fix: close port 8096 and explicitly specify persistent directory permissions
This commit is contained in:
parent
f9839cf485
commit
5f37f63af2
@ -155,7 +155,6 @@
|
|||||||
firewall.allowedTCPPorts = [
|
firewall.allowedTCPPorts = [
|
||||||
80
|
80
|
||||||
443
|
443
|
||||||
8096
|
|
||||||
];
|
];
|
||||||
};
|
};
|
||||||
|
|
||||||
@ -262,16 +261,23 @@
|
|||||||
persistence."/persist" = {
|
persistence."/persist" = {
|
||||||
hideMounts = true;
|
hideMounts = true;
|
||||||
directories = [
|
directories = [
|
||||||
"/var/lib/nixos"
|
{
|
||||||
|
directory = "/var/lib/nixos";
|
||||||
|
user = "root";
|
||||||
|
group = "root";
|
||||||
|
mode = "u=rwx,g=rx,o=rx";
|
||||||
|
}
|
||||||
{
|
{
|
||||||
directory = "/var/lib/gitea";
|
directory = "/var/lib/gitea";
|
||||||
user = "gitea";
|
user = "gitea";
|
||||||
group = "gitea";
|
group = "gitea";
|
||||||
|
mode = "u=rwx,g=rx,o=";
|
||||||
}
|
}
|
||||||
{
|
{
|
||||||
directory = "/var/lib/jellyfin";
|
directory = "/var/lib/jellyfin";
|
||||||
user = "jellyfin";
|
user = "jellyfin";
|
||||||
group = "jellyfin";
|
group = "jellyfin";
|
||||||
|
mode = "u=rwx,g=rx,o=";
|
||||||
}
|
}
|
||||||
];
|
];
|
||||||
};
|
};
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user