Hallo Mario, On Sun, May 05, 2019 at 05:37:18PM +0200, Mario Blättermann wrote: > fortgepflanzt → ausgebreitet
Global korrigert (waren noch ein paar durchgerutscht). > # FIXME: it that is → it that are > #. type: Plain text > #: archlinux debian-unstable > msgid "" > "Takes a boolean argument\\&. If true, sets up a new file system namespace " > "for the executed processes and mounts private /tmp and /var/tmp directories " > "inside it that is not shared by processes outside of the namespace\\&. This " > "is useful to secure access to temporary files of the process, but makes " > "sharing between processes via /tmp or /var/tmp impossible\\&. If this is " > "enabled, all temporary files created by a service in these directories will " > "be removed after the service is stopped\\&. Defaults to false\\&. It is " > "possible to run two or more units within the same private /tmp and /var/tmp " > "namespace by using the I<JoinsNamespaceOf=> directive, see B<systemd." > "unit>(5) for details\\&. This setting is implied if I<DynamicUser=> is set" > "\\&. For this setting the same restrictions regarding mount propagation and " > "privileges apply as for I<ReadOnlyPaths=> and related calls, see above\\&. " > "Enabling this setting has the side effect of adding I<Requires=> and " > "I<After=> dependencies on all mount units necessary to access /tmp and /var/" > "tmp\\&. Moreover an implicitly I<After=> ordering on B<systemd-tmpfiles-" > "setup.service>(8) is added\\&." > msgstr "" > "Akzeptiert ein logisches Argument\\&. Falls wahr, wird ein neuer " > "Dateisystemnamensraum für den ausgeführten Prozess eingerichtet und private > /" > "tmp- und /var/tmp-Verzeichnisse darin eingehängt, die nicht mit Prozessen " > "außerhalb des Namensraums gemeinsam genutzt werden\\&. Dies ist nützlich, um > " > "Zugriff auf temporäre Dateien des Prozesses abzusichern, allerdings ist die " > "gemeinsame Benutzung von Inhalten über /tmp oder /var/tmp mit anderen " > "Prozessen unmöglich\\&. Falls dies aktiviert ist, werden alle durch einen " > "Dienst in diesen Verzeichnissen erstellten temporären Dateien entfernt, " > "nachdem der Dienst gestoppt ist\\&. Standardmäßig falsch\\&. Es ist möglich, > " > "zwei oder mehr Units mit dem gleichen privaten /tmp- und /var/tmp-Namensraum > " > "durch Verwendung der Anweisung I<JoinsNamespaceOf=> zu benutzen, siehe " > "B<systemd.unit>(5) für Details\\&. Diese Einstellung ist impliziert, falls " > "I<DynamicUser=> gesetzt ist\\&. Für diese Einstellung gelten die gleichen " > "Beschränkungen bezüglich Einhängeausbreitung und Privilegien wie für " > "I<ReadOnlyPaths=> und verwandte Aufrufe, siehe oben\\&. Aktivieren dieser " > "Einstellung hat den Seiteneffekt des Hinzufügens der Abhängigkeiten " > "I<Requires=> und I<After=> zu allen für den Zugriff auf /tmp und /var/tmp " > "notwendigen Einhänge-Units\\&. Desweiteren wird eine implizite I<After=>-" > "Ordnung auf B<systemd-tmpfiles-setup.service>(8) hinzugefügt\\&." > > ggf. Seiteneffekt → Nebeneffekt In meinem täglichen Gebrauch sprechen wir von Seiteneffekten, leo kennt nur Nebeneffekt (ich nicht), daher belassen. Die nicht kommentierten Änderungsvorschläge unverändert übernommen. Vielen Dank & Grüße Helge -- Dr. Helge Kreutzmann deb...@helgefjell.de Dipl.-Phys. http://www.helgefjell.de/debian.php 64bit GNU powered gpg signed mail preferred Help keep free software "libre": http://www.ffii.de/
signature.asc
Description: Digital signature