setcap
권한이없는 상태로 실행하기 위해 BoringTun을 시작하려고 하지만 여전히 할 수있는 능력이 있습니다 fmark
.
root@67672793823c:/# setcap cap_net_admin+epi /usr/local/sbin/boringtun --foreground wgnet0
fatal error: Invalid argument
usage: setcap [-q] [-v] (-r|-|<caps>) <filename> [ ... (-r|-|<capsN>) <filenameN> ]
Note <filename> must be a regular (non-symlink) file.
매뉴얼 페이지는별로 도움이되지 않으며 임의의 인수로 바이너리를 실행할 수있는 옵션을 찾을 수 없습니다.
인수를 제거하면 모든 것이 작동하지만 이러한 인수를 전달해야합니다.