在我的开发盒上有这种限制是非常令人讨厌的,因为除了我之外再也没有其他用户了。
我知道标准的变通办法,但它们都不是我想要的:
- authbind (Debian测试中的版本,1.0,只支持IPv4)
- 使用iptables REDIRECT目标将低端口重定向到高端口(“nat”表尚未实现ip6tables, iptables的IPv6版本)
- sudo(作为根是我试图避免的)
- SELinux(或类似的)。(这只是我的开发框,我不想引入很多额外的复杂性。)
是否有一些简单的sysctl
变量允许非根进程绑定到Linux上的“特权”端口(端口小于1024),或者我只是运气不好?
编辑:在某些情况下,你可以使用功能来做到这一点。