Forum Linux.noyau POSIX capabilities / ouvrir port tcp <=1024

Posté par  .
Étiquettes : aucune
1
12
oct.
2011

Bonjour,

Je suis actuellement en train de rechercher une solution pour autoriser un utilisateur non root à ouvrir un port <1024.

C'est faisable en donnant au programme de cet utilisateur la capacité (POSIX cababilities) cap_net_bind_service=+p.

Mon soucis est que cet utilisateur doit pouvoir créer d'autres executables pour lancer d'autres services sur des ports <1024.

Je cherche comment faire pour que chaque fichier qu'il va créer aie par défaut la capacité cap_net_bind_service+i ???

Merci d'avance
ob3wan