Ogni tanto cercherò come fare le autorizzazioni a livello di utente per l'accesso alle porte di rete in Linux e ne uscirò piuttosto secco. Ad esempio, se si dispone di una macchina che esegue un processo critico in ascolto sulla porta 5080, ritengo che dovrebbe esserci un modo per dare a un determinato gruppo di utenti attendibili l'accesso a quella porta, proprio come qualsiasi altro processo di autorizzazioni sano di mente fatto, come le autorizzazioni del filesystem.
Ma sembra che le porte alte siano disponibili per tutti gli utenti e le porte basse siano disponibili solo per il root, con solo hack rozzi come authbind e forwarding con iptables per consentire ad altri utenti di usare porte basse. Sembra una situazione molto strana, quindi mi chiedo, perché è stato progettato in quel modo e perché le persone non hanno sentito il bisogno di cambiare quella situazione?