เบเบฒเบ™เบเปเปˆเบชเป‰เบฒเบ‡เปƒเบซเบกเปˆเบ‚เบญเบ‡ Slackware เป„เบ”เป‰เบ–เบทเบเบเบฐเบเบฝเบกเป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ TinyWare

ะŸะพะดะณะพั‚ะพะฒะปะตะฝั‹ ัะฑะพั€ะบะธ ะฟั€ะพะตะบั‚ะฐ TinyWare, ะพัะฝะพะฒะฐะฝะฝั‹ะต ะฝะฐ 32-ั€ะฐะทั€ัะดะฝะพะน ะฒะตั€ัะธะธ Slackware-Current ะธ ะฟะพัั‚ะฐะฒะปัะตะผั‹ะต ั 32- ะธ 64-ั€ะฐะทั€ัะดะฝั‹ะผะธ ะฒะฐั€ะธะฐะฝั‚ะฐะผะธ ัะดั€ะฐ Linux 4.19. ะ ะฐะทะผะตั€ เบฎเบนเบšเบžเบฒเบš iso 800 Mb.

เบ•เบปเป‰เบ™โ€‹เบ•เป เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡, ะฟะพ ัั€ะฐะฒะฝะตะฝะธัŽ ั ะพั€ะธะณะธะฝะฐะปัŒะฝั‹ะผ Slackware:

  • ะฃัั‚ะฐะฝะพะฒะบะฐ ะฝะฐ 4 ั€ะฐะทะดะตะปะฐ ยซ/ยป, ยซ/bootยป, ยซ/varยป ะธ ยซ/homeยป. ะ ะฐะทะดะตะปั‹ ยซ/ยป ะธ ยซ/bootยป ะผะพะฝั‚ะธั€ัƒัŽั‚ัั ะฒ ั€ะตะถะธะผะต ั‚ะพะปัŒะบะพ ะดะปั ั‡ั‚ะตะฝะธั, ะฐ ยซ/homeยป ะธ ยซ/varยป ะฒ ั€ะตะถะธะผะต noexec (ะทะฐะฟั€ะตั‚ ะธัะฟะพะปะฝะตะฝะธั);
  • ะŸะฐั‚ั‡ ะบ ัะดั€ัƒ CONFIG_SETCAP. ะœะพะดัƒะปัŒ setcap ะผะพะถะตั‚ ะพั‚ะบะปัŽั‡ะฐั‚ัŒ ะทะฐะดะฐะฝะฝั‹ะต ัะธัั‚ะตะผะฝั‹ะต ะฒะพะทะผะพะถะฝะพัั‚ะธ (capabilities), ะธะปะธ ะฒะบะปัŽั‡ะฐั‚ัŒ ะธั… ะดะปั ะฒัะตั… ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะน. ะœะพะดัƒะปัŒ ะฝะฐัั‚ั€ะฐะธะฒะฐะตั‚ัั ััƒะฟะตั€ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะผ ะฒะพ ะฒั€ะตะผั ั€ะฐะฑะพั‚ั‹ ัะธัั‚ะตะผั‹ ั‡ะตั€ะตะท ะธะฝั‚ะตั€ั„ะตะนั sysctl ะธะปะธ ั„ะฐะนะปั‹ /proc/sys/setcap ะธ ะผะพะถะตั‚ ะทะฐะผะพั€ะฐะถะธะฒะฐั‚ัŒัั ะพั‚ ะฒะฝะตัะตะฝะธั ะธะทะผะตะฝะตะฝะธะน ะดะพ ัะปะตะดัƒัŽั‰ะตะน ะฟะตั€ะตะทะฐะณั€ัƒะทะบะธ.
    ะ’ ัˆั‚ะฐั‚ะฝะพะผ ั€ะตะถะธะผะต ะฒ ัะธัั‚ะตะผะต ะพั‚ะบะปัŽั‡ะตะฝั‹ CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) ะธ 21(CAP_SYS_ADMIN). ะ’ ะพะฑั‹ั‡ะฝะพะต ัะพัั‚ะพัะฝะธะต ัะธัั‚ะตะผะฐ ะฟะตั€ะตะฒะพะดะธั‚ัั ะบะพะผะฐะฝะดะพะน tinyware-beforeadmin (ะผะพะฝั‚ะธั€ะพะฒะฐะฝะธะต ะธ capabilities). ะะฐ ะพัะฝะพะฒะต ะผะพะดัƒะปั ะผะพะถะฝะพ ั€ะฐะทะฒะธั‚ัŒ ะพะฑะฒัะทะบัƒ securelevels.

  • ะŸะฐั‚ั‡ ะบ ัะดั€ัƒ PROC_RESTRICT_ACCESS. ะ”ะฐะฝะฝะฐั ะพะฟั†ะธั ะพะณั€ะฐะฝะธั‡ะธะฒะฐะตั‚ ะดะพัั‚ัƒะฟ ะบ ะบะฐั‚ะฐะปะพะณะฐะผ /proc/pid ะฒ ั„ะฐะนะปะพะฒะพะน ัะธัั‚ะตะผะต /proc c 555 ะฝะฐ 750, ะฟั€ะธ ัั‚ะพะผ ะณั€ัƒะฟะฟะฐ ัƒ ะฒัะตั… ะบะฐั‚ะฐะปะพะณะพะฒ ะฝะฐะทะฝะฐั‡ะฐะตั‚ัั root. ะŸะพัั‚ะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะธ ะฒะธะดัั‚ ะบะพะผะฐะฝะดะพะน ยซpsยป ั‚ะพะปัŒะบะพ ัะฒะพะธ ะฟั€ะพั†ะตััั‹. Root ะฟะพ ะฟั€ะตะถะฝะตะผัƒ ะฒะธะดะธั‚ ะฒัะต ะฟั€ะพั†ะตััั‹ ะฒ ัะธัั‚ะตะผะต.
  • ะŸะฐั‚ั‡ ะบ ัะดั€ัƒ CONFIG_FS_ADVANCED_CHOWN, ะฟะพะทะฒะพะปััŽั‰ะธะน ั€ัะดะพะฒั‹ะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผ ะธะทะผะตะฝัั‚ัŒ ะฒะปะฐะดะตะฝะธะต ั„ะฐะนะปะฐะผะธ ะธ ะฟะพะดะบะฐั‚ะฐะปะพะณะฐะผะธ ะฒะฝัƒั‚ั€ะธ ัะฒะพะธั… ะบะฐั‚ะฐะปะพะณะพะฒ.
  • ะะตะบะพั‚ะพั€ั‹ะต ะธะทะผะตะฝะตะฝะธั ะฝะฐัั‚ั€ะพะตะบ ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ (ะฝะฐะฟั€ะธะผะตั€, UMASK ัƒัั‚ะฐะฝะพะฒะปะตะฝ ะฒ 077).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™