فهرست منبع

scripts: apply hardening for systemd service (#5332)

Bogdan Khomutsky 6 سال پیش
والد
کامیت
66016b8499
1فایلهای تغییر یافته به همراه4 افزوده شده و 0 حذف شده
  1. 4 0
      scripts/systemd/gogs.service

+ 4 - 0
scripts/systemd/gogs.service

@@ -18,6 +18,10 @@ WorkingDirectory=/home/git/gogs
 ExecStart=/home/git/gogs/gogs web
 Restart=always
 Environment=USER=git HOME=/home/git
+# Hardening
+ProtectSystem=full
+PrivateDevices=yes
+PrivateTmp=yes
 
 [Install]
 WantedBy=multi-user.target