Réponses:
Le setcap sur le fichier stocke les capacités dans un attribut étendu avec un appel à setxattr . Cet attribut étendu est stocké comme les autres attributs (propriété, droits ...) dans le système de fichiers.
Depuis le noyau 2.6.24, le noyau prend en charge l'association d'ensembles de capacités à un fichier exécutable à l'aide de setcap (8). Les ensembles de capacités de fichier sont stockés dans un attribut étendu (voir setxattr (2)) nommé security.capability.
Ainsi, vous n'avez pas à réinitialiser votre plafond à chaque redémarrage.
setcap
chaque fois
Les changements sont permanents mais j'ai rencontré des problèmes lors de l'utilisation avec nodejs
.
Vous pouvez utiliser authbind
pour fournir l'autorisation par l'utilisateur
sudo touch /etc/authbind/byport/80
sudo chown user:user /etc/authbind/byport/80
sudo chmod 500 /etc/authbind/byport/80