In questo momento sto usando cap_net_bind_service MY_USERNAME
in /etc/security/capability.conf.
Ora ho solo bisogno di impostare cap_net_bind_service+i
l'interprete del mio linguaggio di scripting preferito per poterlo aggiungere CAP_NET_BIND_SERVICE
al set efficace tramite libcap [-ng].
Funziona bene, ma mi chiedo se c'è un modo per ottenere la stessa cosa senza impostare alcun limite al binario dell'interprete. Sebbene non sia un grosso problema (altri account utente non hanno il limite, quindi non possono usarlo nemmeno con il bit impostato sul binario dell'interprete) è piuttosto fastidioso poiché devo reimpostare il flag ogni volta che l'interprete è aggiornato.