让Linux程序绑定低位端口(1024以下)

在Linux系统中,非root身份运行的程序默认是不能绑定特定端口的(1024以下)。使用“setcap”命令可以突破这种限制,例如:

#setcap cap_net_bind_service=+eip /usr/bin/ss-server