lxc: Drop a bunch of capabilities in the template container
authorMatthijs Kooijman <matthijs@stdin.nl>
Wed, 17 Aug 2011 12:44:45 +0000 (14:44 +0200)
committerMatthijs Kooijman <matthijs@stdin.nl>
Wed, 17 Aug 2011 12:46:11 +0000 (14:46 +0200)
This should enhance the security of the containers a bit, but it's
certainly not foolproof yet and dropping these capabilities might have
side effects as well (some are a bit coarse-grained, like sys_admin).


No differences found