systemd เจธเจฟเจธเจŸเจฎ เจฎเฉˆเจจเฉ‡เจœเจฐ เจฐเฉ€เจฒเฉ€เจœเจผ 248

เจตเจฟเจ•เจพเจธ เจฆเฉ‡ เจšเจพเจฐ เจฎเจนเฉ€เจจเจฟเจ†เจ‚ เจฌเจพเจ…เจฆ, เจธเจฟเจธเจŸเจฎ เจฎเฉˆเจจเฉ‡เจœเจฐ systemd 248 เจฆเฉ€ เจฐเฉ€เจฒเฉ€เจœเจผ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค เจจเจตเฉ€เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผ เจธเจฟเจธเจŸเจฎ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚, /etc/veritytab เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒ, systemd-cryptenroll เจ‰เจชเจฏเฉ‹เจ—เจคเจพ, TPM2 เจšเจฟเจชเจธ เจ…เจคเฉ‡ FIDO2 เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ LUKS2 เจจเฉ‚เฉฐ เจ…เจจเจฒเฉŒเจ• เจ•เจฐเจจ เจฒเจˆ เจšเจฟเฉฑเจคเจฐเจพเจ‚ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค เจŸเฉ‹เจ•เจจ, เจ‡เฉฑเจ• เจ…เจฒเฉฑเจ— เจ†เจˆเจชเฉ€เจธเฉ€ เจชเจ›เจพเจฃเจ•เจฐเจคเจพ เจธเจชเฉ‡เจธ เจตเจฟเฉฑเจš เจšเฉฑเจฒ เจฐเจนเฉ€เจ†เจ‚ เจฏเฉ‚เจจเจฟเจŸเจพเจ‚, เจœเจพเจฒ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจฒเจˆ เจฌเฉˆเจŸเจฎเฉˆเจจ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ, systemd-nspawn เจฒเจˆ nftables เจฌเฉˆเจ•เจเจ‚เจกเฅค Systemd-oomd เจจเฉ‚เฉฐ เจธเจฅเจฟเจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจฎเฉเฉฑเจ– เจฌเจฆเจฒเจพเจ…:

  • เจธเจฟเจธเจŸเจฎ เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจ เจšเจฟเฉฑเจคเจฐเจพเจ‚ เจฆเจพ เจธเฉฐเจ•เจฒเจช เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจ•เจฟ /usr/ เจ…เจคเฉ‡ /opt/ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจฆเฉ‡ เจฒเฉœเฉ€ เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจฐเจจเจŸเจพเจˆเจฎ 'เจคเฉ‡ เจตเจพเจงเฉ‚ เจซเจพเจˆเจฒเจพเจ‚ เจธเจผเจพเจฎเจฒ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ, เจญเจพเจตเฉ‡เจ‚ เจจเจฟเจฐเจงเจพเจฐเจค เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจธเจฟเจฐเจซเจผ-เจชเฉœเฉเจนเจจ เจฒเจˆ เจฎเจพเจŠเจ‚เจŸ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเฉ‹เจฃเฅค เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• เจธเจฟเจธเจŸเจฎ เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจ เจชเฉเจฐเจคเฉ€เจฌเจฟเฉฐเจฌ เจฎเจพเจŠเจ‚เจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ‡เจธเจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ /usr/ เจ…เจคเฉ‡ /opt/ เจฒเฉœเฉ€ 'เจคเฉ‡ เจ“เจตเจฐเจฒเฉ‡เจ…เจเจซเจเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ“เจตเจฐเจฒเฉ‡ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค

    เจ‡เฉฑเจ• เจจเจตเฉ€เจ‚ เจธเจนเฉ‚เจฒเจค, systemd-sysext, เจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎ เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจเจพเจ‚ เจฆเฉ‡ เจ•เจจเฉˆเจ•เจŸ, เจกเจฟเจธเจ•เจจเฉˆเจ•เจŸ, เจฆเฉ‡เจ–เจฃ เจ…เจคเฉ‡ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐเจจ เจฒเจˆ เจชเฉเจฐเจธเจคเจพเจตเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจฌเฉ‚เจŸ เจฆเฉŒเจฐเจพเจจ เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจธเจฅเจพเจชเจฟเจค เจšเจฟเฉฑเจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ†เจช เจœเฉ‹เฉœเจจ เจฒเจˆ, systemd-sysext.service เจธเฉ‡เจตเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค เจธเจฎเจฐเจฅเจฟเจค เจธเจฟเจธเจŸเจฎ เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจเจพเจ‚ เจฆเจพ เจชเฉฑเจงเจฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฒเจˆ OS-เจฐเจฟเจฒเฉ€เจœเจผ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš "SYSEXT_LEVEL=" เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ†เฅค

  • เจฏเฉ‚เจจเจฟเจŸเจพเจ‚ เจฒเจˆ, ExtensionImages เจธเฉˆเจŸเจฟเฉฐเจ— เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจœเจฟเจธเจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจธเจฟเจธเจŸเจฎ เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจ เจšเจฟเฉฑเจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค เจ…เจฒเฉฑเจ—-เจฅเจฒเฉฑเจ— เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ‡ FS เจจเฉ‡เจฎเจธเจชเฉ‡เจธ เจฒเฉœเฉ€ เจจเจพเจฒ เจฒเจฟเฉฐเจ• เจ•เจฐเจจ เจฒเจˆ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค
  • dm-verity เจฎเฉ‹เจกเฉ€เจŠเจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฌเจฒเจพเจ• เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจกเจพเจŸเจพ เจตเฉˆเจฐเฉ€เจซเจฟเจ•เฉ‡เจธเจผเจจ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ /etc/veritytab เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจ‡เจฒ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ†เฅค เจซเจพเจˆเจฒ เจซเจพเจฐเจฎเฉˆเจŸ /etc/crypttab - "section_name device_for_data device_for_hashes check_hash_root เจตเจฟเจ•เจฒเจชเจพเจ‚ เจฆเฉ‡ เจธเจฎเจพเจจ เจนเฉˆเฅค" เจฐเฉ‚เจŸ เจœเฉฐเจคเจฐ เจฒเจˆ dm-verity เจตเจฟเจตเจนเจพเจฐ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ systemd.verity.root_options เจ•เจฐเจจเจฒ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจตเจฟเจ•เจฒเจช เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • systemd-cryptsetup JSON เจซเจพเจฐเจฎเฉˆเจŸ เจตเจฟเฉฑเจš LUKS11 เจฎเฉˆเจŸเจพเจกเฉ‡เจŸเจพ เจธเจฟเจฐเจฒเฉ‡เจ– เจคเฉ‹เจ‚ PKCS#2 เจŸเฉ‹เจ•เจจ URI เจ…เจคเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจŸเจก เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจเจ•เจธเจŸเจฐเฉˆเจ•เจŸ เจ•เจฐเจจ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฆเจพ เจนเฉˆ, เจ‡เฉฑเจ• เจเจจเจ•เฉเจฐเจฟเจชเจŸเจก เจกเจฟเจตเจพเจˆเจธ เจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจนเจฃ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจจเฉ‚เฉฐ เจฌเจพเจนเจฐเฉ€ เจซเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚ เจ†เจชเจฃเฉ‡ เจ†เจช เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค
  • systemd-cryptsetup เจชเจนเจฟเจฒเจพเจ‚ เจธเจฎเจฐเจฅเจฟเจค PKCS#2 เจŸเฉ‹เจ•เจจเจพเจ‚ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, TPM2 เจšเจฟเจชเจธ เจ…เจคเฉ‡ FIDO2 เจŸเฉ‹เจ•เจจเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ LUKS11 เจ‡เจจเจ•เฉเจฐเจฟเจชเจŸเจก เจญเจพเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจ…เจจเจฒเฉŒเจ• เจ•เจฐเจจ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค libfido2 เจฒเฉ‹เจก เจ•เจฐเจจเจพ dlopen(), เจฏเจพเจจเฉ€ เจฆเฉเจ†เจฐเจพ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจนเจพเจฐเจก-เจตเจพเจ‡เจฐเจก เจจเจฟเจฐเจญเจฐเจคเจพ เจฆเฉ€ เจฌเจœเจพเจ, เจซเจฒเจพเจˆ 'เจคเฉ‡ เจ‰เจชเจฒเจฌเจงเจคเจพ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค
  • เจจเจตเฉ€เจ‚เจ†เจ‚ เจšเฉ‹เจฃเจพเจ‚ "no-write-workqueue" เจ…เจคเฉ‡ "no-read-workqueue" เจจเฉ‚เฉฐ /etc/crypttab เจตเจฟเฉฑเจš systemd-cryptsetup เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจคเจพเจ‚ เจœเฉ‹ เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจ…เจคเฉ‡ เจกเฉ€เจ•เฉเจฐเจฟเจชเจธเจผเจจ เจจเจพเจฒ เจธเจฌเฉฐเจงเจฟเจค I/O เจฆเฉ€ เจธเจฎเจ•เจพเจฒเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจฏเฉ‹เจ— เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เฉ‡เฅค
  • systemd-repart เจธเจนเฉ‚เจฒเจค เจจเฉ‡ TPM2 เจšเจฟเฉฑเจชเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเฉ‡ เจญเจพเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจธเจฐเจ—เจฐเจฎ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจชเจนเจฟเจฒเฉ‡ เจฌเฉ‚เจŸ 'เจคเฉ‡ เจ‡เฉฑเจ• เจ‡เจจเจ•เฉเจฐเจฟเจชเจŸเจก /var เจญเจพเจ— เจฌเจฃเจพเจ‰เจฃ เจฒเจˆเฅค
  • systemd-cryptenroll เจธเจนเฉ‚เจฒเจค เจจเฉ‚เฉฐ TPM2, FIDO2 เจ…เจคเฉ‡ PKCS#11 เจŸเฉ‹เจ•เจจเจพเจ‚ เจจเฉ‚เฉฐ LUKS เจญเจพเจ—เจพเจ‚ เจจเจพเจฒ เจœเฉ‹เฉœเจจ เจฆเฉ‡ เจจเจพเจฒ-เจจเจพเจฒ เจŸเฉ‹เจ•เจจเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจจเจชเจฟเฉฐเจจ เจ•เจฐเจจ เจ…เจคเฉ‡ เจฆเฉ‡เจ–เจฃ, เจตเจพเจงเฉ‚ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฌเฉฐเจจเฉเจนเจฃ เจ…เจคเฉ‡ เจเจ•เจธเฉˆเจธ เจฒเจˆ เจ‡เฉฑเจ• เจชเจพเจธเจตเจฐเจก เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฒเจˆ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค
  • PrivateIPC เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจ†เจชเจฃเฉ‡ เจตเฉฑเจ–เจฐเฉ‡ เจชเจ›เจพเจฃเจ•เจฐเจคเจพเจตเจพเจ‚ เจ…เจคเฉ‡ เจธเฉฐเจฆเฉ‡เจธเจผ เจ•เจคเจพเจฐ เจจเจพเจฒ เจ‡เฉฑเจ• เจ…เจฒเฉฑเจ— IPC เจธเจชเฉ‡เจธ เจตเจฟเฉฑเจš เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจšเจฒเจพเจ‰เจฃ เจฒเจˆ เจฏเฉ‚เจจเจฟเจŸ เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ‡เฉฑเจ• เจฏเฉ‚เจจเจฟเจŸ เจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจฃเจพเจˆ เจ—เจˆ IPC เจชเจ›เจพเจฃเจ•เจฐเจคเจพ เจธเจชเฉ‡เจธ เจจเจพเจฒ เจœเฉ‹เฉœเจจ เจฒเจˆ, IPCNamespacePath เจตเจฟเจ•เจฒเจช เจชเฉเจฐเจธเจคเจพเจตเจฟเจค เจนเฉˆเฅค
  • เจซเจพเจˆเจฒ เจธเจฟเจธเจŸเจฎ เจฆเฉ‡ เจ–เจพเจธ เจนเจฟเฉฑเจธเจฟเจ†เจ‚ 'เจคเฉ‡ noexec เจซเจฒเฉˆเจ— เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเฉ‡เจฃ เจฒเจˆ ExecPaths เจ…เจคเฉ‡ NoExecPaths เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚เฅค
  • systemd-networkd เจฌเฉˆเจŸเจฎเฉˆเจจ (เจฎเฉ‹เจฌเจพเจˆเจฒ เจเจกเจนเจพเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจฟเฉฐเจ— เจฒเจˆ เจฌเจฟเจนเจคเจฐ เจชเจนเฉเฉฐเจš) เจœเจพเจฒ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจœเฉ‹เฉœเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจตเจฟเจ•เฉ‡เจ‚เจฆเจฐเฉ€เจ•เฉเจฐเจฟเจค เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจœเจฟเจธ เจตเจฟเฉฑเจš เจนเจฐเฉ‡เจ• เจจเฉ‹เจก เจ—เฉเจ†เจ‚เจขเฉ€ เจจเฉ‹เจกเจพเจ‚ เจฐเจพเจนเฉ€เจ‚ เจœเฉเฉœเจฟเจ† เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจธเฉฐเจฐเจšเจจเจพ เจฒเจˆ, .netdev เจตเจฟเฉฑเจš [BatmanAdvanced] เจญเจพเจ—, .network เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš BatmanAdvanced เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ, เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจจเจตเฉ€เจ‚ เจกเจฟเจตเจพเจˆเจธ เจ•เจฟเจธเจฎ โ€œbatadvโ€ เจชเฉเจฐเจธเจคเจพเจตเจฟเจค เจนเฉˆเฅค
  • เจธเจฟเจธเจŸเจฎเจก-เจ“เจฎเจก เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ˜เฉฑเจŸ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจฒเจˆ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจœเจตเจพเจฌ เจตเจฟเจงเฉ€ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ เจธเจฅเจฟเจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจ‡เฉฑเจ• เจฏเฉ‚เจจเจฟเจŸ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจฟเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจฐเฉ€เจฒเฉ€เจœเจผ เจ•เฉ€เจคเฉ‡ เจœเจพเจฃ เจตเจพเจฒเฉ‡ เจธเจฐเฉ‹เจค เจฒเจˆ เจ‰เจกเฉ€เจ• เจธเจฎเฉ‡เจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจกเจฟเจซเจพเจฒเจŸเจฎเฉˆเจฎเฉ‹เจฐเฉ€เจชเฉเจฐเฉˆเจธเจผเจฐเจกเฉเจฐเฉ‡เจธเจผเจจเจธเฉ‡เจ• เจตเจฟเจ•เจฒเจช เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ†เฅค Systemd-oomd PSI (เจชเฉเจฐเฉˆเจธเจผเจฐ เจธเจŸเจพเจฒ เจ‡เจจเจซเจฐเจฎเฉ‡เจธเจผเจจ) เจ•เจฐเจจเจฒ เจธเจฌเจธเจฟเจธเจŸเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฐเฉ‹เจคเจพเจ‚ เจฆเฉ€ เจ˜เจพเจŸ เจ•เจพเจฐเจจ เจฆเฉ‡เจฐเฉ€ เจฆเฉ€ เจธเจผเฉเจฐเฉ‚เจ†เจค เจฆเจพ เจชเจคเจพ เจฒเจ—เจพเจ‰เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจชเฉœเจพเจ… 'เจคเฉ‡ เจธเจฐเฉ‹เจค-เจ…เจจเฉเจญเจต เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจจเฉ‚เฉฐ เจšเฉ‹เจฃเจตเฉ‡เจ‚ เจคเฉŒเจฐ 'เจคเฉ‡ เจ–เจคเจฎ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจธเจฟเจธเจŸเจฎ เจ…เจœเฉ‡ เจจเจพเจœเจผเฉเจ• เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš เจจเจนเฉ€เจ‚ เจนเฉˆ เจ…เจคเฉ‡ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจ•เฉˆเจธเจผ เจจเฉ‚เฉฐ เจกเฉ‚เฉฐเจ˜เจพเจˆ เจจเจพเจฒ เจ•เฉฑเจŸเจฃเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจธเจตเฉˆเจช เจญเจพเจ— เจตเจฟเฉฑเจš เจกเฉ‡เจŸเจพ เจจเฉ‚เฉฐ เจตเจฟเจธเจฅเจพเจชเจฟเจค เจ•เจฐเฉ‹เฅค
  • เจ•เจฐเจจเจฒ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ โ€œroot=tmpfsโ€ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ Tmpfs เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ RAM เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจ…เจธเจฅเจพเจˆ เจธเจŸเฉ‹เจฐเฉ‡เจœเจผ เจตเจฟเฉฑเจš เจฐเฉ‚เจŸ เจญเจพเจ— เจจเฉ‚เฉฐ เจฎเจพเจŠเจ‚เจŸ เจ•เจฐเจจ เจฒเจˆ เจธเจนเจพเจ‡เจ• เจนเฉˆเฅค
  • /etc/crypttab เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจœเฉ‹ เจ•เฉเฉฐเจœเฉ€ เจซเจพเจ‡เจฒ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจนเฉเจฃ AF_UNIX เจ…เจคเฉ‡ SOCK_STREAM เจธเจพเจ•เจŸ เจ•เจฟเจธเจฎเจพเจ‚ เจตเฉฑเจฒ เจ‡เจธเจผเจพเจฐเจพ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจธเจพเจ•เจŸ เจจเจพเจฒ เจœเฉเฉœเจจ เจตเฉ‡เจฒเฉ‡ เจ•เฉเฉฐเจœเฉ€ เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจตเจฐเจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆ เจœเฉ‹ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจคเฉŒเจฐ 'เจคเฉ‡ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจœเจพเจฐเฉ€ เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค
  • เจธเจฟเจธเจŸเจฎ เจฎเฉˆเจจเฉ‡เจœเจฐ เจฆเฉเจ†เจฐเจพ เจตเจฐเจคเจฃ เจฒเจˆ เจซเจพเจฒเจฌเฉˆเจ• เจนเฉ‹เจธเจŸ-เจจเจพเจ‚ เจ…เจคเฉ‡ systemd-เจนเฉ‹เจธเจŸเจจเจพเจฎ เจจเฉ‚เฉฐ เจนเฉเจฃ เจฆเฉ‹ เจคเจฐเฉ€เจ•เจฟเจ†เจ‚ เจจเจพเจฒ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ: OS-เจฐเจฟเจฒเฉ€เจœเจผ เจตเจฟเฉฑเจš DEFAULT_HOSTNAME เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจฆเฉเจ†เจฐเจพ เจ…เจคเฉ‡ $SYSTEMD_DEFAULT_HOSTNAME เจตเจพเจคเจพเจตเจฐเจฃ เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจฆเฉเจ†เจฐเจพเฅค systemd-hostnamed เจนเฉ‹เจธเจŸ-เจจเจพเจ‚ เจตเจฟเฉฑเจš "เจฒเฉ‹เจ•เจฒเจนเฉ‹เจธเจŸ" เจจเฉ‚เฉฐ เจตเฉ€ เจนเฉˆเจ‚เจกเจฒ เจ•เจฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ DBus เจฐเจพเจนเฉ€เจ‚ เจนเฉ‹เจธเจŸ-เจจเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ-เจจเจพเจฒ "HardwareVendor" เจ…เจคเฉ‡ "HardwareModel" เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฐเจฏเจพเจค เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจœเฉ‹เฉœเจฆเจพ เจนเฉˆเฅค
  • เจเจ•เจธเจชเฉ‹เจœเจผเจก เจ‡เจจเจตเจพเจ‡เจฐเจฎเฉˆเจ‚เจŸ เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจตเจพเจฒเฉ‡ เจฌเจฒเจพเจ• เจจเฉ‚เฉฐ เจนเฉเจฃ system.conf เจœเจพเจ‚ user.conf เจตเจฟเฉฑเจš เจจเจตเฉ€เจ‚ ManagerEnvironment เจšเฉ‹เจฃ เจฐเจพเจนเฉ€เจ‚ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจจเจพ เจ•เจฟ เจธเจฟเจฐเจซเจผ เจ•เจฐเจจเจฒ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจ…เจคเฉ‡ เจฏเฉ‚เจจเจฟเจŸ เจซเจพเจˆเจฒ เจธเฉˆเจŸเจฟเฉฐเจ— เจฐเจพเจนเฉ€เจ‚เฅค
  • เจ•เฉฐเจชเจพเจˆเจฒ เจธเจฎเฉ‡เจ‚, เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเฉฐเจฆเจฐเจญ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจตเจฟเฉฑเจš เจฆเฉ‡เจฐเฉ€ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจฒเจˆ execve() เจฆเฉ€ เจฌเจœเจพเจ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจฒเจˆ fexecve() เจธเจฟเจธเจŸเจฎ เจ•เจพเจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉˆเฅค
  • เจฏเฉ‚เจจเจฟเจŸ เจซเจพเจˆเจฒเจพเจ‚ เจฒเจˆ, เจจเจตเฉ‡เจ‚ เจ•เฉฐเจกเฉ€เจธเจผเจจเจฒ เจ“เจชเจฐเฉ‡เจธเจผเจจ ConditionSecurity=tpm2 เจ…เจคเฉ‡ ConditionCPUFeature เจจเฉ‚เฉฐ TPM2 เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจ…เจคเฉ‡ เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค CPU เจธเจฎเจฐเฉฑเจฅเจพเจตเจพเจ‚ เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจ—เฉ€ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, ConditionCPUFeature=rdrand เจ‡เจน เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจ•เจฟ เจ•เฉ€ เจชเฉเจฐเฉ‹เจธเฉˆเจธเจฐ RDRAND เจ“เจชเจฐเฉ‡เจธเจผเจจ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ)เฅค
  • เจ‰เจชเจฒเฉฑเจฌเจง เจ•เจฐเจจเจฒ เจฒเจˆ, seccomp เจซเจฟเจฒเจŸเจฐเจพเจ‚ เจฒเจˆ เจธเจฟเจธเจŸเจฎ เจ•เจพเจฒ เจŸเฉ‡เจฌเจฒ เจฆเฉ€ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจœเจจเจฐเฉ‡เจธเจผเจจ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค
  • เจธเฉ‡เจตเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚, เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ‡ เจฎเฉŒเจœเฉ‚เจฆเจพ เจฎเจพเจŠเจ‚เจŸ เจจเจพเจฎ-เจธเจฅเจพเจจเจพเจ‚ เจตเจฟเฉฑเจš เจจเจตเฉ‡เจ‚ เจฌเจพเจˆเจ‚เจก เจฎเจพเจŠเจ‚เจŸ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค เจฌเจฆเจฒเฉ€ เจ•เจฎเจพเจ‚เจก 'systemctl bind เจจเจพเจฒ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ ...' เจ…เจคเฉ‡ 'systemctl เจฎเจพเจŠเจ‚เจŸ-เจ‡เจฎเฉ‡เจœ โ€ฆ'เฅค
  • เจธเจŸเฉˆเจ‚เจกเจฐเจก เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจ…เจคเฉ‡ เจธเจŸเฉˆเจ‚เจกเจฐเจก เจเจฐเจฐ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจฎเจพเจฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจซเจพเจฐเจฎ "เจŸเจฐเฉฐเจ•เฉ‡เจŸ: ยปเจตเจฐเจคเฉ‹เจ‚ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจธเจซเจพเจˆ เจฒเจˆเฅค
  • sd-bus เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ•เฉฐเจŸเฉ‡เจจเจฐ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจธเฉˆเจธเจผเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ "systemctl -user -M lennart@ start quux"เฅค
  • เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ‡ เจฎเจพเจชเจฆเฉฐเจก [Link] เจญเจพเจ— เจตเจฟเฉฑเจš systemd.link เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ:
    • Promiscuous - เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฎเฉŒเจœเฉ‚เจฆเจพ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจธเฉฐเจฌเฉ‹เจงเจฟเจค เจจเจพ เจ•เฉ€เจคเฉ‡ เจ—เจ เจธเจพเจฐเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจธเจฎเฉ‡เจค, 'เจคเฉ‡ เจ•เจพเจฐเจตเจพเจˆ เจ•เจฐเจจ เจฒเจˆ เจกเจฟเจตเจพเจˆเจธ เจจเฉ‚เฉฐ "เจชเฉเจฐเฉ‹เจฎเจฟเจธเจ•เจฟเจŠเจธ" เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจฌเจฆเจฒเจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ;
    • TX เจ…เจคเฉ‡ RX เจ•เจคเจพเจฐเจพเจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€ เจธเฉˆเจŸ เจ•เจฐเจจ เจฒเจˆ เจŸเฉเจฐเจพเจ‚เจธเจฎเจฟเจŸ เจ•เจคเจพเจฐเจพเจ‚ เจ…เจคเฉ‡ เจชเฉเจฐเจพเจชเจค เจ•เจคเจพเจฐเจพเจ‚;
    • TX เจ•เจคเจพเจฐ เจฆเจพ เจ†เจ•เจพเจฐ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฒเจˆ TransmitQueueLength; GRO (เจœเจจเจฐเจฟเจ• เจฐเจฟเจธเฉ€เจต เจ†เจซเจฒเฉ‹เจก) เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจฒเจˆ เจธเฉ€เจฎเจพเจตเจพเจ‚ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฒเจˆ GenericSegmentOffloadMaxBytes เจ…เจคเฉ‡ GenericSegmentOffloadMaxSegmentเฅค
  • เจจเจตเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ systemd.network เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจ:
    • [เจจเฉˆเฉฑเจŸเจตเจฐเจ•] เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจšเฉเจฃเจจ เจฒเจˆ เจฐเฉ‚เจŸ เจŸเฉ‡เจฌเจฒ;
    • [RoutingPolicyRule] เจฐเฉ‚เจŸเจฟเฉฐเจ— เจ•เจฟเจธเจฎ เจฒเจˆ เจ•เจฟเจธเจฎ ("เจฌเจฒเฉˆเจ•เจนเฉ‹เจฒ, "เจ…เจชเจนเฉเฉฐเจšเจฏเฉ‹เจ—", "เจฎเจจเจพเจนเฉ€");
    • [IPv6AcceptRA] เจฎเจจเจœเจผเฉ‚เจฐเจธเจผเฉเจฆเจพ เจ…เจคเฉ‡ เจ…เจธเจตเฉ€เจ•เจพเจฐ เจ•เฉ€เจคเฉ‡ เจฐเฉ‚เจŸ เจ‡เจธเจผเจคเจฟเจนเจพเจฐเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจธเฉ‚เจšเฉ€เจ†เจ‚ เจฒเจˆ RouteDenyList เจ…เจคเฉ‡ RouteAllowList;
    • [DHCPv6] DHCP เจฆเฉเจ†เจฐเจพ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจชเจคเฉ‡ เจจเฉ‚เฉฐ เจ…เจฃเจกเจฟเฉฑเจ  เจ•เจฐเจจ เจฒเจˆAddress เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹;
    • [DHCPv6PrefixDelegation] เจ…เจธเจฅเจพเจˆ เจชเจคเฉ‡ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐเฉ‹;
    • เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจ—เจคเฉ€เจตเจฟเจงเฉ€ เจฆเฉ‡ เจธเฉฐเจฌเฉฐเจง เจตเจฟเฉฑเจš เจจเฉ€เจคเฉ€ เจจเฉ‚เฉฐ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจเจ•เจŸเฉ€เจตเฉ‡เจธเจผเจจ เจจเฉ€เจคเฉ€ (เจนเจฎเฉ‡เจธเจผเจพ UP เจœเจพเจ‚ DOWN เจธเจฅเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจฌเจฃเจพเจˆ เจฐเฉฑเจ–เฉ‹, เจœเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ "ip link set dev" เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจธเจฅเจฟเจคเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเจ“)เฅค
  • VLAN เจชเฉˆเจ•เฉ‡เจŸ เจชเฉเจฐเฉ‹เจธเฉˆเจธเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ systemd.netdev เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš [VLAN] เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ, IngressQOSMaps, EgressQOSMaps, เจ…เจคเฉ‡ [MACVLAN] BroadcastMulticastQueueLength เจตเจฟเจ•เจฒเจช เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค
  • /dev/ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจจเฉ‚เฉฐ noexec เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจฎเจพเจŠเจ‚เจŸ เจ•เจฐเจจเจพ เจฌเฉฐเจฆ เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‡เจน /dev/sgx เจซเจพเจˆเจฒเจพเจ‚ เจจเจพเจฒ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจŸเฉ‡เจฌเจฒ เจซเจฒเฉˆเจ— เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจตเจฟเจตเจพเจฆ เจชเฉˆเจฆเจพ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจชเฉเจฐเจพเจฃเฉ‡ เจตเจฟเจนเจพเจฐ เจจเฉ‚เฉฐ เจตเจพเจชเจธ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ NoExecPaths=/dev เจธเฉˆเจŸเจฟเฉฐเจ— เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค
  • /dev/vsock เจซเจพเจˆเจฒ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ 0o666 เจตเจฟเฉฑเจš เจฌเจฆเจฒ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจ…เจคเฉ‡ /dev/vhost-vsock เจ…เจคเฉ‡ /dev/vhost-net เจซเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ kvm เจ—เจฐเฉเฉฑเจช เจตเจฟเฉฑเจš เจญเฉ‡เจœ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • เจนเจพเจฐเจกเจตเฉ‡เจ…เจฐ ID เจกเฉ‡เจŸเจพเจฌเฉ‡เจธ เจจเฉ‚เฉฐ USB เจซเจฟเฉฐเจ—เจฐเจชเฉเจฐเจฟเฉฐเจŸ เจฐเฉ€เจกเจฐเจพเจ‚ เจจเจพเจฒ เจตเจฟเจธเจคเจพเจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจœเฉ‹ เจธเจฒเฉ€เจช เจฎเฉ‹เจก เจจเฉ‚เฉฐ เจธเจนเฉ€ เจขเฉฐเจ— เจจเจพเจฒ เจธเจชเฉ‹เจฐเจŸ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค
  • เจ‡เฉฑเจ• เจธเจŸเฉฑเจฌ เจฐเฉˆเจœเจผเฉ‹เจฒเจตเจฐ เจฆเฉเจ†เจฐเจพ DNSSEC เจธเจตเจพเจฒเจพเจ‚ เจฆเฉ‡ เจœเจตเจพเจฌ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ systemd-เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจธเจฎเจฐเจฅเจจ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจธเจฅเจพเจจเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจ†เจชเจฃเฉ‡ เจ†เจช 'เจคเฉ‡ DNSSEC เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจจ, เจœเจฆเฉ‹เจ‚ เจ•เจฟ เจฌเจพเจนเจฐเฉ€ เจ•เจฒเจพเจ‡เฉฐเจŸ เจชเฉ‡เจฐเฉˆเจ‚เจŸ DNS เจธเจฐเจตเจฐ เจจเจพเจฒ เจชเฉเจฐเฉŒเจ•เจธเฉ€เจก เจนเฉเฉฐเจฆเฉ‡ เจนเจจเฅค
  • CacheFromLocalhost เจตเจฟเจ•เจฒเจช เจจเฉ‚เฉฐ solved.conf เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ†, เจœเจฆเฉ‹เจ‚ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ†, systemd-resolved 127.0.0.1 'เจคเฉ‡ DNS เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจ•เจพเจฒเจพเจ‚ เจฒเจˆ เจตเฉ€ เจ•เฉˆเจšเจฟเฉฐเจ— เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‡เจ—เจพ (เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš, เจกเจฌเจฒ เจ•เฉˆเจšเจฟเฉฐเจ— เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ เจ…เจœเจฟเจนเฉ€เจ†เจ‚ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจฆเฉ€ เจ•เฉˆเจšเจฟเฉฐเจ— เจ…เจธเจฎเจฐเฉฑเจฅ เจนเฉˆ)เฅค
  • systemd-solved เจธเจฅเจพเจจเจ• DNS เจฐเฉˆเจœเจผเฉ‹เจฒเจตเจฐ เจตเจฟเฉฑเจš RFC-5001 NSIDs เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจœเฉ‹เฉœเจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจจเฉ‚เฉฐ เจธเจฅเจพเจจเจ• เจฐเฉˆเจœเจผเฉ‹เจฒเจตเจฐ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจนเฉ‹เจฐ DNS เจธเจฐเจตเจฐ เจจเจพเจฒ เจชเจฐเจธเจชเจฐ เจ•เฉเจฐเจฟเจ†เจตเจพเจ‚ เจตเจฟเฉฑเจš เจซเจฐเจ• เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฎเจฟเจฒเจฆเฉ€ เจนเฉˆเฅค
  • เจฐเฉˆเจœเจผเฉ‹เจฒเฉˆเจ•เจŸเจฒ เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจกเฉ‡เจŸเจพ เจฆเฉ‡ เจธเจฐเฉ‹เจค (เจธเจฅเจพเจจเจ• เจ•เฉˆเจธเจผ, เจจเฉˆเจŸเจตเจฐเจ• เจฌเฉ‡เจจเจคเฉ€, เจธเจฅเจพเจจเจ• เจชเฉเจฐเฉ‹เจธเฉˆเจธเจฐ เจœเจตเจพเจฌ) เจ…เจคเฉ‡ เจกเฉ‡เจŸเจพ เจธเฉฐเจšเจพเจฐเจฟเจค เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค เจตเจฟเจ•เจฒเจช --cache, --synthesize, --network, --zone, --trust-anchor, เจ…เจคเฉ‡ --validate เจจเจพเจฎ เจจเจฟเจฐเจงเจพเจฐเจจ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจ•เฉฐเจŸเจฐเฉ‹เจฒ เจ•เจฐเจจ เจฒเจˆ เจฆเจฟเฉฑเจคเฉ‡ เจ—เจ เจนเจจเฅค
  • systemd-nspawn เจฎเฉŒเจœเฉ‚เจฆเจพ iptables เจธเจนเจฟเจฏเฉ‹เจ— เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ nftables เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจซเจพเจ‡เจฐเจตเจพเจฒ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจœเฉ‹เฉœเจฆเจพ เจนเฉˆเฅค systemd-networkd เจตเจฟเฉฑเจš IPMasquerade เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจจเฉ‡ เจ‡เฉฑเจ• nftables-เจ…เจงเจพเจฐเจฟเจค เจฌเฉˆเจ•เจเจ‚เจก เจตเจฐเจคเจฃ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจนเฉˆเฅค
  • systemd-localed เจ—เฉเฉฐเจฎ เจฒเฉ‹เจ•เฉ‡เจฒ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ locale-gen เจ•เจพเจฒ เจ•เจฐเจจ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค
  • เจตเจฟเจ•เจฒเจช --pager/-no-pager/-json= เจจเฉ‚เฉฐ JSON เจซเจพเจฐเจฎเฉˆเจŸ เจตเจฟเฉฑเจš เจชเฉ‡เจœเจฟเฉฐเจ— เจฎเฉ‹เจก เจ…เจคเฉ‡ เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ/เจ…เจฏเฉ‹เจ—/เจ…เจฏเฉ‹เจ— เจ•เจฐเจจ เจฒเจˆ เจตเฉฑเจ–-เจตเฉฑเจ– เจ‰เจชเจฏเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค SYSTEMD_COLORS เจตเจพเจคเจพเจตเจฐเจจ เจตเฉ‡เจฐเฉ€เจเจฌเจฒ (โ€œ16โ€ เจœเจพเจ‚ โ€œ256โ€) เจฐเจพเจนเฉ€เจ‚ เจŸเจฐเจฎเฉ€เจจเจฒ เจตเจฟเฉฑเจš เจตเจฐเจคเฉ‡ เจ—เจ เจฐเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค
  • เจตเฉฑเจ–เจฐเฉ€ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฒเฉœเฉ€ (split / and /usr) เจ…เจคเฉ‡ cgroup v1 เจธเจนเจฟเจฏเฉ‹เจ— เจจเจพเจฒ เจฌเจฟเจฒเจก เจจเฉ‚เฉฐ เจฌเจฐเจคเจฐเจซเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • เจ—เจฟเฉฑเจŸ เจตเจฟเฉฑเจš เจฎเจพเจธเจŸเจฐ เจฌเฉเจฐเจพเจ‚เจš เจฆเจพ เจจเจพเจฎ 'เจฎเจพเจธเจŸเจฐ' เจคเฉ‹เจ‚ 'เจฎเฉ‡เจจ' เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹