Зараз я використовую cap_net_bind_service MY_USERNAME
в /etc/security/capability.conf.
Тепер мені просто потрібно встановити cap_net_bind_service+i
інтерпретатора моєї улюбленої мови сценаріїв, щоб мати можливість додати CAP_NET_BIND_SERVICE
до ефективного набору через libcap [-ng].
Це добре працює, але мені цікаво, чи є спосіб досягти того ж, не встановлюючи жодних обмежень на бінарний перекладач. Хоча це не є великою проблемою (інші облікові записи користувачів не мають кришки, тому вони не можуть використовувати її навіть із бітом, встановленим на бінарному перекладачі), це дещо дратує, оскільки мені доводиться встановлювати прапор кожен раз, коли перекладач оновлено.