Преглед изворни кода

Merge branch 'systemd-drop-sysadmin-privilege' into 'develop'

Security/Drops the sysadmin privilege from the daemon

See merge request pleroma/pleroma!604
tags/v0.9.9
kaniini пре 5 година
родитељ
комит
89fbed8821
1 измењених фајлова са 2 додато и 0 уклоњено
  1. +2
    -0
      installation/pleroma.service

+ 2
- 0
installation/pleroma.service Прегледај датотеку

@@ -21,6 +21,8 @@ ProtectSystem=full
PrivateDevices=false
; Ensures that the service process and all its children can never gain new privileges through execve().
NoNewPrivileges=true
; Drops the sysadmin capability from the daemon.
CapabilityBoundingSet=~CAP_SYS_ADMIN

[Install]
WantedBy=multi-user.target

Loading…
Откажи
Сачувај