Na verdade, encontrei a opção NoNewPrivileges = que permite aos meus filhos de processos para usar o setuid()
.
Pelo que eles estão dizendo, certamente não é uma opção que se deve usar levemente. No entanto, o padrão é: não permitir o recurso setuid()
. (o que eles querem dizer com «elevar privilégios» .)
O que funcionou para mim foi fazer isso:
NoNewPrivileges=false
Note que a documentação não diz claramente que o padrão para esta opção é verdadeiro no Ubuntu 16.04. Isso pode variar dependendo do sistema operacional.