腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
使用
Linux
setcap
命令在Yocto构建期间设置功能
、
、
、
、
我正在使用Yocto1.8构建一个
linux
系统。 我需要使用命令"
setcap
“在构建过程中设置
文件
功能,这是通过libcap包配方:引入的。问题在于,菜谱提供了libcap包(仅为库),以及另一个名为libcap的子包,该包包含我需要使用的二进制
文件
。因此,每次我调用"
setcap
“二进制
文件
时,Yocto都使用主机二进制
文件
(Ubuntu14.04 64位),而不是构建系统二进制(因为它不存在)。“的主机系统(Ubuntu14.04 64位)中
浏览 6
提问于2017-04-18
得票数 2
回答已采纳
1
回答
Linux
最佳实践: CAP_SETFCAP与sudoer
文件
、
、
、
我是
linux
证券新手,我试着了解
linux
功能的最佳实践是什么。下面是我的场景:在sudoer
文件
中添加一个规则,允许启动foo的用户调用
setcap
二进制
文件
来授予CAP_SYS_NICE。例如,类似于这个user ALL=(root) NOPASSWD: /usr/sbin/
setcap
ca
浏览 0
提问于2020-09-06
得票数 1
2
回答
戈朗非特权ICMP ping的go-ping库
我一直在使用go-ping库进行无特权的ping,并计算了戈朗的各种网络统计数据。代码片段为-> interval := time.Second host := p.ipAddr if cmdErr != nil {
浏览 3
提问于2017-01-02
得票数 1
回答已采纳
1
回答
如何从
setcap
可执行
文件
中获取核心转储?
、
、
、
为了防止特权数据外泄,
Linux
上的
setcap
可执行
文件
不会转储core:main() { abort(); }Aborted (core dumped)ijw@build/a.out 有没有办法在调试时启用它,并且实
浏览 3
提问于2011-08-05
得票数 2
回答已采纳
2
回答
Vagrant和NGINX只能在80以外的端口上运行
、
、
、
为了这篇文章的目的,我使用Vagrant来启动NGINX (通过Docker,但我认为这并不重要)。VAGRANTFILE_API_VERSION = "2" config.vm.box = "ubuntu/trusty64" v.memory
浏览 0
提问于2015-07-12
得票数 1
1
回答
你不赞成戴帽吗?
、
、
我正在使用systemd单元
文件
作为非根服务器启动一个non服务器。我得到了listen tcp :80: bind: permission denied,尽管我已经跑了在可执行
文件
上。在我在因特网上找到的一个单元
文件
中AmbientCapabilities=CAP_NET_BIND_SERVICE在单元
文件
中使用。
setcap
是老的&
浏览 0
提问于2018-12-14
得票数 12
回答已采纳
1
回答
“‘
setcap
”覆盖了最后的功能。如何设置多个功能?
、
最初,我按顺序尝试了这两个命令:
setcap
cap_sys_boot=+ep /usr/bin/nodejs我查过getcap:/usr/bin/nodejs = cap_sys_boot+ep# g
浏览 0
提问于2015-02-25
得票数 19
回答已采纳
2
回答
将能力的授予集成到构建过程中?
、
、
、
如果我正确地理解了功能继承,为了使构建系统(例如CMake)能够调用
setcap
来修改构建输出的功能,那么它必须拥有cap_setfcap功能本身,或者使用sudo运行。从构建中使用
setcap
调用sudo听起来也是个坏主意,因为它在从IDE中调用构建时不能很好地工作。我想我可以在sudo配置中添加以下内容:但是,这(sudo的使用)也感觉像一个解决办法,而不是一个适当的解决方案
浏览 26
提问于2022-04-26
得票数 2
1
回答
用于ARM的libcap-bin
、
、
我想在嵌入式
Linux
设备上使用
setcap
,它是libcap-bin的一部分。我使用buildroot并看到它有可用的包libcap和libcap-ng,但没有libcap-bin。我用谷歌搜索了一下,但找不到libcap-bin的源代码,无法为ARM目标板生成
setcap
二进制
文件
。
浏览 34
提问于2012-11-16
得票数 0
回答已采纳
1
回答
允许C程序将IP设置为非根
、
我有一个非根用户,它执行这个C程序-链接到so,它将设置IP地址、网络掩码和设置接口,它返回:SIOCSIFFLAGS: Permission denied 我是否可以以root身份登录,允许我的非root用户运行这个设置IP的程序?
浏览 0
提问于2019-10-13
得票数 1
1
回答
在
linux
中使用
setcap
、
要将cap_net_raw功能添加到(例如/bin/ping)中,我们使用以下方法:ep的含义是什么,为什么这里需要它?
浏览 0
提问于2011-10-22
得票数 24
回答已采纳
1
回答
无法将arango 2.8.5绑定到端点ssl://0.0.0.0:443
、
我在ubuntu 14.04 (64位)上使用arangodb 2.8.5 无法从日志中的错误msg开始:“严重失败绑定到端点'ssl:
浏览 1
提问于2016-03-17
得票数 3
2
回答
最便携的方式(在*nix中),允许线程降低它自己的
、
、
、
、
解决方案可以在流程本身之外(例如ulimit或
setcap
)。 我正在寻找一种至少可以在现代
Linux
和Mac上使用的可移植的东西(这就是为什么我没有用ulimit或
setcap
回复自己)。
浏览 2
提问于2012-06-17
得票数 0
回答已采纳
2
回答
非root用户的Perf权限
、
、
我不知道为什么用户不能为服务收集perf (由sudo启动的nginx进程)。如您所见,内核和perf版本匹配。4.19.125/home/mahmood/bin/perfperf version 4.19.125Warning:Error: You may
浏览 0
提问于2020-06-13
得票数 2
1
回答
"curl and pycurl“没有sudo就不能工作
、
、
、
、
我有多个网络接口,并希望使用特定接口发送数据。 下面是我使用pycurl编写的代码 def curl_post(url, data, iface=None): buffer = BytesIO() c.setopt(pycurl.POST, True) c.setopt(pycurl.TIMEOUT, 10)
浏览 40
提问于2019-12-15
得票数 0
1
回答
PI上节点红节点的路径
、
、
、
在自述
文件
中,我必须使用以下命令设置非root用户的可执行
文件
:我是PI,Node
浏览 1
提问于2017-11-14
得票数 0
回答已采纳
1
回答
功能YoctoProject SDKV1.8
对于开发工具包T2080RDB-PC,我已经在SDKv.2.0中这样做了,为了让它们工作,我不得不启用内核中的字段: Ext2扩展属性Ext2安全标签,并且说'libcap‘应该安装在.conf
文件
中。但是使用SDKv.1.8,我无法在我的最终系统中获得
linux
功能。 在SDKV1.8和SDKV2.0目录中搜索“
setcap
”,我发现SDKV1.8中缺少可执行
文件
。我在附图中显示了这种差异。如您所见,目录中的“
setcap
”的SDKV1.8中缺少一个可执行
文件
./
浏览 0
提问于2019-01-02
得票数 0
回答已采纳
2
回答
使用yocto的
Linux
功能
、
、
我想给几个
文件
提供
Linux
功能(例如CAP_NET_ADMIN)。我使用的是Yocto,我的
文件
系统应该是只读的,并且不能在刷新软件后进行更改(这意味着通常不可能使用带
setcap
的pkg_postinst )。有没有其他方法可以在引导目标系统后不更改
文件
结构的情况下为
文件
提供功能?
浏览 8
提问于2017-03-28
得票数 4
1
回答
Qt蓝牙连接到经典蓝牙设备时卡住
、
、
、
、
我目前正在尝试从外围设备读取蓝牙信号,使用经典的BT来控制我的Qt应用程序。稍后,我可能会使用一个小BT操纵杆,但就目前而言,我试图连接到我的配对耳机上的按钮。..scanned用于远程设备,它通过QBluetoothDeviceDiscoveryAgent为该设备上的服务返回my QBluetoothDeviceDiscoveryAgent的QBluetoothDeviceInfo,后者使用QBluetoothUuid::AV_RemoteControl ...added返回QBluetoothServiceInfo,该套接字应该连接到设备,如下所示: 连接( QBluetooth
浏览 5
提问于2020-04-02
得票数 1
2
回答
setcap
更改永久
当对
文件
使用
setcap
时,这种更改是永久的,还是必须在启动时调用
setcap
?
setcap
cap_sys_nice fooexecutable
浏览 0
提问于2012-01-04
得票数 15
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux#4 理解Linux文件权限
Linux文件目录管理
终端基础:在 Linux 中删除文件和文件夹|Linux 中国
Linux入门之四-Linux文件目录操作
如何在 Linux 中合并 PDF 文件|Linux 中国
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券