安全上下文
安全上下文的违规日志:/var/log/audit/audit.log
文件或目录的安全上下文
查看:ls -Z
手动修改:chcon
恢复默认值:restorecon
查看默认值:semanage fcontext -l
设置默认值:semanage fcontext -a -t <value> <"your_path">
端口安全上下文
查看:semanage port -l
设置:semanage port -a -t <service> -p <tcp> <port>
布尔型规则
查看:getsebool -a
设置:setsebool [-P] <value> <ON/OFF>
防火墙
查看:firewall-cmd [--list-all | --list-ports]
添加服务:firewall-cmd [--permenant] --add-service=<service>
添加端口:firewall-cmd [--permenant] --add-port <port>/<tcp/udp>
查看端口占用:firewall-cmd --query-port=<port>/<tcp/udp>
刷新:firewall-cmd --reload