Code

Make /home, /root and /run/user inaccessible
authorRuben Kerkhof <ruben@rubenkerkhof.com>
Wed, 9 Sep 2015 15:52:53 +0000 (17:52 +0200)
committerRuben Kerkhof <ruben@rubenkerkhof.com>
Mon, 14 Sep 2015 18:41:33 +0000 (20:41 +0200)
contrib/systemd.collectd.service

index 065913355ba5aa11b7079aebfeaafad9d3324185..50820bd7389f7bc31742cbe64c8a3295a5c8c65e 100644 (file)
@@ -8,6 +8,7 @@ ExecStart=/usr/sbin/collectd
 EnvironmentFile=-/etc/sysconfig/collectd
 EnvironmentFile=-/etc/default/collectd
 ProtectSystem=full
+ProtectHome=true
 
 # Tell systemd it will receive a notification from collectd over it's control
 # socket once the daemon is ready. See systemd.service(5) for more details.