linux semange添加端口,semange实例

semange实例

列出所有的selinux用户

# semanage user -l

显示所有的selinux登录

# semanage login -l

改变vmlinux登录为staff_u

# semanage login -a -s staff_u vmlinux

改变组clerks登录为user_u

# semanage login -a -s user_u %clerks

改变上下文fcontext

添加文件上下文到/web下的所有

# semanage fcontext -a -t httpd_sys_content_t "/web(/.*)?"

恢复

# restorecon -R -v /web

用/home 替换/home1上下文

# semanage fcontext -a -e /home /home1

# restorecon -R -v /home1

家目录在高级目录下。例如/disk6/home,用/home替换其上下文

# semanage fcontext -a -t home_root_t "/disk6"

# semanage fcontext -a -e /home /disk6/home

# restorecon -R -v /disk6

端口的上下文

允许Apache监听tcp 81端口

# semanage port -a -t http_port_t -p tcp 81

切换apache到permissive域

# semanage permissive -a httpd_t

关闭dontaudit规则

# semanage dontaudit off

管理多台机器

多台机器需要同样的自定义上下文。具体做法,将自定义上下文从第一台电脑上抽取出来,复制他们到第二台机器,然后输出就可以了

# semanage -o /tmp/local.selinux

# scp /tmp/local.selinux ip:/tmp

# ssh secondmachine

# semanage -i /tmp/local.selinux

如果在自定义中存在上下文,需要用serestorecon来恢复

©著作权归作者所有:来自51CTO博客作者gutentagswh的原创作品,如需转载,请注明出处,否则将追究法律责任

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值