Saat menggunakan setcap untuk file, apakah perubahan ini permanen atau apakah saya harus mengaktifkan setcap di suatu tempat saat boot?
setcap cap_sys_nice fooexecutable
Saat menggunakan setcap untuk file, apakah perubahan ini permanen atau apakah saya harus mengaktifkan setcap di suatu tempat saat boot?
setcap cap_sys_nice fooexecutable
Jawaban:
The setcap pada file menyimpan kemampuan dalam atribut diperpanjang dengan panggilan untuk setxattr . Atribut yang diperluas ini disimpan seperti atribut lainnya (kepemilikan, hak ...) di sistem file.
Sejak kernel 2.6.24, kernel mendukung set kemampuan asosiasi dengan file yang dapat dieksekusi menggunakan setcap (8). Set kemampuan file disimpan dalam atribut yang diperluas (lihat setxattr (2)) bernama security.capability.
Jadi, Anda tidak perlu mengatur ulang batas pada setiap reboot.
setcap
setiap kali