답변:
파일 의 setcap 은 setxattr을 호출하여 확장 된 속성으로 기능 을 저장합니다 . 이 확장 된 속성은 파일 시스템의 다른 속성 (소유권, 권한 ...)과 같이 저장됩니다.
커널 2.6.24부터 커널은 setcap (8)을 사용하여 기능 세트와 실행 파일 연결을 지원합니다. 파일 기능 세트는 security.capability라는 확장 된 속성 (setxattr (2) 참조)에 저장됩니다.
따라서 재부팅 할 때마다 캡을 재설정 할 필요가 없습니다.
setcap
때마다