Non, la tu parles de cgroups tout court, à aucun moment tu ne parles de selinux dans ta réponse.
Ca s'appelle donner un exemple. Ce qui est indiqué en plus par Par exemple pour les cgroups :
Pour se-linux les exemples seraient beaucoup plus longs et compliqués à expliquer (non pas fondamentalement, mais parcequ'il faudrait que je raconte ma vie sinon il y a encore des gens "qui savent mieux" qui viendraient m'expliquer comment faire autrement sans se-linux)
Maintenant grosso-modo l'idée générale est que si tu veux protéger ton service contre un restart intempestif même par un user même root (dans le mauvais domaine), ben systemd va péter un câble. Charge à toi donc de concilier les droits et les différents domaines d'une façon qui a) ne casse pas ta sécurité et b) ne casse pas systemd/ta distrib.
C'est lourd.
Il n'y a pas de wrapper pour lancer haproxy, ça lance direct le binaire :
[^] # Re: GNU/SystemD/Linux
Posté par Kaane . En réponse au journal Systemd va gagner une console système, un bootsplash et un login-screen. Évalué à 2.
Ca s'appelle donner un exemple. Ce qui est indiqué en plus par Par exemple pour les cgroups :
Pour se-linux les exemples seraient beaucoup plus longs et compliqués à expliquer (non pas fondamentalement, mais parcequ'il faudrait que je raconte ma vie sinon il y a encore des gens "qui savent mieux" qui viendraient m'expliquer comment faire autrement sans se-linux)
Maintenant grosso-modo l'idée générale est que si tu veux protéger ton service contre un restart intempestif même par un user même root (dans le mauvais domaine), ben systemd va péter un câble. Charge à toi donc de concilier les droits et les différents domaines d'une façon qui a) ne casse pas ta sécurité et b) ne casse pas systemd/ta distrib.
C'est lourd.
Relis la ligne reload...
ExecReload=/bin/bash -c