Në kuadër të projektit TinyWare, është përgatitur një ndarje e re e Slackware

Janë përgatitur ndarjet e projektit TinyWare, të bazuara në versionin 32-bit të Slackware-Current dhe që ofrohen me versione 32- dhe 64-bit të bërthamës Linux 4.19. Madhësia e images iso 800 MB.

Ndryshimet kryesore në, krahasuar me Slackware origjinalin:

  • Instalimi nĂ« 4 ndarje “/”, “/boot”, “/var” dhe “/home”. Ndarjet “/” dhe “/boot” montohen nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim, ndĂ«rsa “/home” dhe “/var” nĂ« modin noexec (ndalimi i ekzekutimit);
  • Patch pĂ«r bĂ«rthamĂ«n CONFIG_SETCAP. Moduli setcap mund tĂ« çaktivizojĂ« barngjet e caktuara tĂ« sistemit (capabilities), ose t'i aktivizojĂ« ato pĂ«r tĂ« gjithĂ« pĂ«rdoruesit. Moduli konfigurueshet nga superpĂ«rdoruesi gjatĂ« funksionimit tĂ« sistemit pĂ«rmes ndĂ«rfaqes sysctl ose skedarĂ«ve /proc/sys/setcap dhe mund tĂ« bllokohet nga ndryshimet deri nĂ« ribĂ«rje tĂ« sistemit.
    Në mënyrë standarde, në sistem janë çaktivizuar CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) dhe 21(CAP_SYS_ADMIN). Shteti normal i sistemit arrihet me komandën tinyware-beforeadmin (montimi dhe capabilities). Në bazë të modulit mund të zhvillohet një lidhje securelevels.
  • Patch pĂ«r bĂ«rthamĂ«n PROC_RESTRICT_ACCESS. Ky opsion kufizon qasjen nĂ« katalogĂ«t /proc/pid nĂ« sistemin e skedarĂ«ve /proc nga 555 nĂ« 750, duke caktuar grupin e tĂ« gjithĂ« katalogĂ«ve si root. KĂ«shtu, pĂ«rdoruesit shohin me komandĂ«n „ps” vetĂ«m proceset e tyre. Root vazhdon tĂ« shohĂ« tĂ« gjithĂ« proceset nĂ« sistem.
  • Patch pĂ«r bĂ«rthamĂ«n CONFIG_FS_ADVANCED_CHOWN, i cili lejon pĂ«rdoruesit e varfĂ«r tĂ« ndryshojnĂ« pronĂ«sinĂ« e skedarĂ«ve dhe nĂ«nkatalogĂ«ve brenda katalogĂ«ve tĂ« tyre.
  • Disa ndryshime nĂ« cilĂ«simet e paracaktuara (pĂ«r shembull, UMASK Ă«shtĂ« vendosur nĂ« 077).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster