您的位置:首页 > 其它

如何让非root用户启用小于1024号的端口

2015-06-07 18:14 309 查看
http://edu.cnzz.cn/200806/60404525.shtml

方法一:端口映射

1、iptables命令:iptables -t nat -A PREROUTING -p tcp ——dport 低端口 -i eth0 -j REDIRECT ——to-port 原先监听的高端口

2、rinetd程序

3、ipchans命令:ipchans -I input ——proto TCP ——dport 低端口 -j REDIRECT 高端口

方法二:改程序的sid

修改程序的权限,例如chmod 7755 ……

方法三:修改内核

修改内核的make_sock相关部分

iptables -t nat -A PREROUTING -p tcp ——dport 82 -i eth0 -j REDIRECT ——to-port 8082

iptables -t nat -A PREROUTING -p tcp ——dport 8082 -i eth0 -j REDIRECT ——to-port 82

/etc/httpd/

iptables -t nat -A PREROUTING -s 192.168.0.0/24 -i eth0 -p tcp ——dport 82 -j REDIRECT ——to-port 8080 //测试可用
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: