if status rpc.mountd > /dev/null ; then
exit 0
fi
在Linux下,默认端口1024下的是要在root下才能使用的,在其他用户下,如果尝试使用将会报错。在有的时候,我们可能考虑程序运行在root帐户下,可能会给Linux系统带来安全风险。那如何能够让非root用户运行的程序能够对外启用小于1024的端口呢?本文尝试给出一些方法:
第一种方法:
SetUID
为用户的应用程序在执行位设置user ID能够使程序可以有root权限来运行,这个方法让程序能够像在root下运行有同样的效果,不过需要非常小心,这种方法同样会带来安全风险,特别是当要执行的程序本身存在安全风险。使用的方法是:
1
2
3
|
chown root.root /path/to/application
#使用SetUID chmod u+s /path/to/application
|
我们可以看到在系统下,/usr/bin/passwd
这种文件,就使用了SetUID,使得每个系统能的用户都能用passwd
来修改密码——这是要修改/etc/passwd
的文件(而这个只有root有权限)。
既然要使用非root用户运行程序,目的就是要降低程序本身给系统带来的安全风险,因此,本方法使用的时候需要特别谨慎。