AN
нужно сервису (systemd unit) под простым юзером разрешить биндить 80 порт,
создал в /etc/systemd/system/my.service.d/my.service файлик со след. содержимым:
[Service]
CapabilityBoundingSet=CAP_NET_BIND_SERVICE
потом
systemctl daemon-reload && systemctl restart my.service
но не вышел каменный цветок