Утилита setcap#
Описание#
Утилита setcap позволяет управлять возможностями файлов. С ее помощью можно установить возможности для каждого файла, удалить набор возможностей или проверить связывание определенных возможностей с файлом.
Синтаксис утилиты:
setcap <options> <file>
Где:
<options>- опции;<file>- путь до файла.
Опции#
Часто используемые опции утилиты представлены в таблице ниже.
Опция |
Описание |
|---|---|
|
Удалить набор возможностей файла |
|
Проверить связывание возможностей с файлом |
Примеры использования#
Для установки возможности
cap_net_rawна выбранный файл, используя сокетыRAWиPACKET, введите команду:setcap 'cap_net_raw' fileКоманда включит возможность
cap_net_rawдля файлаpath/to/file. При вводе команды имя возможности должно быть приведено в кавычках.Для удаления всех возможностей файла введите команду:
setcap -r fileВсе возможности, установленные для файла, будут удалены. При вводе команды имя возможности должно быть приведено в кавычках.
Дополнительная информация#
Дополнительную информацию можно получить, выполнив команды:
man setcap
Или:
setcap --help
Или:
setcap -h