PAM_CAP(8) System Manager's Manual PAM_CAP(8) (NAME) pam_cap - PAM (Capabilities) (SYNOPSIS) [service-name] auth control-flag pam_cap [options] (DESCRIPTION) pam_cap (Inheritable) PAM . (Bounding) (Ambient) . PAM CAP_SETPCAP (Permitted) . PAM (root) (Bounding) . (Ambient) (Permitted) . pam_cap (auth) Linux-PAM . pam_sm_authenticate() pam_sm_setcred() . IAB . : auth optional pam_cap.so : O debug: (no-op). O config=/path/to/file: . /etc/security/capability.conf . config=/dev/null . default= . O keepcaps: pam_cap.so (Ambient) . Ambient . O autoauth: (PAM_USER) pam_cap.so PAM_SUCCESS . pam_cap.so PAM_SUCCESS PAM_USER . O default=IAB: "*" . IAB PAM_USER . PAM_USER config=/dev/null . O defer: IAB Linux-PAM (after) setuid(UID) . keepcaps (Ambient) pam_cap.so . (SEE ALSO) pam.conf(5), capability.conf(5), cap_text_formats(7), pam(8). 2025-03-19 PAM_CAP(8)