Czy w przypadku używania pliku setcap dla pliku ta zmiana jest trwała, czy muszę wywoływać setcap gdzieś podczas uruchamiania?
setcap cap_sys_nice fooexecutable
Czy w przypadku używania pliku setcap dla pliku ta zmiana jest trwała, czy muszę wywoływać setcap gdzieś podczas uruchamiania?
setcap cap_sys_nice fooexecutable
Odpowiedzi:
Setcap plik przechowuje możliwości w rozszerzonym atrybutu wywołania setxattr . Ten rozszerzony atrybut jest przechowywany podobnie jak inne atrybuty (własność, prawa ...) w systemie plików.
Od jądra 2.6.24 jądro obsługuje kojarzenie zestawów możliwości z plikiem wykonywalnym za pomocą setcap (8). Zestawy możliwości plików są przechowywane w rozszerzonym atrybucie (patrz setxattr (2)) o nazwie security.capability.
Nie musisz więc resetować limitu przy każdym ponownym uruchomieniu.
setcap
każdym razem