Valmistatud projekti koostised , mis on põhinevad 32-bitisel Slackware-Current versioonil ja on varustatud 32- ja 64-bitiste Linux 4.19 tuumaversioonidega. Suurus 800 MB.
Peamised , võrreldes originaaliga Slackware:
- Installeerimine neljale partitsioonile «/», «/boot», «/var» ja «/home». Partitsioonid «/» ja «/boot» monteeritakse ainult lugemisrežiimis, samas kui «/home» ja «/var» noexec režiimis (täitmise keeld);
- Tuumapatch CONFIG_SETCAP. Moodul setcap võimaldab keelata määratud süsteemi võimed või võimaldada neid kõigile kasutajatele. Moodulit saab konfigureerida superkasutaja poolt süsteemi töö ajal sysctl liidese või failide kaudu /proc/sys/setcap ja see võib olla külmutatud muudatuste tegemise jaoks kuni järgmise taaskäivitamiseni.
Tavarežiimis on süsteemis keelatud CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) ja 21(CAP_SYS_ADMIN). Üksikjuhtumisse naasmiseks kasutatakse käsku tinyware-beforeadmin (montaaž ja võimed). Mooduli alusel on võimalik arendada turvatasemeid. - Tuumapatch PROC_RESTRICT_ACCESS. See valik piirab juurdepääsu kataloogidele /proc/pid failisüsteemis /proc 555-lt 750-le, samal ajal määrab kõikide kataloogide grupiks root. Seetõttu näevad kasutajad käsklusega «ps» ainult oma protsessid. Root näeb siiski kõiki protsesse süsteemis.
- Tuumapatch CONFIG_FS_ADVANCED_CHOWN, mis võimaldab tavakasutajatel muuta failide ja alamkataloogide omandiõigust oma kataloogides.
- Mõned muud default seaded (nt UMASK on seatud 077).
Allikas: opennet.ru
