À l'aide de setcap dans linux
Pour ajouter de la capacité capacité (par exemple /bin/ping), nous utilisons les suivants:
#setcap cap_net_raw=ep /bin/ping
Quel est le sens de l'ep et pourquoi est-il nécessaire ici ?
Vous devez vous connecter pour publier un commentaire.
Cela définit le
CAP_NET_RAW
bits à la fois la "efficace" (e) et "autorisé" (p) la capacité des ensembles. Ces deux ensembles, avec la "héritable" ensemble, régissent les capacités d'un processus ou à définir.Voir plus ici:
les capacités de Linux page de man