जवाबों:
यदि आप systemd v229 या बाद में चला रहे हैं, तो आप द्विआधारी क्षमताओं को आंतरिक रूप से दिए बिना ऐसा कर सकते हैं:
AmbientCapabilities=CAP_NET_BIND_SERVICE
यह कैडी इश्यू नहीं है, न ही यूजर-परमिशन इश्यू है। लिनक्स डिफ़ॉल्ट रूप से निम्न-स्तरीय पोर्ट पर प्रक्रियाओं को सुनने की अनुमति नहीं देता है।
पहुंच प्रदान करने के लिए:
sudo setcap CAP_NET_BIND_SERVICE=+eip /path/to/caddy
स्रोत: सुपरयुसर: 80 और 443 को पोर्ट करने के लिए गैर-रूट प्रक्रिया को बाध्य करने की अनुमति दें?
CapabilityBoundingSet=CAP_NET_BIND_SERVICE
।