以http为例
安装http
查看http端口
semange port -l | grep http
编辑http配置文件,修改端口号,42行默认80
vim /etc/httpd/conf/httpd.conf
将其修改为8080
可以正常重起http
将其修改为6666,重起报错
因为http本身不包含这个端口号,会被selinux阻止
将selinux设置为警告不报错
可以重起http但是查看端口仍然没有6666
使用命令添加新端口
semange port -a -t http-port_t -p tcp 6666
semange port -d -t http-port_t -p tcp 6666 ##删除端口
查看,新端口存在并可以使用