system: forgot to scrub required => false

This commit is contained in:
Franco Fichtner 2022-02-01 12:42:12 +01:00
parent 41ab7fb9f5
commit 7d52700da2

View File

@ -75,59 +75,59 @@ function system_sysctl_defaults()
global $config;
return [
'hw.ibrs_disable' => [ 'default' => '0', 'required' => false ],
'hw.ibrs_disable' => [ 'default' => '0' ],
'hw.ixl.enable_head_writeback' => [ 'default' => '0', 'required' => true ],
'hw.syscons.kbd_reboot' => [ 'default' => '0', 'required' => false ],
'hw.uart.console' => [ 'default' => 'io:0x3f8,br:' . system_console_speed(), 'required' => false, 'type' => 't' ], /* XXX support comconsole_port if needed */
'kern.ipc.maxsockbuf' => [ 'default' => '4262144', 'required' => false ],
'kern.randompid' => [ 'default' => '1', 'required' => false ],
'hw.syscons.kbd_reboot' => [ 'default' => '0' ],
'hw.uart.console' => [ 'default' => 'io:0x3f8,br:' . system_console_speed(), 'type' => 't' ], /* XXX support comconsole_port if needed */
'kern.ipc.maxsockbuf' => [ 'default' => '4262144' ],
'kern.randompid' => [ 'default' => '1' ],
'net.enc.in.ipsec_bpf_mask' => [ 'default' => '2', 'required' => true ], /* after processing */
'net.enc.in.ipsec_filter_mask' => [ 'default' => '2', 'required' => true ], /* after processing */
'net.enc.out.ipsec_bpf_mask' => [ 'default' => '1', 'required' => true ], /* before processing */
'net.enc.out.ipsec_filter_mask' => [ 'default' => '1', 'required' => true ], /* before processing */
'net.inet.icmp.drop_redirect' => [ 'default' => '0', 'required' => false ],
'net.inet.icmp.icmplim' => [ 'default' => '0', 'required' => false ],
'net.inet.icmp.log_redirect' => [ 'default' => '0', 'required' => false ],
'net.inet.icmp.drop_redirect' => [ 'default' => '0' ],
'net.inet.icmp.icmplim' => [ 'default' => '0' ],
'net.inet.icmp.log_redirect' => [ 'default' => '0' ],
'net.inet.icmp.reply_from_interface' => [ 'default' => '1', 'required' => true ],
'net.inet.ip.accept_sourceroute' => [ 'default' => '0', 'required' => false ],
'net.inet.ip.accept_sourceroute' => [ 'default' => '0' ],
'net.inet.ip.forwarding' => [ 'default' => '1', 'required' => true ],
'net.inet.ip.intr_queue_maxlen' => [ 'default' => '1000', 'required' => true ],
'net.inet.ip.portrange.first' => [ 'default' => '1024', 'required' => false ],
'net.inet.ip.random_id' => [ 'default' => '1', 'required' => false ],
'net.inet.ip.redirect' => [ 'default' => '0', 'required' => false ],
'net.inet.ip.sourceroute' => [ 'default' => '0', 'required' => false ],
'net.inet.tcp.blackhole' => [ 'default' => '2', 'required' => false ],
'net.inet.tcp.delayed_ack' => [ 'default' => '0', 'required' => false ],
'net.inet.tcp.drop_synfin' => [ 'default' => '1', 'required' => false ],
'net.inet.tcp.log_debug' => [ 'default' => '0', 'required' => false ],
'net.inet.tcp.recvspace' => [ 'default' => '65228', 'required' => false ],
'net.inet.tcp.sendspace' => [ 'default' => '65228', 'required' => false ],
'net.inet.tcp.syncookies' => [ 'default' => '1', 'required' => false ],
'net.inet.tcp.tso' => [ 'default' => '1', 'required' => false ],
'net.inet.udp.blackhole' => [ 'default' => '1', 'required' => false ],
'net.inet.udp.checksum' => [ 'default' => 1, 'required' => false ],
'net.inet.udp.maxdgram' => [ 'default' => '57344', 'required' => false ],
'net.inet.ip.portrange.first' => [ 'default' => '1024' ],
'net.inet.ip.random_id' => [ 'default' => '1' ],
'net.inet.ip.redirect' => [ 'default' => '0' ],
'net.inet.ip.sourceroute' => [ 'default' => '0' ],
'net.inet.tcp.blackhole' => [ 'default' => '2' ],
'net.inet.tcp.delayed_ack' => [ 'default' => '0' ],
'net.inet.tcp.drop_synfin' => [ 'default' => '1' ],
'net.inet.tcp.log_debug' => [ 'default' => '0' ],
'net.inet.tcp.recvspace' => [ 'default' => '65228' ],
'net.inet.tcp.sendspace' => [ 'default' => '65228' ],
'net.inet.tcp.syncookies' => [ 'default' => '1' ],
'net.inet.tcp.tso' => [ 'default' => '1' ],
'net.inet.udp.blackhole' => [ 'default' => '1' ],
'net.inet.udp.checksum' => [ 'default' => 1 ],
'net.inet.udp.maxdgram' => [ 'default' => '57344' ],
'net.inet6.ip6.forwarding' => [ 'default' => '1', 'required' => true ],
'net.inet6.ip6.intr_queue_maxlen' => [ 'default' => '1000', 'required' => true ],
'net.inet6.ip6.prefer_tempaddr' => [ 'default' => '0', 'required' => false ],
'net.inet6.ip6.redirect' => [ 'default' => '0', 'required' => false ],
'net.inet6.ip6.use_tempaddr' => [ 'default' => '0', 'required' => false ],
'net.link.bridge.pfil_bridge' => [ 'default' => '0', 'required' => false ],
'net.link.bridge.pfil_local_phys' => [ 'default' => '0', 'required' => false ],
'net.link.bridge.pfil_member' => [ 'default' => '1', 'required' => false ],
'net.link.bridge.pfil_onlyip' => [ 'default' => '0', 'required' => false ],
'net.inet6.ip6.prefer_tempaddr' => [ 'default' => '0' ],
'net.inet6.ip6.redirect' => [ 'default' => '0' ],
'net.inet6.ip6.use_tempaddr' => [ 'default' => '0' ],
'net.link.bridge.pfil_bridge' => [ 'default' => '0' ],
'net.link.bridge.pfil_local_phys' => [ 'default' => '0' ],
'net.link.bridge.pfil_member' => [ 'default' => '1' ],
'net.link.bridge.pfil_onlyip' => [ 'default' => '0' ],
'net.link.ether.inet.log_arp_movements' => [ 'default' => isset($config['system']['sharednet']) ? '0' : '1', 'required' => true ],
'net.link.ether.inet.log_arp_wrong_iface' => [ 'default' => isset($config['system']['sharednet']) ? '0' : '1', 'required' => true ],
'net.link.tap.user_open' => [ 'default' => '1', 'required' => false ],
'net.link.tap.user_open' => [ 'default' => '1' ],
'net.link.vlan.mtag_pcp' => [ 'default' => '1', 'required' => true ],
'net.local.dgram.maxdgram' => [ 'default' => '8192', 'required' => true ],
'net.pf.share_forward' => [ 'default' => !empty($config['system']['pf_share_forward']) ? '1' : '0', 'required' => true ],
'net.pf.share_forward6' => [ 'default' => !empty($config['system']['pf_share_forward']) ? '1' : '0', 'required' => true ],
'net.route.multipath' => [ 'default' => '0', 'required' => true ],
'security.bsd.see_other_gids' => [ 'default' => '0', 'required' => false ],
'security.bsd.see_other_uids' => [ 'default' => '0', 'required' => false ],
'vfs.read_max' => [ 'default' => '32', 'required' => false ],
'vm.pmap.pti' => [ 'default' => '1', 'required' => false ],
'security.bsd.see_other_gids' => [ 'default' => '0' ],
'security.bsd.see_other_uids' => [ 'default' => '0' ],
'vfs.read_max' => [ 'default' => '32' ],
'vm.pmap.pti' => [ 'default' => '1' ],
];
}