SystemRescue项目于8月1日发布13.02版本,新镜像升级至Linux 6.18.41长期支持内核,并首次预装age 1.3.1文件加密工具。后者支持后量子混合加密,让管理员在完全离线的救援环境中也能保护磁盘镜像、配置备份和恢复过程中导出的敏感文件。
SystemRescue是一套可从U盘、光盘或本地磁盘启动的Linux救援系统,常用于服务器无法进入原系统后的磁盘检查、分区处理、数据复制与故障恢复。13.02镜像大小为1318MiB,目前提供校验文件和GnuPG签名。

age 1.3.1成为本次更新重点
13.02新增的age 1.3.1是一款命令行文件加密工具。与依赖在线服务的方案不同,它可以直接在救援系统内完成密钥生成、文件加密和解密,适合网络不可用或不允许外联的恢复现场。
新版本支持把传统X25519算法与ML-KEM-768结合的混合机制。ML-KEM-768来自NIST后量子密码标准,目的是降低先收集加密数据、未来再利用量子计算能力解密的长期风险。
混合机制同时保留经典算法与后量子算法,迁移过程更稳妥。它并不代表量子计算已经能够破解当前所有备份,而是让需要长期保密的数据提前获得新的防护选项。
离线救援场景更适合保护敏感副本
服务器出现故障后,管理员经常需要先把配置目录、数据库文件、密钥或完整磁盘镜像复制到外部存储。恢复过程中的临时副本如果没有加密,可能比原服务器本身更容易被忽视。
age直接预装在SystemRescue中,减少现场临时联网安装软件的需要。即使原系统无法启动,管理员也能先挂载磁盘,以只读方式检查数据,再把需要转移的文件加密后写入另一块存储设备。
加密工具仍需要正确管理密钥。恢复密钥与加密文件放在同一块U盘,会明显削弱防护效果;在正式故障前准备离线密钥和操作流程,比真正出事后临时决定更可靠。
内核升级至Linux 6.18.41 LTS
SystemRescue 13.02把内核从13.01使用的Linux 6.18.34升级至6.18.41。项目继续选择长期支持分支,在保持救援环境稳定性的同时吸收后续驱动和安全修复。
救援镜像对硬件兼容要求很高。原系统损坏时,启动介质仍要识别服务器网卡、RAID或存储控制器、NVMe磁盘和文件系统,内核维护版本更新有助于覆盖更多修复。
生产环境使用前仍应在相同服务器或虚拟机规格中测试。能够启动图形界面不代表所有磁盘、LVM、加密卷和网络设备都已正确识别。
bcachefs工具同步更新至1.38.8
13.02还把bcachefs工具与内核模块更新到1.38.8。救援系统需要让用户空间工具和内核文件系统支持保持匹配,否则检查、挂载或修复较新的文件系统时容易遇到功能差异。
bcachefs仍属于变化较快的文件系统,涉及重要数据时应优先使用只读挂载并保留原始副本。救援工具提供支持,不等于所有修复操作都没有数据风险。
对没有使用bcachefs的服务器,这项更新不会改变日常恢复流程,但新版内核与工具能够让SystemRescue继续覆盖更广的存储环境。
更新救援介质前要先做启动验证
SystemRescue 13.02可写入U盘,也可以通过虚拟媒体或自定义ISO功能挂载到服务器。下载后应核对SHA256、SHA512或GnuPG签名,避免在救援介质中引入被篡改的工具。
官方建议默认启动至少准备2GB内存,使用复制到内存模式时则准备4GB。部分云服务器控制台不支持直接挂载自定义ISO,能否使用还要看服务商提供的救援模式和远程控制能力。
救援镜像只有提前验证过才真正有用。管理员需要确认系统能启动、磁盘能识别、网络和SSH能够连接,并记录解密密钥与恢复步骤;否则新工具再丰富,也可能在故障发生时卡在最基础的访问环节。


