]> git.ipfire.org Git - thirdparty/systemd.git/blobdiff - sysctl.d/50-default.conf
fix(journal-gatewayd): use relative urls (not starting with '/')
[thirdparty/systemd.git] / sysctl.d / 50-default.conf
index def151bb849812297c01f27be61f01b7e52e034a..27084f62424bf2cf3407c7a1a6bcc6bed2aa15b9 100644 (file)
@@ -5,7 +5,7 @@
 #  the Free Software Foundation; either version 2.1 of the License, or
 #  (at your option) any later version.
 
-# See sysctl.d(5) and core(5) for for documentation.
+# See sysctl.d(5) and core(5) for documentation.
 
 # To override settings in this file, create a local file in /etc
 # (e.g. /etc/sysctl.d/90-override.conf), and put any assignments
 # System Request functionality of the kernel (SYNC)
 #
 # Use kernel.sysrq = 1 to allow all keys.
-# See http://fedoraproject.org/wiki/QA/Sysrq for a list of values and keys.
+# See https://www.kernel.org/doc/html/latest/admin-guide/sysrq.html for a list
+# of values and keys.
 kernel.sysrq = 16
 
 # Append the PID to the core filename
 kernel.core_uses_pid = 1
 
 # Source route verification
-net.ipv4.conf.default.rp_filter = 1
-net.ipv4.conf.all.rp_filter = 1
+net.ipv4.conf.all.rp_filter = 2
 
 # Do not accept source routing
-net.ipv4.conf.default.accept_source_route = 0
 net.ipv4.conf.all.accept_source_route = 0
 
 # Promote secondary addresses when the primary address is removed
-net.ipv4.conf.default.promote_secondaries = 1
 net.ipv4.conf.all.promote_secondaries = 1
 
 # Fair Queue CoDel packet scheduler to fight bufferbloat
@@ -38,3 +36,7 @@ net.core.default_qdisc = fq_codel
 # Enable hard and soft link protection
 fs.protected_hardlinks = 1
 fs.protected_symlinks = 1
+
+# Enable regular file and FIFO protection
+fs.protected_regular = 1
+fs.protected_fifos = 1