W ramach projektu TinyWare przygotowano nową wersję Slackware

Przygotowano zestawy projektu TinyWare, oparte na 32-bitowej wersji Slackware-Current i dostarczane z wersjami jądra Linux 4.19 w wersjach 32- i 64-bitowych. Rozmiar obrazu iso 800 MB.

Podstawowe zmiany, w porównaniu z oryginalnym Slackware:

  • Instalacja na 4 partycjach „/”, „/boot”, „/var” i „/home”. Partycje „/” i „/boot” montowane są w trybie tylko do odczytu, a „/home” i „/var” w trybie noexec (zakaz wykonywania);
  • Łatka do jądra CONFIG_SETCAP. Moduł setcap może wyłączać określone możliwości systemowe (capabilities) lub włączać je dla wszystkich użytkowników. Moduł jest konfigurowany przez superużytkownika w trakcie działania systemu za pośrednictwem interfejsu sysctl lub plików /proc/sys/setcap i może być zamrażany, aby uniknąć zmian do następnego uruchomienia.
    W trybie standardowym w systemie wyłączone są CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) oraz 21(CAP_SYS_ADMIN). Zwykły stan systemu można przywrócić poleceniem tinyware-beforeadmin (montaż i capabilities). Na podstawie modułu można rozwijać obudowę securelevels.
  • Łatka do jądra PROC_RESTRICT_ACCESS. Ta opcja ogranicza dostęp do katalogów /proc/pid w systemie plików /proc z 555 na 750, przy czym grupą wszystkich katalogów jest root. Dlatego użytkownicy widzą za pomocą polecenia „ps” tylko swoje procesy. Root wciąż widzi wszystkie procesy w systemie.
  • Łatka do jądra CONFIG_FS_ADVANCED_CHOWN, umożliwiająca zwykłym użytkownikom zmianę właścicieli plików i podkatalogów w swoich katalogach.
  • Niektóre zmiany ustawień domyślnych (na przykład UMASK ustawiony na 077).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster