Мой вопрос, есть ли практическая разница между наличием только возможностей в наследуемом наборе и их отсутствием вообще? Если да, то как их можно использовать.
рограмма запускается сcap_sys_admin,cap_setgid+i
.
Конечно, я понимаю, что они наследуемы во всех случаях, но помимо этого: они ведут себя так же, как если бы я их вообще не имел, поскольку они не эффективны и не разрешены?