Jo diky, mezitim jsem na to prisel taky, otazka je jestli pak mlocate v nekterych pripadech naopak nezacne indexovat neco co nechci.
Porovnal jsem co za mounty vidi skript pusteny z ty systemd servisy na VPSFREE a na holym zeleze:
VPSFREE:
tank/ct/27117 on /tmp type zfs (rw,relatime,xattr,posixacl,casesensitive)
tank/ct/27117 on /usr type zfs (ro,relatime,xattr,posixacl,casesensitive)
tank/ct/27117 on /var/tmp type zfs (rw,relatime,xattr,posixacl,casesensitive)
Zelezo:
dev/mapper/almalinux_lbasensor8-root on /tmp type xfs (rw,relatime,seclabel,attr2,inode64,logbufs=8,logbsize=32k,noquota)
/dev/mapper/almalinux_lbasensor8-root on /usr type xfs (ro,relatime,seclabel,attr2,inode64,logbufs=8,logbsize=32k,noquota)
/dev/mapper/almalinux_lbasensor8-root on /var/tmp type xfs (rw,relatime,seclabel,attr2,inode64,logbufs=8,logbsize=32k,noquota)
Vubec to teda neni hezky, ze matlaj securitu i do systemd servisu. Od toho snad je selinux?
A koukal jsem ze v Alma (a zrejme tedy i v RH) je dalsi 16 servisu se systemd securty options nastavenymi…
BTW jak to pouzivaj debian based distros? Taky mak mlocate na VPSFree v defaultu rozbitej?