แแถแแแแแปแแแแแแแแแแแผแแแถแแแแแ
แ
แแแแถแแ
- แแถแแแแกแพแแแ แแพ 4 แแถแแแถแ "/", "/boot", "/var" แแทแ "/home" แ แแถแแแถแ "/" แแทแ "/boot" แแแแผแแแถแแแแแแแ แแแแปแแแแแแแถแแแแขแถแ แ แพแ "/home" แแทแ "/var" แแแแผแแแถแแแแแแแ แแแแปแแแแแ noexec แ
- แแแแแแบแแแ CONFIG_SETCAP แ แแแผแแปแ setcap แขแถแ
แแทแแแแแแแแถแแแแแแแแแแแแแแถแแแแแแถแแ แฌแแพแแแฝแแแถแแแแแถแแแขแแแแแแแพแแแแถแแแแถแแแขแแแ แแแผแแปแแแแแแแแผแแแถแแแแแแแแ
แแถแแแแแแแแแแแ superuser แแแแแแแแแแแแแแแแแแแแแปแแแแแพแแแถแแแถแแแแ sysctl interface แฌ /proc/sys/setcap files แ แพแแขแถแ
แแแแผแแแถแแแแแแแแธแแถแแแแแแแแแ แผแแแแแแถแแ
แถแแแแแแพแแกแพแแแทแแแแแแถแแแ
แแ แแแแปแแแแแแแแแแแถ CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) แแทแ 21(CAP_SYS_ADMIN) แแแแผแแแถแแแทแแแ แแแแปแแแแแแแแแแ แแแแแแแแโแแแแผแโแแถแโแแแแกแแโแแ โแแแแถแแแถแโแแแแแแถโแแทแโแแแโแแแแพโแแถแแแโแแแแแถ tinyware-beforreadmin (แแถแโแแแแ แแทแโแแแแแแแถแ)แ แแแแแแขแแแแพแแแผแแปแ แขแแแแขแถแ แขแแทแแแแแแแแแทแแแปแแแแแทแแถแแ - แแแแแแแแผแ PROC_RESTRICT_ACCESS แ แแแแแพแแแแแแแแแแแถแแ แผแแแ แแถแแแแ /proc/pid แแ แแแแปแแแแแแแแแแฏแแแถแ /proc แแธ 555 แแแ 750 แแแแแแแแแแแแแปแแแแแแแถแแแขแแแแแแผแแแถแแ แถแแแฑแแแแ แแถ root แ แแผแ แแแแ แขแแแแแแแพแแแแถแแแแพแแแพแแแแแแแพแแแถแแแแแแแฝแแแแแถแแฝแแแนแแแถแแแแแแแแถ "ps" แ Root แแ แแแแพแแแแแพแแแถแแแถแแแขแแแแ แแแแปแแแแแแแแแแ
- CONFIG_FS_ADVANCED_CHOWN แแแแแแบแแแ แแพแแแแธแขแแปแแแแถแแฑแแแขแแแแแแแพแแแแแแถแแแแถแแแแแแผแแแแแแแทแแแแทแแแฏแแแถแ แแทแแแแแแแ แแแแปแแแแแแแแแฝแแแแ
- แแถแแแแแถแแแแแแผแแแฝแแ แแแฝแแ แแแแแแถแแแแแแแแแแถแแแพแ (แงแแถแ แแแ UMASK แแแแแแแ 077)แ
แแแแแ: opennet.ru