> En fait moi je me demandais pourquoi, historiquement ou autrement, on bloquait les low ports pour tout le monde.
De mémoire (comprendre: je me trompe surement), les gens avait envie que certains services soient "surs". On a donc reservé les 1024 premiers ports a root pour être sur que les services associés soient bien censés être lancés.
> C'es complètement farfelu ou pas si con?
C'est pas con du tout mais je trouve un peu plus simple de faire un chgrp wheel sur l'executable,
de le mettre en setuid et en execution par le groupe puis de mettre les personnes qui peuvent lancer le service dans le group wheel.
[^] # Re: Followup: Question simple...
Posté par Emmanuel Seyman . En réponse à la dépêche Linux port/socket pseudo ACLs. Évalué à 10.
De mémoire (comprendre: je me trompe surement), les gens avait envie que certains services soient "surs". On a donc reservé les 1024 premiers ports a root pour être sur que les services associés soient bien censés être lancés.
> C'es complètement farfelu ou pas si con?
C'est pas con du tout mais je trouve un peu plus simple de faire un chgrp wheel sur l'executable,
de le mettre en setuid et en execution par le groupe puis de mettre les personnes qui peuvent lancer le service dans le group wheel.