当前位置:   article > 正文

SELINUX_selinuxcsdn

selinuxcsdn

目录

1、列出所有与ftp相关的模块

2、设置selinux服务对ftp服务的访问规则策略为允许

3、 查看selinux状态 

4、查看目录或文件的selinux安全上下文的命令

5、添加某个目录下的文件安全上下文规则

6、selinux添加端口


1、列出所有与ftp相关的模块

getsebool -a | grep ftp


2、设置selinux服务对ftp服务的访问规则策略为允许


3、 查看selinux状态 


4、查看目录或文件的selinux安全上下文的命令

  1. #查看目录下的文件的selinux上下文
  2. ls -Z
  3. #查看某个目录的selinux上下文
  4. ls -Zd

修改前:

 修改后:

restorecon -Rv /var/named这个命令是用来恢复SELinux上下文的,其中:
restorecon:是一个SELinux命令,用于恢复文件或目录的默认SELinux上下文。
-R:递归地恢复指定目录及其子目录下的所有文件的SELinux上下文。
-v:显示详细的输出信息。
/var/named:指定要恢复SELinux上下文的目录路径。
因此,这个命令的作用是将/var/named目录及其子目录下的所有文件的SELinux上下文恢复为默认值。这通常用于修复SELinux上下文被更改或损坏的情况。


5、添加某个目录下的文件安全上下文规则

semanage fcontext -a -t named_zone_t "/var/named(/.*)?"


6、selinux添加端口

semanage port -a -t http_port_t -p tcp 8080  http策略添加开放8080端口
semanage port -m -t http_port_t -p tcp 8080   如果8080已经存在与其他协议,则会错误.-m 不会影响到其他策略使用8080端口。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Gausst松鼠会/article/detail/308958
推荐阅读
相关标签
  

闽ICP备14008679号