In questo momento sto usando cap_net_bind_service MY_USERNAMEin /etc/security/capability.conf.
Ora ho solo bisogno di impostare cap_net_bind_service+il'interprete del mio linguaggio di scripting preferito per poterlo aggiungere CAP_NET_BIND_SERVICEal set efficace tramite libcap [-ng].
Funziona bene, ma mi chiedo se c'è un modo per ottenere la stessa cosa senza impostare alcun limite al binario dell'interprete. Sebbene non sia un grosso problema (altri account utente non hanno il limite, quindi non possono usarlo nemmeno con il bit impostato sul binario dell'interprete) è piuttosto fastidioso poiché devo reimpostare il flag ogni volta che l'interprete è aggiornato.