ืืืื ื ืืืืืื ืืคืจืืืงื
ืืขืืงืจื
- ืืชืงื ื ืขื 4 ืืืืฆืืช "/", "/boot", "/var" ื-"/home". ืืืืืฆืืช "/" ื-"/boot" ื ืืขื ืืช ืืืฆื ืงืจืืื ืืืื, ื-"/home" ื-"/var" ื ืืขื ืืช ืืืฆื noexec;
- ืชืืงืื ืืืื CONFIG_SETCAP. ืืืืื setcap ืืืื ืืืฉืืืช ืืช ืืืืืืช ืืืขืจืืช ืฉืฆืืื ื ืื ืืืคืฉืจ ืืืชื ืขืืืจ ืื ืืืฉืชืืฉืื. ืืืืืื ืืืืืจ ืขื ืืื ืืฉืชืืฉ ืืขื ืืืื ืฉืืืขืจืืช ืคืืขืืช ืืจื ืืืฉืง sysctl ืื ืงืืฆื /proc/sys/setcap ืื ืืชื ืืืงืคืื ืืืชื ืืืืฆืืข ืฉืื ืืืื ืืขื ืืืชืืื ืืื.
ืืืฆื ืจืืื, CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) ื-21(CAP_SYS_ADMIN) ืืืฉืืชืื ืืืขืจืืช. ืืืขืจืืช ืืืืืจืช ืืืฆืื ืืจืืื ืืืืฆืขืืช ืคืงืืืช tinyware-beforadmin (ืืจืืื ืืืืืืืช). ืืืชืืกืก ืขื ืืืืืื, ืืชื ืืืื ืืคืชื ืืช ืืจืชืื ืฉื ืจืืืช ืืืืืืืืช. - ืชืืงืื ืืืื PROC_RESTRICT_ACCESS. ืืคืฉืจืืช ืื ืืืืืื ืืช ืืืืฉื ืืกืคืจืืืช /proc/pid ืืืขืจืืช ืืงืืฆืื /proc ื-555 ื-750, ืืขืื ืฉืืงืืืฆื ืฉื ืื ืืกืคืจืืืช ืืืงืฆืืช ื-root. ืืื, ืืฉืชืืฉืื ืจืืืื ืจืง ืืช ืืชืืืืืื ืฉืืื ืขื ืืคืงืืื "ps". Root ืขืืืื ืจืืื ืืช ืื ืืชืืืืืื ืืืขืจืืช.
- CONFIG_FS_ADVANCED_CHOWN ืชืืงืื ืืืื ืืื ืืืคืฉืจ ืืืฉืชืืฉืื ืจืืืืื ืืฉื ืืช ืืขืืืช ืขื ืงืืฆืื ืืกืคืจืืืช ืืฉื ื ืืชืื ืืกืคืจืืืช ืฉืืื.
- ืืื ืฉืื ืืืื ืืืืืจืืช ืืจืืจืช ืืืืื (ืืืฉื UMASK ืืืืืจ ื-077).
ืืงืืจ: OpenNet.ru