BastionGuard/data/service/BastionGuard-ransomware-realtime.service
specialworld83 d34e319fbe Public release
2026-02-27 21:37:06 +01:00

34 lines
836 B
Desktop File

[Unit]
Description=BastionGuard Anti-Ransomware Realtime (Inotify + YARA Safe Mode)
Documentation=https://calogeroscarna.it
# Il demone ha solo bisogno che la rete localhost sia su
After=network.target systemd-user-sessions.service
Requires=systemd-user-sessions.service
[Service]
Type=simple
ExecStart=/usr/bin/BastionGuard-ransomware-realtime
# Il demone DEVE girare come root
User=root
# Accesso ai file, inclusi /etc/BastionGuard/ransomware.token
CapabilityBoundingSet=CAP_DAC_READ_SEARCH CAP_SYS_ADMIN
AmbientCapabilities=CAP_DAC_READ_SEARCH CAP_SYS_ADMIN
NoNewPrivileges=yes
# Uniche directory in scrittura richieste
ReadWritePaths=/var/log/BastionGuard
# Log nel journal
StandardOutput=journal
StandardError=journal
# Restart policy
Restart=on-failure
RestartSec=5s
TimeoutStopSec=2s
[Install]
WantedBy=multi-user.target