...kann man Dienste übrigens noch weiter verriegeln, auch wenn die nicht als Container laufen:
https://github.com/alegrey91/systemd-service-hardening
https://www.linux-magazin.de/ausgaben/2021/11/systemd-analyze/
Aber bevor man Dienste absichert, sollte man erstmal zusehen, dass nur der Kram von...