Відповіді:
Файл setcap у файлі зберігає можливості в розширеному атрибуті з викликом setxattr . Цей розширений атрибут зберігається як і інші атрибути (право власності, права ...) у файловій системі.
Оскільки ядро 2.6.24, ядро підтримує асоціації наборів можливостей з виконуваним файлом за допомогою setcap (8). Набори можливостей файлів зберігаються в розширеному атрибуті (див. Setxattr (2)) під назвою security.capability.
Отже, вам не потрібно скидати заглушку під час кожного перезавантаження.
setcap
кожного разу запускати