Câu trả lời:
Các setcap vào file lưu trữ các khả năng trong một thuộc tính mở rộng với một cuộc gọi đến setxattr . Thuộc tính mở rộng này được lưu trữ như các thuộc tính khác (quyền sở hữu, quyền ...) trong hệ thống tệp.
Vì kernel 2.6.24, kernel hỗ trợ các bộ khả năng liên kết với một tệp thực thi bằng setcap (8). Các bộ khả năng của tệp được lưu trữ trong một thuộc tính mở rộng (xem setxattr (2)) có tên security.capability.
Vì vậy, bạn không phải đặt lại giới hạn của mình trên mỗi lần khởi động lại.
setcap
mỗi lần