Nell'ambito del progetto TinyWare è stata preparata una nuova build di Slackware.

Assemblaggi del progetto preparati TinyWare, basati sulla versione a 32 bit di Slackware-Current e forniti con varianti del kernel Linux 4.19 sia a 32 che a 64 bit. La dimensione immagine ISO 800 MB.

Principali modifiche, rispetto all'originale Slackware:

  • Installazione su 4 partizioni «/», «/boot», «/var» e «/home». Le partizioni «/» e «/boot» sono montate in modalità sola lettura, mentre «/home» e «/var» in modalità noexec (divieto di esecuzione);
  • Patch per il kernel CONFIG_SETCAP. Il modulo setcap può disabilitare capabilities di sistema specificati o abilitarli per tutti gli utenti. Il modulo è configurato dall'amministratore durante l'operatività del sistema attraverso l'interfaccia sysctl o i file /proc/sys/setcap e può essere bloccato da modifiche fino al successivo riavvio.
    In modalità standard, il sistema disabilita CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) e 21(CAP_SYS_ADMIN). Il sistema viene riportato allo stato normale con il comando tinyware-beforeadmin (montaggio e capabilities). Sulla base del modulo è possibile sviluppare un'interfaccia securelevels.
  • Patch per il kernel PROC_RESTRICT_ACCESS. Questa opzione limita l'accesso alle directory /proc/pid nel file system /proc, impostando permessi da 555 a 750, con il gruppo di tutte le directory assegnato a root. Pertanto, gli utenti vedono solo i propri processi con il comando «ps». Root continua a vedere tutti i processi di sistema.
  • Patch per il kernel CONFIG_FS_ADVANCED_CHOWN, che consente agli utenti normali di modificare la proprietà di file e sottodirectory all'interno delle proprie cartelle.
  • Alcune modifiche alle impostazioni predefinite (ad esempio, UMASK impostato a 077).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster