58c8504c75ac0c683eb69b0c5f6a7b46a0e22298
ProtectSystem=strict/full 把 /etc /opt 等挂载为只读, 即使 ReadWritePaths 配合也会有各种坑。 服务已用专用低权用户 portal_page 运行,文件系统权限本身就够了, 没必要再加 systemd 文件系统沙箱。
Description
No description provided
107 KiB
Languages
Go
54.8%
HTML
24.6%
CSS
9.4%
Shell
7.9%
JavaScript
3.3%