← Back to team overview

sslug-teknik team mailing list archive

Re: tillade brugere at åbne porte under 1024.

 

Jacob Sparre Andersen wrote:

Anders Gnistrup skrev:

Ok, det vil virke men jeg har ikke pokkers meget lyst til at
recompilere kode for at få det til at virke.

Det bliver du nødt til.  Standardkernen er omhyggeligt lavet så
almindelige brugere ikke kan åbne porte under 1024.  Det er vist også
en del af POSIX at det skal være sådan.

Jacob (der har overvejet selv at file lidt på kernen, for at tildele
      portene under 1024 til forskellige brugere)
Det er også den konklusion jeg er kommet frem til. Den løsning jeg har valgt er at give brugeren rettigheder til at bruge iptables. Herved kan han omdiregere de porte han har brug for. Det er selvfølgelig ikke det store problem at rette i koden til kernen men problemet er at ændringerne jo skal med ved opgraderinger af kernen. Og det kan jo godt gå hen og blive lidt tungt at have med at gøre, specielt hvis det er et system der skal vedligeholdes remote.....

Tak for svarene. De har ihvertfald gjort at jeg ved hvilke muligheder jeg har.

Hilsen Anders



References