Fix sysctl: unprivileged LXC kompatibel machen
sysctl --system schlägt in unpriv LXC wegen read-only keys aus /usr/lib/sysctl.d/ fehl und tötet das Script durch set -e. Stattdessen nur eigene Datei anwenden und Fehler ignorieren.
This commit is contained in:
+5
-1
@@ -153,7 +153,11 @@ net.ipv6.conf.all.accept_redirects = 0
|
|||||||
kernel.dmesg_restrict = 1
|
kernel.dmesg_restrict = 1
|
||||||
EOF
|
EOF
|
||||||
|
|
||||||
sysctl --system >/dev/null
|
# Nur unsere eigene Datei anwenden, nicht --system (Debian-Defaults setzen Keys,
|
||||||
|
# die in einem unprivileged LXC read-only sind und set -e auslösen würden).
|
||||||
|
# || true: in unpriv LXC ist z.B. kernel.dmesg_restrict ebenfalls read-only —
|
||||||
|
# nicht kritisch, einfach ignorieren.
|
||||||
|
sysctl -p /etc/sysctl.d/99-hardening.conf >/dev/null 2>&1 || true
|
||||||
|
|
||||||
# ── 7. Nginx-Site einrichten ──────────────────────────────────────────────────
|
# ── 7. Nginx-Site einrichten ──────────────────────────────────────────────────
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user