В проекта TinyWare е подготвена нова версия на Slackware

Подготвени са версиите на проекта TinyWare, базирани на 32-битната версия на Slackware-Current и предоставяни с 32- и 64-битови варианти на ядрото Linux 4.19. Размерът iso образа 800 Мб.

Основни промени, в сравнение с оригиналния Slackware:

  • Инсталация на 4 дяла «/», «/boot», «/var» и «/home». Дяловете «/» и «/boot» се монтират в режим само за четене, а «/home» и «/var» в режим noexec (забрана на изпълнението);
  • Патч за ядрото CONFIG_SETCAP. Модулът setcap може да забранява зададени системни възможности (capabilities) или да ги включва за всички потребители. Модулът се настройва от суперпотребителя по време на работа на системата чрез интерфейса sysctl или файловете /proc/sys/setcap и може да бъде замразен при промени до следващото рестартиране.
    В стандартен режим в системата са забранени CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) и 21(CAP_SYS_ADMIN). В обичайно състояние системата се връща с командата tinyware-beforeadmin (монтиране и capabilities). На базата на модула може да се разработи обвивка securelevels.
  • Патч за ядрото PROC_RESTRICT_ACCESS. Тази опция ограничава достъпа до директориите /proc/pid във файловата система /proc от 555 на 750, като групата на всички директории е назначена на root. Следователно потребителите виждат с командата «ps» само своите процеси. Root все още вижда всички процеси в системата.
  • Патч за ядрото CONFIG_FS_ADVANCED_CHOWN, позволяваща на обикновените потребители да променят собствеността на файловете и подпапките в своите директории.
  • Някои промени в настройките по подразбиране (например, UMASK е зададен на 077).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster