V okviru projekta TinyWare je pripravljena nova različica Slackware

Pripravljeni so projektni sklopi TinyWare, ki temelji na 32-bitni različici Slackware-Current in je dobavljen z 32- in 64-bitnimi različicami jedra Linux 4.19. Velikost iso slika 800 MB.

Glavni Spremembe, v primerjavi z originalnim Slackwareom:

  • Namestitev na 4 particije “/”, “/boot”, “/var” in “/home”. Particiji “/” in “/boot” sta nameščeni v načinu samo za branje, “/home” in “/var” pa sta nameščeni v načinu noexec;
  • Popravek jedra CONFIG_SETCAP. Modul setcap lahko onemogoči določene sistemske zmogljivosti ali jih omogoči za vse uporabnike. Modul konfigurira superuporabnik, medtem ko sistem teče prek vmesnika sysctl ali datotek /proc/sys/setcap, in ga je mogoče zamrzniti pred spreminjanjem do naslednjega ponovnega zagona.
    V običajnem načinu so CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) in 21(CAP_SYS_ADMIN) v sistemu onemogočeni. Sistem se vrne v normalno stanje z ukazom tinyware-beforeadmin (namestitev in zmogljivosti). Na podlagi modula lahko razvijete pas SecureLevels.

  • Osnovni popravek PROC_RESTRICT_ACCESS. Ta možnost omejuje dostop do imenikov /proc/pid v datotečnem sistemu /proc s 555 na 750, medtem ko je skupina vseh imenikov dodeljena korenskemu. Zato uporabniki z ukazom “ps” vidijo samo svoje procese. Root še vedno vidi vse procese v sistemu.
  • CONFIG_FS_ADVANCED_CHOWN popravek jedra, ki običajnim uporabnikom omogoča spreminjanje lastništva datotek in podimenikov v njihovih imenikih.
  • Nekatere spremembe privzetih nastavitev (npr. UMASK nastavljen na 077).

Vir: opennet.ru

Dodaj komentar