Saat ini saya menggunakan cap_net_bind_service MY_USERNAME
di /etc/security/capability.conf.
Sekarang saya hanya perlu mengatur cap_net_bind_service+i
penerjemah bahasa scripting favorit saya untuk dapat menambahkan CAP_NET_BIND_SERVICE
ke set efektif melalui libcap [-ng].
Ini berfungsi dengan baik, tapi saya ingin tahu apakah ada cara untuk mencapai hal yang sama tanpa menetapkan batas ke biner interpreter. Meskipun ini bukan masalah besar (akun pengguna lain tidak memiliki batas sehingga mereka tidak dapat menggunakannya bahkan dengan bit yang ditetapkan pada biner interpreter) itu agak menjengkelkan karena saya harus mengatur ulang bendera setiap kali penerjemah tersebut diperbarui.
sumber
i
(mewarisi), melewati eksekutif. Dani
tidak melakukan apa-apa sendiri, itu hanya berfungsi jika file memiliki kecocokani
, dan sayae
sedikit (efektif) bit (kecuali script / executable set itu). Bahkan lebih rumit dari setuid, ini bukan efek skrip.