systemd是否允许像authbind这样的function? 哪里可以允许非root用户绑定到一个priv端口?
我查看了manpage并做了相当多的search,找不到答案。 谢谢!
你可以使用systemd的套接字激活function来实现你想要的(如果你正在运行的程序支持它)。 Systemd以root身份绑定到端口,然后将套接字传递给非特权程序(例如Apache)。
另请参阅AmbientCapabilities指令和CAP_NET_BIND_SERVICE。