是否有一種非根進(jìn)程綁定到linux上的“特權(quán)”端口的方法?在我的開發(fā)框中有這樣的限制是非常煩人的,因?yàn)槌宋抑?,再也沒有其他用戶了。我知道標(biāo)準(zhǔn)的解決辦法但他們都沒有做我想做的事自綁定(Debian測試版本,1.0,只支持IPv 4)使用iptables重定向目標(biāo)將低端口重定向到高端口(iptable的IPv 6版本ip6table尚未實(shí)現(xiàn)“nat”表)Sudo(運(yùn)行為root是我想要避免的)SELinux(或類似的)。(這只是我的開發(fā)框,我不想引入太多額外的復(fù)雜性。)有沒有簡單的sysctl變量,允許非根進(jìn)程綁定到Linux上的“特權(quán)”端口(端口小于1024),還是我運(yùn)氣不好?編輯:在某些情況下,您可以使用能力做這件事。
3 回答

梵蒂岡之花
TA貢獻(xiàn)1900條經(jīng)驗(yàn) 獲得超5個贊

開心每一天1111
TA貢獻(xiàn)1836條經(jīng)驗(yàn) 獲得超13個贊
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 943 -j REDIRECT --to-port 1300
添加回答
舉報
0/150
提交
取消