Это очень раздражает, чтобы иметь это ограничение в моей коробке разработки, когда никогда не будет никаких других пользователей, кроме меня.
Я знаю стандартные обходные пути, но ни один из них не делает именно то, что я хочу:
- authbind (версия в Debian testing 1.0 поддерживает только IPv4)
- Использование цели iptables REDIRECT для перенаправления низкого порта на высокий порт (таблица nat еще не реализована для ip6tables, IPv6 версия iptables)
- sudo (Выполнение как root - это то, что я пытаюсь избежать)
- SELinux (или аналогичный). (Это только мой бокс, я не хочу вводить много лишней сложности.)
Есть ли какая-то простая переменная sysctl
, позволяющая не-корневым процессам связываться с "привилегированными" портами (порты меньше 1024) в Linux или мне просто не повезло?
EDIT: в некоторых случаях вы можете использовать возможности для этого.