Вы можете запускать службы на портах <1024 с пользователем root . Группа (администратор в вашем случае) не имеет к этому никакого отношения.
Есть несколько вещей, которые вы можете сделать, хотя. Например:
- Пользователь iptables для перенаправления портов (настраивается с правами root).
- Если программа позволяет это или у вас есть доступ к коду: начните с прав root, bind (), затем удалите привилегии.
- Существует утилита authbind, предназначенная для таких случаев, но я лично никогда не пользовался ею, поэтому не могу комментировать, насколько хорошо она работает.
- Используйте setcap для добавления привилегий в вашу программу.