Në kuadër të projektit TinyWare është përgatitur një ndërtim i ri i Slackware

JanĂ« pĂ«rgatitur ndĂ«rtimet e projektit TinyWare, tĂ« bazuara nĂ« versionin 32-bit tĂ« Slackware-Current dhe tĂ« ofruara me variante 32-bit dhe 64-bit tĂ« kernelit Linux 4.19. MadhĂ«sia Presizion kondisionerlər N+1, stellaj baßına 12 kVt-a qədər 800 MB.

Main ndryshime, krahasuar me Slackware origjinal:

  • Instalim nĂ« 4 particione: “/”, “/boot”, “/var” dhe “/home”. Particionet “/” dhe “/boot” montohen nĂ« modalitet vetĂ«m pĂ«r lexim, ndĂ«rsa “/home” dhe “/var” nĂ« modalitetin noexec (ndalim i ekzekutimit);
  • Patch pĂ«r kernelin CONFIG_SETCAP. Moduli setcap mund tĂ« çaktivizojĂ« kapacitete tĂ« caktuara tĂ« sistemit (capabilities), ose t’i aktivizojĂ« ato pĂ«r tĂ« gjithĂ« pĂ«rdoruesit. Moduli konfigurohet nga superpĂ«rdoruesi gjatĂ« funksionimit tĂ« sistemit pĂ«rmes ndĂ«rfaqes sysctl ose skedarĂ«ve /proc/sys/setcap dhe mund tĂ« bllokohet nga ndryshimet deri nĂ« rinisjen e ardhshme.
    Në modalitetin standard, në sistem janë të çaktivizuara CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) dhe 21(CAP_SYS_ADMIN). Sistemi kthehet në gjendjen e zakonshme me komandën tinyware-beforeadmin (montimi dhe capabilities). Mbi bazën e këtij moduli mund të zhvillohet një shtresë securelevels.
  • Patch pĂ«r kernelin PROC_RESTRICT_ACCESS. Ky opsion kufizon qasjen nĂ« drejtoritĂ« /proc/pid nĂ« sistemin e skedarĂ«ve /proc nga 555 nĂ« 750, ndĂ«rsa grupi pĂ«r tĂ« gjitha drejtoritĂ« caktohet root. PĂ«r kĂ«tĂ« arsye, pĂ«rdoruesit me komandĂ«n “ps” shohin vetĂ«m proceset e tyre. Root vazhdon tĂ« shohĂ« tĂ« gjitha proceset nĂ« sistem.
  • Patch pĂ«r kernelin CONFIG_FS_ADVANCED_CHOWN, qĂ« u lejon pĂ«rdoruesve tĂ« zakonshĂ«m tĂ« ndryshojnĂ« pronĂ«sinĂ« e skedarĂ«ve dhe nĂ«n-drejtorive brenda drejtorive tĂ« tyre.
  • Disa ndryshime nĂ« cilĂ«simet e parazgjedhura (pĂ«r shembull, UMASK Ă«shtĂ« vendosur nĂ« 077).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster