TinyWare projekti raames on valminud uus Slackware kogum.

Valmistatud projekti koostised TinyWare, mis on põhinevad 32-bitisel Slackware-Current versioonil ja on varustatud 32- ja 64-bitiste Linux 4.19 tuumaversioonidega. Suurus iso-pilt 800 MB.

Peamised muudatused, võrreldes originaaliga Slackware:

  • Installeerimine neljale partitsioonile «/», «/boot», «/var» ja «/home». Partitsioonid «/» ja «/boot» monteeritakse ainult lugemisrežiimis, samas kui «/home» ja «/var» noexec režiimis (täitmise keeld);
  • Tuumapatch CONFIG_SETCAP. Moodul setcap võimaldab keelata määratud süsteemi võimed või võimaldada neid kõigile kasutajatele. Moodulit saab konfigureerida superkasutaja poolt süsteemi töö ajal sysctl liidese või failide kaudu /proc/sys/setcap ja see võib olla külmutatud muudatuste tegemise jaoks kuni järgmise taaskäivitamiseni.
    Tavarežiimis on süsteemis keelatud CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) ja 21(CAP_SYS_ADMIN). Üksikjuhtumisse naasmiseks kasutatakse käsku tinyware-beforeadmin (montaaž ja võimed). Mooduli alusel on võimalik arendada turvatasemeid.
  • Tuumapatch PROC_RESTRICT_ACCESS. See valik piirab juurdepääsu kataloogidele /proc/pid failisüsteemis /proc 555-lt 750-le, samal ajal määrab kõikide kataloogide grupiks root. Seetõttu näevad kasutajad käsklusega «ps» ainult oma protsessid. Root näeb siiski kõiki protsesse süsteemis.
  • Tuumapatch CONFIG_FS_ADVANCED_CHOWN, mis võimaldab tavakasutajatel muuta failide ja alamkataloogide omandiõigust oma kataloogides.
  • Mõned muud default seaded (nt UMASK on seatud 077).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster