Ocultar um serviço systemd para usuários não root

2

Eu tenho uma entrada de serviço personalizada no systemd no Ubuntu 18.04. O executável principal é um script que cria alguns processos:

foor@bar:~$ systemctl status XXXXXX.service
● XXXXXX.service - XXXXXX
   Loaded: loaded (/etc/systemd/system/XXXXXX.service; enabled; vendor preset: enabled)
   Active: active (running) since Mon 2018-11-19 14:18:39 UTC; 25min ago
  Process: 4210 ExecStart=/usr/bin/XXXXXX (code=exited, status=0/SUCCESS)
    Tasks: 43 (limit: 4915)
   CGroup: /system.slice/XXXXXX.service
           ├─3383 python3 XXXXXX
           ├─4168 python3 XXXXXX
           ├─4619 hostapd -B XXXXXX
           ├─4623 hostapd -B XXXXXX
           ├─4639 wpa_supplicant XXXXXX
           ├─4649 wpa_supplicant XXXXXX
           ├─4659 wpa_supplicant XXXXXX
           ├─4669 wpa_supplicant XXXXXX
           ├─4679 wpa_supplicant -B XXXXXX
           ├─4699 wpa_supplicant -B XXXXXX
           ├─4709 wpa_supplicant -B XXXXXX
           ├─4719 wpa_supplicant -B XXXXXX
           ├─4798 dhcpd XXXXXX
           ├─4802 XXXXXX
           ├─4806 XXXXXX
          ....

arquivo systemd.service:

[Unit]
Description=XXXXXX
After=network.target

[Service]
User=root
Type=forking
WorkingDirectory=/root/
ExecStart=+XXXXXX
ExecStop=XXXXXX
Restart=on-failure
KillMode=process
TimeoutStartSec=180

[Install]
WantedBy=multi-user.target

O serviço tem fins educativos e eu quero ocultar esses processos do aluno, para que eles não possam vê-los, por exemplo %código%. Porque isso pode dar-lhes algum contexto que é indesejado no desafio.

Eu tentei com ps aux , mas isso causa problemas com outras coisas na configuração, pois oculta todos os processos. Então, eu preciso de alguma solução que esconde apenas os processos listados com mount -o remount,rw,hidepid=2 /proc .

    
por Svetlomir Petrov 19.11.2018 / 16:00

0 respostas