码迷,mamicode.com
首页 > 系统相关 > 详细

Linux普通用户使用1024以下端口的问题

时间:2016-03-09 07:03:52      阅读:245      评论:0      收藏:0      [点我收藏+]

标签:80   iptables   1024以下   

由于Linux内核Kernel代码规定禁止普通用户使用1024以下的端口,所以很多时候当我们为安全起见想要以普通用户启动使用80端口的apache、nginx或tomcat时,就会被权限禁止。


解决方法:

一般主要都是,应用程序使用1024以上的端口,然后用防火墙(硬件防火墙或iptables)把80端口转发到对应的程序端口,例如把80转发至8080端口。


iptables添加转发规则:

#iptables -A PREROUTING -t nat -p tcp --dport 80 -j REDIRECT --to-port 8080

然后把转发规则保存至配置文件

#service iptables save


或者直接修改配置文件

#vim /etc/sysconfig/iptables

在*nat项下添加

-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080


另外:

不建议通过chmod u+s的方式,如此一来就有违安全性的初衷了。


Linux普通用户使用1024以下端口的问题

标签:80   iptables   1024以下   

原文地址:http://jacyliao.blog.51cto.com/9336240/1748968

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!