Nell'ambito del progetto TinyWare è stata realizzata una nuova versione di Slackware

Assemblaggi del progetto preparati TinyWare, basati sulla versione a 32 bit di Slackware-Current e forniti con variazioni del kernel Linux 4.19 a 32 e 64 bit. Dimensione dell'immagine iso 800 MB.

Principali cambiamenti, rispetto all'originale Slackware:

  • Installazione su 4 partizioni «/», «/boot», «/var» e «/home». Le partizioni «/» e «/boot» sono montate in modalità di sola lettura, mentre «/home» e «/var» in modalità noexec (esecuzione vietata);
  • Patch al kernel CONFIG_SETCAP. Il modulo setcap può disabilitare le capacità di sistema (capabilities) specificate, oppure abilitarle per tutti gli utenti. Il modulo è configurato dall'utente root mentre il sistema è in esecuzione tramite l'interfaccia sysctl o i file /proc/sys/setcap e può essere congelato da modifiche fino al successivo riavvio.
    In modalità predefinita, nel sistema sono disabilitati CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) e 21(CAP_SYS_ADMIN). Il sistema viene riportato allo stato normale tramite il comando tinyware-beforeadmin (montaggio e capabilities). Sul base del modulo è possibile sviluppare un'interfaccia securelevels.
  • Patch al kernel PROC_RESTRICT_ACCESS. Questa opzione limita l'accesso alle cartelle /proc/pid nel file system /proc da 555 a 750, assegnando il gruppo root a tutte le cartelle. Pertanto, gli utenti vedono solo i propri processi con il comando «ps». L'utente root continua a vedere tutti i processi nel sistema.
  • Patch al kernel CONFIG_FS_ADVANCED_CHOWN, che consente agli utenti normali di modificare la proprietà di file e sottocartelle all'interno delle proprie cartelle.
  • Alcune modifiche alle impostazioni predefinite (ad esempio, UMASK impostato a 077).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster