Projektile on valmis koostis , mis põhinevad 32-bitise Slackware-Current versiooni ja on saadaval 32- ja 64-bitiste Linuxi 4.19 kerneli variantidega. Suurus 800 MB.
Peamised , võrreldes originaal Slackware'iga:
- Installeerimine nelja osakonda: «/», «/boot», «/var» ja «/home». Osakonnad «/» ja «/boot» on monteeritud ainult lugemisrežiimis, samas kui «/home» ja «/var» on noexec režiimis (täitmise keeld);
- Ytse CONFIG_SETCAP jaoks. Setcap moodul võib keelata määratud süsteemi võimalused (capabilities) või lubada need kõigile kasutajatele. Moodulit seadistab superkasutaja süsteemi töö ajal sysctl'i liidese või failide /proc/sys/setcap kaudu ning see võib muutuste tegemise ajal külmutada kuni järgmise taaskäivitamiseni.
Tavarežiimis on süsteemis keelatud CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) ja 21(CAP_SYS_ADMIN). Süsteem viidatakse tagasi tavapärasesse olekusse käsuga tinyware-beforeadmin (montaaž ja capabilities). Mooduli põhjal on võimalik välja töötada securelevels'i rakendust. - PROC_RESTRICT_ACCESS'i kerneli plaas, mis piirab juurdepääsu kaustadele /proc/pid failisüsteemis /proc, muutes selle 555-lt 750-ks, samas kui kõigi kaustade rühm määratakse root'ile. Seetõttu näevad kasutajad käsuga „ps” ainult oma protsesse. Root näeb endiselt kõiki süsteemi protsesse.
- CONFIG_FS_ADVANCED_CHOWN'i kerneli plaas, mis võimaldab tavakasutajatel muuta failide ja alamkaustade omandit oma kaustades.
- Mõned vaikeseadete muutused (näiteks UMASK on seatud väärtusele 077).
Allikas: opennet.ru
