Fix sysctl: unprivileged LXC kompatibel machen
sysctl --system schlägt in unpriv LXC wegen read-only keys aus /usr/lib/sysctl.d/ fehl und tötet das Script durch set -e. Stattdessen nur eigene Datei anwenden und Fehler ignorieren.
This commit is contained in:
+5
-1
@@ -153,7 +153,11 @@ net.ipv6.conf.all.accept_redirects = 0
|
||||
kernel.dmesg_restrict = 1
|
||||
EOF
|
||||
|
||||
sysctl --system >/dev/null
|
||||
# Nur unsere eigene Datei anwenden, nicht --system (Debian-Defaults setzen Keys,
|
||||
# die in einem unprivileged LXC read-only sind und set -e auslösen würden).
|
||||
# || true: in unpriv LXC ist z.B. kernel.dmesg_restrict ebenfalls read-only —
|
||||
# nicht kritisch, einfach ignorieren.
|
||||
sysctl -p /etc/sysctl.d/99-hardening.conf >/dev/null 2>&1 || true
|
||||
|
||||
# ── 7. Nginx-Site einrichten ──────────────────────────────────────────────────
|
||||
|
||||
|
||||
Reference in New Issue
Block a user