回答:
setcapファイルには保存機能を呼び出して、拡張属性でsetxattrを。この拡張属性は、他の属性(所有権、権利など)と同様にファイルシステムに格納されます。
カーネル2.6.24以降、カーネルはsetcap(8)を使用して機能セットを実行可能ファイルに関連付けることをサポートしています。ファイル機能セットは、security.capabilityという名前の拡張属性(setxattr(2)を参照)に格納されます。
したがって、再起動するたびに上限をリセットする必要はありません。
setcap
毎回実行する必要がない方法を理解する必要があります