TinyWare рдкреНрд░рдХрд▓реНрдкрд╛рдЪрд╛ рдПрдХ рднрд╛рдЧ рдореНрд╣рдгреВрди рд╕реНрд▓реЕрдХрд╡реЗрдЕрд░рдЪреА рдирд╡реАрди рдмрд┐рд▓реНрдб рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ

рдкреНрд░рдХрд▓реНрдк рд╕рдВрдореЗрд▓рдиреЗ рддрдпрд╛рд░ рдХреЗрд▓реА рдЖрд╣реЗрдд рдЯрд┐рдиреАрд╡реЗрдЕрд░, рд╕реНрд▓реЕрдХрд╡реЗрдЕрд░-рдХрд░рдВрдЯрдЪреНрдпрд╛ 32-рдмрд┐рдЯ рдЖрд╡реГрддреНрддреАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрдгрд┐ рд▓рд┐рдирдХреНрд╕ 32 рдХрд░реНрдирд▓рдЪреНрдпрд╛ 64- рдЖрдгрд┐ 4.19-рдмрд┐рдЯ рдкреНрд░рдХрд╛рд░рд╛рдВрд╕рд╣ рдкрд╛рдард╡рд▓реЗ рдЧреЗрд▓реЗ. рдЖрдХрд╛рд░ iso рдкреНрд░рддрд┐рдорд╛ 800 MB

рдореБрдЦреНрдп рдмрджрд▓ рдХрд░рд╛, рдореВрд│ рд╕реНрд▓реЕрдХрд╡реЗрдЕрд░рдЪреНрдпрд╛ рддреБрд▓рдиреЗрдд:

  • 4 рд╡рд┐рднрд╛рдЬрдирд╛рдВрд╡рд░ рд╕реНрдерд╛рдкрдирд╛ тАЬ/тАЭ, тАЬ/bootтАЭ, тАЬ/varтАЭ рдЖрдгрд┐ тАЬ/homeтАЭ. тАЬ/тАЭ рдЖрдгрд┐ тАЬ/bootтАЭ рд╡рд┐рднрд╛рдЬрдиреЗ рдХреЗрд╡рд│-рд╡рд╛рдЪрдиреАрдп рдореЛрдбрдордзреНрдпреЗ рдЖрд░реЛрд╣рд┐рдд рдЖрд╣реЗрдд, рдЖрдгрд┐ тАЬ/homeтАЭ рдЖрдгрд┐ тАЬ/varтАЭ noexec рдореЛрдбрдордзреНрдпреЗ рдЖрд░реЛрд╣рд┐рдд рдЖрд╣реЗрдд;
  • рдХрд░реНрдирд▓ рдкреЕрдЪ CONFIG_SETCAP. рд╕реЗрдЯрдХреЕрдк рдореЙрдбреНрдпреВрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рд┐рд╕реНрдЯрдо рдХреНрд╖рдорддрд╛ рдЕрдХреНрд╖рдо рдХрд░реВ рд╢рдХрддреЗ рдХрд┐рдВрд╡рд╛ рддреНрдпрд╛рдВрдирд╛ рд╕рд░реНрд╡ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рд╕рдХреНрд╖рдо рдХрд░реВ рд╢рдХрддреЗ. рдкреНрд░рдгрд╛рд▓реА sysctl рдЗрдВрдЯрд░рдлреЗрд╕ рдХрд┐рдВрд╡рд╛ /proc/sys/setcap рдлрд╛рдЗрд▓реНрд╕рджреНрд╡рд╛рд░реЗ рдЪрд╛рд▓рдд рдЕрд╕рддрд╛рдирд╛ рд╕реБрдкрд░рдпреБрдЬрд░рджреНрд╡рд╛рд░реЗ рдореЙрдбреНрдпреВрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рдкреБрдвреАрд▓ рд░реАрдмреВрдЯ рд╣реЛрдИрдкрд░реНрдпрдВрдд рдмрджрд▓ рдХрд░рдгреНрдпрд╛рдкрд╛рд╕реВрди рддреЗ рдЧреЛрдард╡рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.
    рд╕рд╛рдорд╛рдиреНрдп рдореЛрдбрдордзреНрдпреЗ, CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) рдЖрдгрд┐ 21(CAP_SYS_ADMIN) рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рдЕрдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗрдд. tinyware-beforreadmin рдХрдорд╛рдВрдб (рдорд╛рдЙрдВрдЯрд┐рдВрдЧ рдЖрдгрд┐ рдХреНрд╖рдорддрд╛) рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдЯрдо рддреНрдпрд╛рдЪреНрдпрд╛ рд╕рд╛рдорд╛рдиреНрдп рд╕реНрдерд┐рддреАрдд рдкрд░рдд рдпреЗрддреЗ. рдореЙрдбреНрдпреВрд▓рдЪреНрдпрд╛ рдЖрдзрд╛рд░реЗ, рдЖрдкрдг рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реНрддрд░ рд╣рд╛рд░реНрдиреЗрд╕ рд╡рд┐рдХрд╕рд┐рдд рдХрд░реВ рд╢рдХрддрд╛.

  • рдХреЛрд░ рдкреЕрдЪ PROC_RESTRICT_ACCESS. рд╣рд╛ рдкрд░реНрдпрд╛рдп /proc рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрдордзреАрд▓ /proc/pid рдбрд┐рд░реЗрдХреНрдЯрд░реАрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рддреЛ 555 рддреЗ 750 рдкрд░реНрдпрдВрдд, рд╕рд░реНрд╡ рдбрд┐рд░реЗрдХреНрдЯрд░реАрдЪрд╛ рдЧрдЯ рд░реВрдЯрд▓рд╛ рдирд┐рдпреБрдХреНрдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдореНрд╣рдгреВрди, рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдлрдХреНрдд рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ тАЬpsтАЭ рдХрдорд╛рдВрдбрдиреЗ рдкрд╛рд╣рддрд╛рдд. рд░реВрдЯ рдЕрдЬреВрдирд╣реА рд╕рд┐рд╕реНрдЯрдордордзреАрд▓ рд╕рд░реНрд╡ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкрд╛рд╣рддреЛ.
  • CONFIG_FS_ADVANCED_CHOWN рдХрд░реНрдирд▓ рдкреЕрдЪ рдирд┐рдпрдорд┐рдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдбрд┐рд░реЗрдХреНрдЯрд░реАрдордзреАрд▓ рдлрд╛рдЗрд▓реНрд╕ рдЖрдгрд┐ рдЙрдкрдбрд┐рд░реЗрдХреНрдЯрд░реАрдЬрдЪреА рдорд╛рд▓рдХреА рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгреНрдпрд╛рд╕рд╛рдареА.
  • рдбреАрдлреЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдХрд╛рд╣реА рдмрджрд▓ (рдЙрджрд╛. UMASK 077 рд╡рд░ рд╕реЗрдЯ).

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛