Hin und wieder werde ich nach Möglichkeiten suchen, wie Berechtigungen auf Benutzerebene für den Netzwerkportzugriff unter Linux ausgeführt werden können, und dabei ziemlich trocken werden. Wenn Sie beispielsweise einen Computer haben, auf dem ein kritischer Prozess ausgeführt wird, der Port 5080 überwacht, sollte es meiner Meinung nach eine Möglichkeit geben, nur einer bestimmten Gruppe vertrauenswürdiger Benutzer Zugriff auf diesen Port zu gewähren - genau wie bei jedem anderen Prozess mit vernünftigen Berechtigungen erledigt, wie Dateisystemberechtigungen.
Es scheint jedoch, dass High-Ports für alle Benutzer verfügbar sind und Low-Ports nur für Root verfügbar sind. Es gibt nur grobe Hacks wie Authbind und Weiterleitung mit iptables, damit andere Benutzer Low-Ports verwenden können. Es scheint eine sehr seltsame Situation zu sein, also frage ich mich, warum es so konzipiert wurde und warum die Leute nicht das Bedürfnis hatten, diese Situation zu ändern?