Ответы:
В файле setcap хранятся возможности в расширенном атрибуте с вызовом setxattr . Этот расширенный атрибут хранится, как и другие атрибуты (право собственности, права ...) в файловой системе.
Начиная с ядра 2.6.24, ядро поддерживает связывание наборов возможностей с исполняемым файлом с использованием setcap (8). Наборы возможностей файла хранятся в расширенном атрибуте (см. Setxattr (2)) с именем security.capability.
Таким образом, вам не нужно сбрасывать кепку при каждой перезагрузке.
setcap
каждый раз