเจธเจ• เจชเฉเจฐเจคเฉ€เจฌเจฟเฉฐเจฌ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฒเจˆ "--image", /etc/kernel/cmdline เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจฒเจˆ "--kernel-command-line", "--root-password-hashed" เจฒเจˆเฅค เจฐเฉ‚เจŸ เจชเจพเจธเจตเจฐเจก เจนเฉˆเจธเจผ เจฆเจฟเจ“, เจ…เจคเฉ‡ เจฐเฉ‚เจŸ เจชเจพเจธเจตเจฐเจก เจนเจŸเจพเจ‰เจฃ เจฒเจˆ "--delete-root-password" เจฆเจฟเจ“เฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹