F1SYH‑TX1 — lot 58
Modèle systemd du bridge TX1
Installer un service minimal, durci et facilement réversible.
Unit→Config→Permissions→Start→Logs
Point critique : Un fichier env lisible par tous peut exposer les identifiants MQTT.
Détails techniques
Le pack contient : systemd/f1syh-tx1-bridge.service config/bridge.env.example Étapes : - créer utilisateur système - installer code dans /opt/f1syh-tx1 - créer venv Python - copier env dans /etc/f1syh-tx1 - protéger secrets 600 - installer unit - daemon-reload - start/enable - tester stop et crash.
Durcissement
NoNewPrivileges.
ProtectSystem.
Secrets
EnvironmentFile protégé.
Jamais dans unit.
Logs
journalctl.
Rotation centralisée.
Spécifications
| User | f1syhbridge |
|---|---|
| Group | dialout |
| Restart | on-failure |
| Config | /etc/f1syh-tx1 |
| Code | /opt/f1syh-tx1 |
Repères
Le service n'a pas besoin de root
Toujours tester l'arrêt pendant TX simulé
Procédure
Validation : les valeurs mesurées et les écarts sont consignés avant de poursuivre.