Gå til innhold

tilgang til porter


Thlom

Anbefalte innlegg

Videoannonse
Annonse

Daemoner som bruker porter <1024 pleier å droppe root privilegiene så snart de har satt opp de nødvendige sockets/FDer. Kanskje dette er en ide for DC klienten også? Installere den suid og sette den til å droppe privilegiene så snart den har bundet seg til porten. Men nå er det ikke sikkert du er interessert i å hacke så mye på koden da ;)

 

en bruker må vel ha CAP_NET_BIND_SERVICE om h*n skal binde til <1024 portene så vidt jeg vet... Og det er det vel bare root som har...

Lenke til kommentar

Tror jeg avstår om jeg må hacke på koden, er ikke helt stabil på det området enda ;)

 

EDIT: Men så lenge ting fungerer så er jeg fornøyd, og nå fungerer DC i Active Mode.

 

Men ett spørsmål på tampen: Red Hat sin brannmur er IpTable, right? Hvordan kan jeg enkelt åpne porter i iptables? Nå bruker jeg den sikkerhetsnivå saken, men føler at den er for uoversiktlig og lite brukervennlig. Finens det en tekstfil jeg kan editere istendenfor?

Endret av olsen
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...