Linux系统安全设置相关

安全上下文

安全上下文的违规日志:/var/log/audit/audit.log

文件或目录的安全上下文
查看:ls -Z
手动修改:chcon
恢复默认值:restorecon
查看默认值:semanage fcontext -l
设置默认值:semanage fcontext -a -t <value> <"your_path">

端口安全上下文
查看:semanage port -l
设置:semanage port -a -t <service> -p <tcp> <port>

布尔型规则
查看:getsebool -a
设置:setsebool [-P] <value> <ON/OFF>

防火墙

查看:firewall-cmd [--list-all | --list-ports]
添加服务:firewall-cmd [--permenant] --add-service=<service>
添加端口:firewall-cmd [--permenant] --add-port <port>/<tcp/udp>
查看端口占用:firewall-cmd --query-port=<port>/<tcp/udp>
刷新:firewall-cmd --reload

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值