Usuários não-root não podem escutar (ou mesmo abrir) portas abaixo de 1024.
Para restringir os usuários a outras portas únicas acima de 1024, você pode usar a opção --uid-owner do iptables. Veja "man iptables".
Se você não quer mexer com o iptables (mas ainda tem um conhecimento decente de rede / firewall), minha solução de firewall favorita é o firehol. Tem user / uid comandos para ajudá-lo a configurar restrições por usuário.