Hi!

On Tue, Feb 14, 2012 at 10:43:45PM +0200, Volodymyr Kostyrko writes:

> Прогнал малость, у меня уже повсеместно 9.0 а kld_list максимум до 
> 8-STABLE добралось.

>> echo kld_list="mac_portacl" >> /etc/rc.conf

> echo mac_portacl_load=yes >> /boot/loader.conf

> Суть вопроса в том, что первые 1024 порта (всё что меньше 
> net.inet.ip.portrange.reservedhigh) может брать только root. Все 
> сервисы, использующие порты из этого диапазона, запускаются из-под рута 
> и форкаются с понижением привилегий. Ущемлённый процесс слушать порт 
> право имеет, но переоткрыть его - уже нет.

Спасибо! Применил это решение, пока все работает как надо.


-- 
WBR, Yuriy B. Borysov
YOKO-UANIC | YOKO-RIPE  

Ответить