TinyWare рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ рд╕реНрд▓реНрдпрд╛рдХрд╡реЗрдпрд░рдХреЛ рдирдпрд╛рдБ рдирд┐рд░реНрдорд╛рдг рддрдпрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ

рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╕рдореНрдореЗрд▓рдирд╣рд░реВ рддрдпрд╛рд░ рднрдЗрд╕рдХреЗрдХрд╛ рдЫрдиреН рдЯрд┐рдиреАрд╡реЗрдпрд░, Slackware-Current рдХреЛ 32-bit рд╕рдВрд╕реНрдХрд░рдгрдорд╛ рдЖрдзрд╛рд░рд┐рдд рд░ Linux 32 рдХрд░реНрдиреЗрд▓рдХреЛ 64- рд░ 4.19-bit рднреЗрд░рд┐рдпрдиреНрдЯрд╣рд░реВрд╕рдБрдЧ рдкрдард╛рдЗрдпреЛред рд╕рд╛рдЗрдЬ iso рдЫрд╡рд┐ рез.800 Mb

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдореВрд▓ Slackware рдХреЛ рддреБрд▓рдирд╛рдорд╛:

  • 4 рд╡рд┐рднрд╛рдЬрдирд╣рд░реВрдорд╛ рд╕реНрдерд╛рдкрдирд╛ "/", "/ рдмреБрдЯ", "/ var" рд░ "/ рдШрд░"ред "/" рд░ "/boot" рд╡рд┐рднрд╛рдЬрдирд╣рд░реВ рдкрдвреНрди-рдорд╛рддреНрд░ рдореЛрдбрдорд╛ рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН, рд░ "/ home" рд░ "/var" noexec рдореЛрдбрдорд╛ рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН;
  • рдХрд░реНрдиреЗрд▓ рдкреНрдпрд╛рдЪ CONFIG_SETCAPред рд╕реЗрдЯрдХреНрдпрд╛рдк рдореЛрдбреНрдпреБрд▓рд▓реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкреНрд░рдгрд╛рд▓реА рдХреНрд╖рдорддрд╛рд╣рд░реВрд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╡рд╛ рд╕рдмреИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдЫред рдкреНрд░рдгрд╛рд▓реА sysctl рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╡рд╛ /proc/sys/setcap рдлрд╛рдЗрд▓рд╣рд░реВ рдорд╛рд░реНрдлрдд рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдмреЗрд▓рд╛ рд╕реБрдкрд░рдпреБрдЬрд░рджреНрд╡рд╛рд░рд╛ рдореЛрдбреНрдпреБрд▓ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдЕрд░реНрдХреЛ рд░рд┐рдмреБрдЯ рдирднрдПрд╕рдореНрдо рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЧрд░реНрдирдмрд╛рдЯ рдлреНрд░рд┐рдЬ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
    рд╕рд╛рдорд╛рдиреНрдп рдореЛрдбрдорд╛, CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) рд░ 21(CAP_SYS_ADMIN) рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЫрдиреНред рдкреНрд░рдгрд╛рд▓реА tinyware-beforreadmin рдЖрджреЗрд╢ (рдорд╛рдЙрдиреНрдЯрд┐рдЩ рд░ рдХреНрд╖рдорддрд╛рд╣рд░реВ) рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпрд╕рдХреЛ рд╕рд╛рдорд╛рдиреНрдп рдЕрд╡рд╕реНрдерд╛рдорд╛ рдлрд░реНрдХрд┐рдиреНрдЫред рдореЛрдбреНрдпреБрд▓рдХреЛ рдЖрдзрд╛рд░рдорд╛, рддрдкрд╛рдЗрдБ рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реНрддрд░рдХреЛ рд╣рд╛рд░реНрдиреЗрд╕ рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

  • рдХреЛрд░ рдкреНрдпрд╛рдЪ PROC_RESTRICT_ACCESSред рдпреЛ рд╡рд┐рдХрд▓реНрдкрд▓реЗ 555 рджреЗрдЦрд┐ 750 рд╕рдореНрдо /proc рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрдорд╛ /proc/pid рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рд╕реАрдорд┐рдд рдЧрд░реНрджрдЫ, рдЬрдмрдХрд┐ рд╕рдмреИ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдХреЛ рд╕рдореВрд╣ рд░реВрдЯрдорд╛ рддреЛрдХрд┐рдПрдХреЛ рдЫред рддрд╕рд░реНрде, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ "ps" рдЖрджреЗрд╢рдХреЛ рд╕рд╛рде рддрд┐рдиреАрд╣рд░реВрдХрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдорд╛рддреНрд░ рджреЗрдЦреНрдЫрдиреНред рд░реВрдЯрд▓реЗ рдЕрдЭреИ рдкрдирд┐ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕рдмреИ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рджреЗрдЦреНрдЫред
  • CONFIG_FS_ADVANCED_CHOWN рдХрд░реНрдиреЗрд▓ рдкреНрдпрд╛рдЪ рдирд┐рдпрдорд┐рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рднрд┐рддреНрд░ рдлрд╛рдЗрд▓рд╣рд░реВ рд░ рдЙрдкрдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рд╣рд░реВрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиред
  • рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдХреЗрд╣реА рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ (рдЬрд╕реНрддреИ UMASK режренрен рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ)ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди