goaccess: restrict networking to common address families
1 file changed, 5 insertions(+), 0 deletions(-)
changed files
M modules/nixos/goaccess.nix → modules/nixos/goaccess.nix
@@ -274,6 +274,11 @@ # Security settings NoNewPrivileges = true; PrivateTmp = true; ProtectSystem = "strict"; + RestrictAddressFamilies = lib.optionals (instanceCfg.settings.real-time-html) [ + "AF_INET" + "AF_INET6" + "AF_UNIX" + ]; ProtectHome = true; ReadOnlyPaths = (lib.flatten instanceCfg.settings.log-file); ReadWritePaths = [