![Копировать файл из реального дома в дом DynamicUser](https://rvso.com/image/760615/%D0%9A%D0%BE%D0%BF%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C%20%D1%84%D0%B0%D0%B9%D0%BB%20%D0%B8%D0%B7%20%D1%80%D0%B5%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B3%D0%BE%20%D0%B4%D0%BE%D0%BC%D0%B0%20%D0%B2%20%D0%B4%D0%BE%D0%BC%20DynamicUser.png)
Я работаю над ограничением прав доступа пользовательских модулей в SystemD. Одна из вещей, которую я хочу сделать, это установить ProtectHome=yes
(или DynamicUser=yes
), но процессу нужен доступ к файлу .Xauthority (так как ему нужно взаимодействовать с X). Я попытался использовать , BindReadOnlyPaths=$HOME/.Xauthority
но это, похоже, не работает, вероятно, потому что это файл, а не каталог. Я подозреваю, что мне придется скопировать файл .Xauthority в созданный tmpfs, но я не смог найти подходящего способа сделать это. Как бы мне это сделать?