fix 2
This commit is contained in:
@ -1,7 +1,12 @@
|
||||
; Hardening-Override fuer die vom Debian/Ubuntu-Paket mitgelieferte
|
||||
; guacd.service (Konzept 8.2). Nur lokale Kommunikation zur App (Unix-Domain
|
||||
; oder localhost) sowie ausgehend RDP zu den Zielsystemen.
|
||||
; Hardening-Override fuer die aus dem Quellcode gebaute guacd.service
|
||||
; (Konzept 8.2, siehe roles/guacd/tasks/main.yml -- guacd wird per
|
||||
; ./configure --with-systemd-dir=... selbst als Unit installiert, da es
|
||||
; fuer Debian kein fertiges apt-Paket gibt). Erzwingt den unprivilegierten
|
||||
; System-User "guacd" und beschraenkt guacd auf lokale Kommunikation zur
|
||||
; App (Unix-Domain oder localhost) sowie ausgehend RDP zu den Zielsystemen.
|
||||
[Service]
|
||||
User=guacd
|
||||
Group=guacd
|
||||
NoNewPrivileges=true
|
||||
ProtectSystem=strict
|
||||
ProtectHome=true
|
||||
|
||||
Reference in New Issue
Block a user