LINUX.ORG.RU

Как действует «setcap cap_net_raw+eip»

 


0

1

Есть нужная мне команда:

sudo setcap cap_net_raw+eip /usr/bin/wineserver

Мне нужно знать, как она действует - меняет значение или заносит запись. Спрашиваю потому, что после каждого портированния образа(Gparted), ее нужно вводить, и хочу занести ее в автостарт. Так если при каждом автостарте будет менять значение, считаю нормальным, но если добавлять при каждом старте что-то в какой-то список - это неприемлемо.

★★

Последнее исправление: abbat81 (всего исправлений: 2)

Мне нужно знать, как она действует - меняет значение или заносит запись.

Ставит себе capability, после чего заменяет себя запускаемой программой, оставляя все параметры окружения неизменными - в том числе и список capabilities. Это всё привязано в памяти непосредственно к исполняемому процессу.

om-nom-nimouse ★★
()
Ответ на: комментарий от om-nom-nimouse

ОГо. а можно ограичиться одним процессом или списком процессов? Хотя это для работы в сети, только ведь

abbat81 ★★
() автор топика
Последнее исправление: abbat81 (всего исправлений: 2)
Ответ на: комментарий от abbat81

Стоп.

Почитал ман, оказывается программа сильно отличается от системного вызова setcap. В общем, всё нормально, этот вызов просто устанавливает расширенные атрибуты файла, а не запускает его. То есть с безопасностью всё будет нормально. И «списка» из одного и того же аргумента тоже не будет.

om-nom-nimouse ★★
()
Ответ на: комментарий от om-nom-nimouse

Все могуть читать маны. Но не всем их понять. Спасибо большое, что расшифровал.

abbat81 ★★
() автор топика
Последнее исправление: abbat81 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.