O systemd permite funcionalidade como authbind? Onde você pode permitir que um usuário não-root se conecte a uma porta privada?

1

O systemd permite funcionalidades como authbind? Onde você pode permitir que um usuário não-root associe a uma porta privada?

Eu olhei pela manpage e fiz um pouco de googling, não consegui encontrar uma resposta. Obrigada!

    
por Jonathan S. Fisher 04.05.2017 / 19:20

1 resposta

3

Você pode usar a funcionalidade de ativação de soquete do systemd para obter o que deseja (se o programa que estiver sendo executado suportar). O Systemd liga-se à porta como root e passa o socket para o programa não privilegiado (ex. Apache).

Veja também a diretiva AmbientCapabilities e o CAP_NET_BIND_SERVICE.

    
por 08.05.2017 / 23:42