Ina ua maeʻa le tolu ma le afa masina o le atinaʻe, na tuʻuina atu le tuʻuina atu o le system manager systemd 253.
Suiga i le faʻasalalauga fou e aofia ai:
- O le afifi e aofia ai le meafaigaluega 'ukify', ua mamanuina e fausia, faʻamaonia, ma faʻatupuina ni saini mo ata tuʻufaʻatasi o le kernel (UKI, Unified Kernel Image), lea e tuʻufaʻatasia ai se handler mo le utaina o le kernel mai le UEFI (UEFI boot stub), o se ata o le kernel. Linux ma se siosiomaga faiga initrd ua utaina i totonu o le manatua, e faʻaaogaina mo le amataina aʻo leʻi faʻapipiʻiina le faila aʻa. O lenei mea faigaluega e sui ai le galuega faatino na saunia muamua e le poloaiga 'dracut --uefi' ma faʻaopoopoina ai agavaʻa mo le fuafuaina otometi o offsets i faila PE, tuʻufaʻatasia initrds, sainia o ata kernel ua faʻapipiʻiina, fatuina o ata tuʻufaʻatasi ma le sbsign, faʻaaogaina heuristics e fuafua ai le kernel uname, faʻamaonia le ata splash, ma faʻaopoopoina faiga faʻavae PCR ua sainia na gaosia e le mea faigaluega systemd-measure.
- Fa'aopoopoina le lagolago mo si'osi'omaga initrd e le fa'atapula'aina i le tu'uina o manatuaga, lea e fa'aoga ai fa'aofuofu nai lo tmpfs. Mo ia siosiomaga, e le tapeina e le systemd faila uma i le initrd pe a uma ona sui le faila faila.
- O le "OpenFile" parameter ua faʻaopoopoina i auʻaunaga mo le tatalaina o faila faila i le faila faila (poʻo le faʻafesoʻotaʻi i sockets Unix) ma tuʻuina atu faʻamatalaga faila e fesoʻotaʻi i le faʻalauiloaina o le faagasologa (mo se faʻataʻitaʻiga, pe a manaʻomia le faʻatulagaina o avanoa i se faila mo se 'au'aunaga fa'atauva'a e aunoa ma le suia o aia tatau i le faila).
- I le systemd-cryptenroll, pe a resitalaina ki fou, e mafai ona tatala faʻailoga faʻailoga e faʻaaoga ai FIDO2 faʻailoga (--unlock-fido2-device) e aunoa ma le manaʻomia o se faʻaupuga. O lo'o teuina se PIN code fa'apitoa a le tagata fa'aoga i le masima e fa'alavelave ai le su'esu'eina malosi.
- Fa'aopoopo le ReloadLimitIntervalSec ma le ReloadLimitBurst fa'atulagaina, fa'apea fo'i ma le fa'atonuga o le kernel (systemd.reload_limit_interval_sec ma /systemd.reload_limit_burst) e fa'atapula'a ai le malosi o le toe amataina o fa'asologa.
- Mo iunite, ua faʻatinoina le filifiliga "MemoryZSwapMax" e faʻapipiʻi ai le meatotino memory.zswap.max, lea e fuafua ai le maualuga o le zswap tele.
- Mo iunite, o le "LogFilterPatterns" filifiliga ua faʻatinoina, lea e mafai ai ona e seti faʻamatalaga masani e faʻamama ai faʻamatalaga faʻamatalaga i le ogalaau (e mafai ona faʻaoga e le aofia ai nisi gaioiga pe faʻasaoina na o faʻamatalaga patino).
- O lo'o lagolagoina nei e iunite lautele le fa'atulagaina o le "OOMPolicy" e fa'atulaga ai le amio pe a taumafai e fa'ata'ita'i pe a vaivai le manatua (o lo'o tu'u vasega ulufale i le OOMPolicy=fa'aauau ina ia le fa'aumatia fa'amalosi e le fasioti tagata OOM).
- O se ituaiga auaunaga fou ua faʻamalamalamaina - "Type=notify-reload", lea e faʻalauteleina ai le ituaiga "Type = logo" ma le mafai ona faʻatali mo le faʻailoga toe amata e faʻamaeʻa ai le gaioiga (SIGHUP). O auaunaga systemd-networkd.service, systemd-udevd.service ma systemd-logind ua siitia atu i le ituaiga fou.
- udev fa'aogaina se fa'ailoga fou mo masini feso'ota'iga, o le eseesega o le mo masini USB e le o nonoa i le pasi PCI, ID_NET_NAME_PATH ua fa'atulaga nei e fa'amautinoa ai igoa e sili atu ona va'aia. O le '-=' o lo'o fa'atinoina mo suiga ole SYMLINK, ma tu'u ai feso'ota'iga fa'atusa e le'i fa'aogaina pe a fai o se tulafono mo le fa'aopoopoina na fa'amatalaina muamua.
- I le systemd-boot, ua toe fa'aleleia le fa'apipi'iina o ni pseudo-random number generators i totonu o le kernel ma mo le disk backend. Ua fa'aopoopoina le lagolago mo le utaina o le kernel mai isi punaoa e ese mai le ESP (EFI System Partition), e pei o le firmware po'o le sa'o mo le QEMU. Ua fa'avasegaina nei fa'asologa o le SMBIOS e iloa ai pe tatau ona tamo'e i se siosiomaga virtualization. Ua fa'atinoina se faiga fou 'if-safe', lea e uta ai le tusi fa'amaonia mo le UEFI Secure Boot mai le ESP pe afai e manatu e saogalemu (tamo'e i totonu masini komepiuta).
- O le faʻaogaina o le bootctl e faʻatinoina le faʻatupuina o faʻailoga faʻapipiʻi i luga o faiga uma EFI, sei vagana ai siosiomaga virtualization. Faʻaopoopo le 'kernel-identify' ma le 'kernel-inspect' poloaiga e faʻaalia ai le ituaiga ata o le fatu ma faʻamatalaga e uiga i filifiliga laina laina ma le kernel version, 'unlink' e aveese ai le faila e fesoʻotaʻi ma le ituaiga muamua o faʻamaumauga faʻamau, 'faʻamamaina' e aveese uma faila mai le "entry-token" directory i le ESP ma le XBOOTLDR, e le o fesoʻotaʻi ma le ituaiga muamua o faʻamaumauga faʻamau. Fa'atonuga ole KERNEL_INSTALL_CONF_ROOT fesuia'i ua saunia.
- O le 'systemctl list-dependencies' poloaiga o loʻo lagolagoina nei le faagasologa o le '--type' ma le '--state' filifiliga, ma o le 'systemctl kexec' poloaiga e faʻaopoopoina le lagolago mo siosiomaga e faʻavae i luga o le Xen hypervisor.
- I .network files i le [DHCPv4] vaega, lagolago mo le SocketPriority ma QuickAck, RouteMetric=high|medium|low options ua fa'aopoopo nei.
- Systemd-repart faʻaopoopo filifiliga "--faʻaofi-vaega", "--tuu ese-vaega" ma "--tulo-vaega" e faamama vaega e ala i le ituaiga UUID, lea, mo se faʻataʻitaʻiga, e mafai ai ona e fausia ata e tasi le vaeluaga o loʻo i ai. fausia e faavae i luga o mea o loo i totonu o se isi vaega . Faʻaopoopo foʻi le filifiliga "--sector-size" e faʻamaonia ai le tele o le vaega na faʻaaogaina pe a fatuina le vaeluaga. Fa'aopoopoina le lagolago mo le gaosiga o faila erofs. O le fa'aitiitiga fa'aitiitiga e fa'atino ai le fa'agaioiga o le tau "sili ona lelei" e filifili ai le la'ititi la'ititi o ata.
- systemd-journal-remote fa'ataga le fa'aogaina o le MaxUse, KeepFree, MaxFileSize ma MaxFiles fa'atulagaina e fa'agata ai le fa'aogaina o avanoa avanoa.
- systemd-cryptsetup faʻaopoopo le lagolago mo le tuʻuina atu o talosaga faʻamalosi i FIDO2 faʻailoga e faʻamaonia ai lo latou i ai aʻo leʻi faʻamaonia.
- Fa'amaufa'ailoga fou tpm2-measure-bank ma tpm2-measure-pcr ua fa'aopoopoina ile crypttab.
- systemd-gpt-auto-generator e faʻaogaina le faʻapipiʻiina o vaega ESP ma XBOOTLDR i le "noexec, nosuid, nodev" modes, ma faʻaopoopoina faʻamatalaga mo le rootfstype ma rootflags parakalafa na pasia i le laina o le kernel.
- systemd-resolved e maua ai le tomai e faʻapipiʻi ai faʻamaufaʻailoga e ala i le faʻamaonia o le nameserver, domain, network.dns ma network.search_domains filifiliga i luga o le kernel command line.
- O le "systemd-analyse plot" o loʻo i ai nei le malosi e faʻaalia i le JSON format pe a faʻamaonia le fuʻa "-json". O filifiliga fou "--table" ma le "-no-legend" ua fa'aopoopoina e pulea ai galuega.
- I le 2023, matou te fuafua e fa'amutaina le lagolago mo cgroups v1 ma vaelua fa'atonuga fa'atonu (lea e fa'apipi'i ese ai le /usr mai le a'a, po'o le /bin ma le /usr/bin, /lib ma /usr/lib e tu'u'ese'ese).
puna: opennet.ru
