Port unter 1024 als User
Samstag, 18. Februar 2023Wenn man als normaler Unix User einen Port unter 1024 öffnen möchte, kannt man das als root
mit Dateirechten regeln. Das ist auf das Binary anzuwenden was den Port öffnen soll:
setcap CAP_NET_BIND_SERVICE=+eip /home/martin/opentracker
Nachteil daran ist, dass man es immer wiederholen muss, wenn sich am Binary oder dessen anderen Rechten etwas ändert. Wem das zu berücksichtigen zu anstrengend ist, der kann auch mit iptables
eine lokale Umleitung konfigurieren.
iptables -t nat -I PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080