linux 非root用户启动 1024 以下端口

    技术2022-07-15  60

    从 2.1 版本开始,Linux 内核有了能力的概念,这使得普通用户也能够做只有超级用户才能完成的工作,这包括使用端口。

    获取CAP_NET_BIND_SERVICE能力,即使服务程序运行在非root帐户下,也能够banding到低端口。使用的方法:  root账户下执行

    setcap cap_net_bind_service=+eip /home/tengine/nginx/tengine/sbin/nginx

    最后别忘记怎么清除这个能力

    setcap -r nginx

     

    Processed: 0.011, SQL: 9