在Linux的下臉部署了apache,為了安全我們使用非root用戶進行啟動,但是在域名綁定時沒法直接訪問80端口號。盡人皆知,在unix下,非root用戶不能監聽1024以下的端口號,這個apache服務器就沒辦法綁定在80端口下。所以這里需要使用linux的端口轉發機制,把到80端口的服務要求都轉到8080端口上。
在root賬戶下面運行1下命令:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080
另外如果防火墻重新啟動,該命令就會失效,可使用下面的命令把該規則保存到iptables里面。
service iptables save