是否有一種非根進程綁定到linux上的“特權”端口的方法?在我的開發框中有這樣的限制是非常煩人的,因為除了我之外,再也沒有其他用戶了。我知道標準的解決辦法但他們都沒有做我想做的事自綁定(Debian測試版本,1.0,只支持IPv 4)使用iptables重定向目標將低端口重定向到高端口(iptable的IPv 6版本ip6table尚未實現“nat”表)Sudo(運行為root是我想要避免的)SELinux(或類似的)。(這只是我的開發框,我不想引入太多額外的復雜性。)有沒有簡單的sysctl變量,允許非根進程綁定到Linux上的“特權”端口(端口小于1024),還是我運氣不好?編輯:在某些情況下,您可以使用能力做這件事。
3 回答

梵蒂岡之花
TA貢獻1900條經驗 獲得超5個贊

開心每一天1111
TA貢獻1836條經驗 獲得超13個贊
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 943 -j REDIRECT --to-port 1300
- 3 回答
- 0 關注
- 731 瀏覽
添加回答
舉報
0/150
提交
取消