]> glassweightruler.freedombox.rocks Git - waydroid.git/blobdiff - data/configs/config_2
Container capabilities have been restricted.
[waydroid.git] / data / configs / config_2
index b397c02ee90fda08e21f163c87a09082df986592..172e1e7bfc11f2df6c1d6d54c213a7d845b77042 100644 (file)
@@ -7,6 +7,9 @@ lxc.autodev = 0
 # lxc.autodev.tmpfs.size = 25000000
 lxc.apparmor.profile = unconfined
 
+lxc.cap.keep = audit_control sys_nice wake_alarm setpcap setgid setuid sys_ptrace sys_admin wake_alarm block_suspend sys_time net_admin net_raw net_bind_service kill dac_override dac_read_search fsetid mknod syslog chown sys_resource fowner sys_module ipc_lock sys_chroot
+lxc.no_new_privs = 1
+
 lxc.init.cmd = /init
 
 lxc.mount.auto = cgroup:ro sys:ro proc
@@ -19,6 +22,7 @@ lxc.net.0.hwaddr = 00:16:3e:f9:d3:03
 lxc.net.0.mtu = 1500
 
 lxc.console.path = none
+lxc.pty.max = 10
 
 lxc.include = /var/lib/waydroid/lxc/waydroid/config_nodes