Një ndërtim i ri i Slackware është përgatitur si pjesë e projektit TinyWare

Asambletë e projekteve janë përgatitur TinyWare, i bazuar në versionin 32-bit të Slackware-Current dhe i dërguar me variante 32- dhe 64-bit të kernelit Linux 4.19. Madhësia imazh iso 800 Mb.

Kryesore Ndryshimet, krahasuar me Slackware origjinal:

  • Instalimi në 4 ndarje "/", "/boot", "/var" dhe "/home". Ndarjet "/" dhe "/boot" janë montuar në modalitetin vetëm për lexim, dhe "/home" dhe "/var" janë montuar në modalitetin noexec;
  • Arnimi i kernelit CONFIG_SETCAP. Moduli setcap mund të çaktivizojë aftësitë e specifikuara të sistemit ose t'i aktivizojë ato për të gjithë përdoruesit. Moduli konfigurohet nga superpërdoruesi ndërsa sistemi po funksionon përmes ndërfaqes sysctl ose skedarëve /proc/sys/setcap dhe mund të ngrihet nga bërja e ndryshimeve deri në rindezjen tjetër.
    Në modalitetin normal, CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) dhe 21(CAP_SYS_ADMIN) janë çaktivizuar në sistem. Sistemi kthehet në gjendjen e tij normale duke përdorur komandën tinyware-beforeadmin (montimi dhe aftësitë). Bazuar në modul, mund të zhvilloni parzmoren e niveleve të sigurta.

  • Arnimi kryesor PROC_RESTRICT_ACCESS. Ky opsion kufizon aksesin në drejtoritë /proc/pid në sistemin e skedarëve /proc nga 555 në 750, ndërsa grupi i të gjitha drejtorive i caktohet rrënjës. Prandaj, përdoruesit shohin vetëm proceset e tyre me komandën "ps". Root ende i sheh të gjitha proceset në sistem.
  • CONFIG_FS_ADVANCED_CHOWN arnimi i kernelit për të lejuar përdoruesit e rregullt të ndryshojnë pronësinë e skedarëve dhe nëndirektorive brenda drejtorive të tyre.
  • Disa ndryshime në cilësimet e paracaktuara (p.sh. UMASK vendoset në 077).

Burimi: opennet.ru

Shto një koment