capsh を使用した setcap 動作の再現
非能力認識プログラムを持つには、少なくとも1)cap_sys_adminと2)cap_dac_overrideまたはが必要ですcap_dac_read_search。これは次のように証明できます。 sudo setcap 'all=ep cap_sys_admin-ep' ./binary` # ./binary doesn't work sudo setcap 'all=ep cap_dac_override-ep' ./binary` # ./binary works ...