Benutzer ohne Rootberechtigung können Ports unter 1024 nicht abhören (oder öffnen).
Um Benutzer auf andere einzelne Ports über 1024 zu beschränken, können Sie die Option --uid-owner von iptables verwenden. Siehe "man iptables".
Wenn Sie sich nicht selbst mit iptables beschäftigen möchten (und trotzdem über ein vernünftiges Wissen über Netzwerke / Firewall verfügen), ist Firehol meine persönliche Lieblings-Firewall-Lösung. Es enthält Benutzer- / UID-Befehle, mit denen Sie Einschränkungen für Benutzer einrichten können.