Respostas:
O setcap no arquivo armazena os recursos em um atributo estendido com uma chamada para setxattr . Este atributo estendido é armazenado como outros atributos (propriedade, direitos ...) no sistema de arquivos.
Desde o kernel 2.6.24, o kernel suporta a associação de conjuntos de recursos a um arquivo executável usando setcap (8). Os conjuntos de recursos de arquivo são armazenados em um atributo estendido (consulte setxattr (2)) denominado security.capability.
Portanto, você não precisa redefinir seu limite em cada reinicialização.
setcap
cada vez