As alterações no setcap são permanentes?

9

Ao usar o setcap para um arquivo, esta mudança é permanente ou eu tenho que invocar o setcap em algum lugar no momento da inicialização?

setcap cap_sys_nice fooexecutable
    
por Michael K 04.01.2012 / 09:11

1 resposta

12

O setcap armazenado no arquivo capacidades em um atributo estendido com uma chamada para setxattr , esta extensão atributo é armazenado como outros atributos (propriedade, direitos ...) no sistema de arquivos.

  

Desde o kernel 2.6.24, o kernel suporta a associação de conjuntos de recursos   com um arquivo executável usando setcap (8). Os conjuntos de recursos de arquivos são   armazenado em um atributo estendido (consulte setxattr (2)) chamado   capacidade de segurança.

Assim, você não precisa redefinir seu limite em cada reinicialização.

    
por Cédric Julien 04.01.2012 / 09:36

Tags