Мой вопрос, есть ли практическая разница между наличием только возможностей в наследуемом наборе и их отсутствием вообще? Если да, то как их можно использовать.

рограмма запускается сcap_sys_admin,cap_setgid+i.
Конечно, я понимаю, что они наследуемы во всех случаях, но помимо этого: они ведут себя так же, как если бы я их вообще не имел, поскольку они не эффективны и не разрешены?

Ответы на вопрос(2)

Ваш ответ на вопрос