LINUX.ORG.RU

systemd InaccessiblePaths

 


0

1

Запретить доступ к директории, разрешить доступ к вложенной директории. Так не работает

InaccessiblePaths=/dir
ReadWriteDirectories=-/dir/cat
Есть решение?

Зачем тебе это? То супротив сустемд, а тут хвосты поджали как павианы потому что там не виснет внезапно

anonymous
()
Ответ на: комментарий от anonymous

Зачем тебе это?

Для красоты :) Говорят, красота спасет мир.

er123wqs
() автор топика

man

там же приведен пример:

TemporaryFileSystem=/var:ro
BindReadOnlyPaths=/var/lib/systemd
юнит будет видеть в /var только /var/lib/systemd

anonymous
()

systemd.exec(5):

ReadWritePaths=, ReadOnlyPaths=, InaccessiblePaths=
<...>
Paths listed in InaccessiblePaths= will be made inaccessible for processes inside the namespace along with everything below them in the file system hierarchy. This may be more restrictive than desired, because it is not possible to nest ReadWritePaths=, ReadOnlyPaths=, BindPaths=, or BindReadOnlyPaths= inside it. For a more flexible option, see TemporaryFileSystem=.

Используй TemporaryFileSystem=, как уже предложили.

intelfx ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.