«setcap» 태그된 질문


1
인터프리터 바이너리를 setcap하지 않고도 스크립트에서 기능을 사용할 수 있습니까?
지금 cap_net_bind_service MY_USERNAME은 /etc/security/capability.conf에서 사용 하고 있습니다. 이제 libcap [-ng]를 통해 효과적인 세트 cap_net_bind_service+i에 추가 할 수 있도록 내가 좋아하는 스크립팅 언어의 인터프리터 를 설정 하면 CAP_NET_BIND_SERVICE됩니다 . 이것은 잘 작동하지만 인터프리터 바이너리에 캡을 설정하지 않고 동일한 것을 달성 할 수있는 방법이 있는지 궁금합니다. 큰 문제는 아니지만 (다른 사용자 계정에는 …


1
Oracle Java 7을 setcap cap_net_bind_service + ep와 함께 작동시키는 방법
Linux에서 1024 미만의 포트를 열 수있는 권리를 Java 실행 파일에 부여하려고합니다. 설정은 다음과 같습니다 /home/test/java Oracle Server JRE 7.0.25를 포함합니다. CentOS 6.4 다음은 getcap이 반환하는 내용입니다. [test@centos6 java]$ pwd /home/test/java [test@centos6 java]$ getcap bin/java bin/java = cap_net_bind_service+ep [test@centos6 java]$ getcap jre/bin/java jre/bin/java = cap_net_bind_service+ep java를 실행하려고하면 다음 오류가 발생합니다. [test@centos6 …

1
'setcap'은 마지막 기능을 덮어 씁니다. 여러 기능을 어떻게 설정합니까?
node.js에 포트 80을 수신 대기하고 컴퓨터를 종료하는 기능을 제공하고 싶습니다. 처음에는이 두 명령을 순서대로 시도했습니다. setcap cap_net_bind_service=+ep /usr/bin/nodejs setcap cap_sys_boot=+ep /usr/bin/nodejs 그런 다음 내 앱이 포트 80에 바인딩하지 못했습니다. getcap로 확인했습니다. # getcap /usr/bin/nodejs /usr/bin/nodejs = cap_sys_boot+ep cap_net_bind_service에 대해 setcap을 다시 실행하면 : # getcap /usr/bin/nodejs /usr/bin/nodejs = cap_net_bind_service+ep 매뉴얼 …

1
setcap 바이너리이지만 인수가 있습니까?
setcap권한이없는 상태로 실행하기 위해 BoringTun을 시작하려고 하지만 여전히 할 수있는 능력이 있습니다 fmark. root@67672793823c:/# setcap cap_net_admin+epi /usr/local/sbin/boringtun --foreground wgnet0 fatal error: Invalid argument usage: setcap [-q] [-v] (-r|-|<caps>) <filename> [ ... (-r|-|<capsN>) <filenameN> ] Note <filename> must be a regular (non-symlink) file. 매뉴얼 페이지는별로 도움이되지 않으며 임의의 인수로 바이너리를 실행할 …
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.