0
在Linux系統中,非root用戶創建一個C++程序/進程。此過程具有CAP_DAC_OVERRIDE
,CAP_SYS_ADMIN
和CAP_SYS_RAWIO
的功能,模式爲effective, permitted, inheritable
。這些功能附加到一個可以被lxc讀取的文件。系統()並繼承lxc功能
該進程調用system("dumpe2fs -h /dev/sda1...")
來讀取有關硬盤上分區的信息。
當它調用system("...")
時,創建子進程dumpe2fs
。但dumpe2fs
似乎並不像預期的那樣繼承這三項功能。
如何讓子進程繼承這些功能?