[ˈrantnotiːts]

Port unter 1024 als User

Samstag, 18. Februar 2023

Wenn man als normaler Unix User einen Port unter 1024 öffnen möchte, kannt man das als root mit Dateirechten regeln. Das ist auf das Binary anzuwenden was den Port öffnen soll:

setcap CAP_NET_BIND_SERVICE=+eip /home/martin/opentracker

Nachteil daran ist, dass man es immer wiederholen muss, wenn sich am Binary oder dessen anderen Rechten etwas ändert. Wem das zu berücksichtigen zu anstrengend ist, der kann auch mit iptables eine lokale Umleitung konfigurieren.

iptables -t nat -I PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080

Fragen oder Anregungen? Gern per E-Mail. Mein PGP-Key (4096) / (2048). Über diese Internetseite Git