|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
From 0792bb7a9d25a1ab8a5f208f2f5cea8a362dc1c6 Mon Sep 17 00:00:00 2001
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
From: =?UTF-8?q?Zbigniew=20J=C4=99drzejewski-Szmek?= <zbyszek@in.waw.pl>
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
Date: Fri, 10 Jan 2025 17:00:08 +0100
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
Subject: [PATCH] Revert "units: use PrivateTmp=disconnected instead of 'yes'
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
if DefaultDependencies=no"
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
This reverts commit 1f6e1928488d461d19fd1e4b4d645b0ea5ea8bf5.
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
---
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
units/systemd-coredump@.service.in | 2 +-
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
units/systemd-oomd.service.in | 2 +-
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
units/systemd-resolved.service.in | 2 +-
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
units/systemd-timesyncd.service.in | 2 +-
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
4 files changed, 4 insertions(+), 4 deletions(-)
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
diff --git a/units/systemd-coredump@.service.in b/units/systemd-coredump@.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
index c74dc7a5a1..fa3206d07b 100644
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
--- a/units/systemd-coredump@.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
+++ b/units/systemd-coredump@.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
@@ -26,7 +26,7 @@ NoNewPrivileges=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
OOMScoreAdjust=500
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
PrivateDevices=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
PrivateNetwork=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
-PrivateTmp=disconnected
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
+PrivateTmp=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectControlGroups=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectHome=read-only
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectHostname=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
diff --git a/units/systemd-oomd.service.in b/units/systemd-oomd.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
index 670d5e6140..82bd6245f8 100644
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
--- a/units/systemd-oomd.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
+++ b/units/systemd-oomd.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
@@ -37,7 +37,7 @@ MemoryLow=64M
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
NoNewPrivileges=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
OOMScoreAdjust=-900
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
PrivateDevices=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
-PrivateTmp=disconnected
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
+PrivateTmp=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectClock=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectHome=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectHostname=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
diff --git a/units/systemd-resolved.service.in b/units/systemd-resolved.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
index e181b2528a..4aa0788ac4 100644
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
--- a/units/systemd-resolved.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
+++ b/units/systemd-resolved.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
@@ -29,7 +29,7 @@ LockPersonality=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
MemoryDenyWriteExecute=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
NoNewPrivileges=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
PrivateDevices=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
-PrivateTmp=disconnected
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
+PrivateTmp=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectClock=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectControlGroups=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectHome=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
diff --git a/units/systemd-timesyncd.service.in b/units/systemd-timesyncd.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
index 835d6327e7..cf233fbffd 100644
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
--- a/units/systemd-timesyncd.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
+++ b/units/systemd-timesyncd.service.in
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
@@ -31,7 +31,7 @@ LockPersonality=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
MemoryDenyWriteExecute=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
NoNewPrivileges=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
PrivateDevices=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
-PrivateTmp=disconnected
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
+PrivateTmp=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectProc=invisible
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectControlGroups=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
ProtectHome=yes
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
--
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
2.47.1
|
|
Zbigniew Jędrzejewski-Szmek |
b1bd57 |
|