Вам нужны только привилегии для запуска прослушивания на привилегированном порту.Если процесс запущен от имени пользователя root, он может связать () с портом 80, а затем отбросить привилегии.Он больше не будет пользователем root, но до тех пор, пока он не закроет файловый дескриптор, который прослушивает порт 80, он по-прежнему сможет принимать новые соединения через порт 80.
Для разветвления новых процессов вам потребуетсябез особых прав ....