Permite asignar permisos especiales para que una aplicación se pueda ejecutar en un puerto por debajo del 1024 por un usuario sin permisos de administrador. [relacionada con getcap]
# setcap cap_net_raw+ep /usr/bin/ping
# setcap -r /usr/bin/ping
$ setcap cap_net_bind_service-ep /usr/bin/ping
$ setcap cap_net_admin,cap_net_raw+ep /usr/bin/wireshark
Nota.- +ep significa que la capability es efectiva [e] y permitida [p].