





















2026-04-25 11:35 xiashengwang 阅读(19) 评论() 收藏 举报
| 操作 | 命令 |
|---|---|
| 添加端口(永久+立即生效) | firewall-cmd --permanent --add-port=<端口>/tcp && firewall-cmd --reload |
| 删除端口(永久+立即生效) | firewall-cmd --permanent --remove-port=<端口>/tcp && firewall-cmd --reload |
| 查看所有开放端口 | firewall-cmd --list-ports |
| 查询某端口是否开放 | firewall-cmd --query-port=<端口>/tcp |
| 重启防火墙(使永久规则生效) | systemctl restart firewalld |
注:使用
--permanent后重启依然有效,执行--reload即时生效。
| 操作 | 命令 |
|---|---|
添加端口到 http_port_t |
semanage port -a -t http_port_t -p tcp <端口> |
| 删除端口 | semanage port -d -t http_port_t -p tcp <端口> |
查看 http_port_t 包含的所有端口 |
semanage port -l | grep http_port_t |
| 查看特定端口是否已添加 | semanage port -l | grep <端口> |
若提示
semanage: command not found,先安装:dnf install -y policycoreutils-python-utils
systemctl stop firewalld
setenforce 0
查看SeLinux的状态
getenforce
| Enforcing | 强制模式 | 严格按照策略规则拦截违规操作,并记录日志。这是系统默认的安全状态。 |
|---|---|---|
| Permissive | 宽容模式 | 不拦截违规操作,只记录日志到 /var/log/audit/audit.log。通常用于调试和测试策略。 |
| Disabled | 禁用 | SELinux 完全关闭,不检查任何规则,也不记录日志 |
systemctl restart xxx
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。