Systemd InaccessibleDirectories
Version vom 18. Januar 2023, 13:51 Uhr von Linkai.zhang (Diskussion | Beiträge)
Unser Programm
- Wir ändern nun unser Programm
- cat /usr/local/bin/prog
#!/bin/bash exec netcat -lp $1 >> /home/xinux/prog.log
Was wollen wir?
- Wir wollen verhindern das in die Home Directories geschrieben wird.
[Unit] Description=Simple Unit [Service] Type=simple ExecStart=/usr/local/bin/prog 9988 Restart=always User=xinux InaccessibleDirectories=/home [Install] WantedBy=default.
Wir kontollieren
- systemctl status prog.service
- journalctl -f -u prog