是否有一种非根进程绑定到linux上的“特权”端口的方法?在我的开发框中有这样的限制是非常烦人的,因为除了我之外,再也没有其他用户了。我知道标准的解决办法但他们都没有做我想做的事自绑定(Debian测试版本,1.0,只支持IPv 4)使用iptables重定向目标将低端口重定向到高端口(iptable的IPv 6版本ip6table尚未实现“nat”表)Sudo(运行为root是我想要避免的)SELinux(或类似的)。(这只是我的开发框,我不想引入太多额外的复杂性。)有没有简单的sysctl变量,允许非根进程绑定到Linux上的“特权”端口(端口小于1024),还是我运气不好?编辑:在某些情况下,您可以使用能力做这件事。
3 回答
梵蒂冈之花
TA贡献1900条经验 获得超5个赞
开心每一天1111
TA贡献1836条经验 获得超13个赞
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 943 -j REDIRECT --to-port 1300
- 3 回答
- 0 关注
- 692 浏览
添加回答
举报
0/150
提交
取消