Caddy "dengarkan tcp: 443: bind: izin ditolak"

13

Caddy server tidak akan memulai dan menampilkan kesalahan ini setelah memutakhirkan ke v0.9.3:

listen tcp :443: bind: permission denied

Saya menjalankan caddy dengan systemd sebagai pengguna caddy. Saya memeriksa bahwa biner itu sebenarnya milik caddy.

Keith
sumber

Jawaban:

9

Jika Anda menjalankan systemd v229 atau yang lebih baru, Anda dapat melakukan ini tanpa memberikan kemampuan biner secara intrinsik:

AmbientCapabilities=CAP_NET_BIND_SERVICE
Duncan X Simpson
sumber
The caddy systemd contoh config juga menyebutkan menggunakan CapabilityBoundingSet=CAP_NET_BIND_SERVICE.
Keith