是否有一种非根进程绑定到linux上的“特权”端口的方法?
在我的开发框中有这样的限制是非常烦人的,因为除了我之外,再也没有其他用户了。
我知道标准的解决办法但他们都没有做我想做的事
自绑定
(Debian测试版本,1.0,只支持IPv 4)使用iptables重定向目标将低端口重定向到高端口
(iptable的IPv 6版本ip6table尚未实现“nat”表)- Sudo(运行为root是我想要避免的)
- SELinux(或类似的)。(这只是我的开发框,我不想引入太多额外的复杂性。)
有没有简单的sysctl
变量,允许非根进程绑定到Linux上的“特权”端口(端口小于1024),还是我运气不好?
编辑:在某些情况下,您可以使用能力做这件事。