2019年6月9日 星期日

Centos 7 SELinux 只允許 HTTP


查看模組(例如apache)
# semanage module -l
該模組的設定會放在 /etc/selinux/targeted/active/modules

查看埠號類型
# semanage port -l

和http有關的埠號
# semanage port -l | grep 'http'

把5353埠加入http_port_t的type中
# semanage port -a -t http_port_t -p tcp 5353

沒有留言:

張貼留言