現在cap_net_bind_service MY_USERNAME
、/ etc / security / capability.confで使用しています。
ここcap_net_bind_service+i
で、libcap [-ng]を介しCAP_NET_BIND_SERVICE
て効果的なセットに追加できるように、お気に入りのスクリプト言語のインタープリターを設定する必要があります。
これは正常に機能しますが、インタープリターバイナリに上限を設定せずに同じことを達成する方法があるのだろうかと思います。これは大きな問題ではありませんが(他のユーザーアカウントには上限がないため、インタープリターバイナリにビットが設定されていても使用できません)、インタープリターが毎回フラグを再設定する必要があるため、多少面倒です更新しました。