selinux安全端口添加ssh

semanage port -a -t ssh_port_t -p tcp 932

1. 获取当前 SELinux 运行状态

getenforce

2. 改变 SELinux 运行状态

setenforce [ Enforcing | Permissive | 1 | 0 ]

1. 让 Apache 可以访问位于非默认目录下的网站文件

首先,用 semanage fcontext -l | grep '/var/www' 获知默认 /var/www 目录的 SELinux 上下文:

/var/www(/.*)? all files system_u:object_r:httpd_sys_content_t:s0
semanage port -a -t http_port_t -p tcp 888

默认情况下 setsebool 的设置只保留到下一次重启之前,若是想永久生效的话,需要添加 -P 参数,比如:

setsebool -P httpd_enable_homedirs 1

posted on 2017-03-06 14:15  一切崆蒙  阅读(598)  评论(0编辑  收藏  举报