Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1159776
  • 博文数量: 181
  • 博客积分: 4968
  • 博客等级: 上校
  • 技术积分: 1867
  • 用 户 组: 普通用户
  • 注册时间: 2008-01-13 21:52
文章分类

全部博文(181)

文章存档

2015年(2)

2013年(6)

2012年(22)

2011年(41)

2010年(27)

2009年(51)

2008年(32)

我的朋友

分类: LINUX

2011-08-25 15:02:29

非root用户程序使用低于1024端口的方法
方法1:端口映射
方法2:改程序的sid
方法3:修改内核
1. iptables命令:
iptables -t nat -A PREROUTING -p tcp --dport <低端口> -i eth0 -j REDIRECT --to-port <原先监听的高端口>
rinetd程序
ipchans -I input --proto TCP --dport <低端口> -j REDIRECT <高端口>
2 修改程序的权限,例如chmod 7755 ...
3 修改内核的make_sock相关部分
阅读(1177) | 评论(0) | 转发(0) |
0

上一篇:程序的SUID/SGID属性

下一篇:grep忽略svn文件

给主人留下些什么吧!~~