selinux 정책 포트 번호 변경

796 단어 selinux
yum install memcached.x86_64 memcached-devel.x86_64

memcached 시작 명령을 바꾸고 두 개의 포트를 추가했지만 시작은 11211에 불과했고 반나절을 연구한 후에야 selinux가 제한한 것으로 생각났다.기본적으로selinux 관리 도구를 설치하지 않습니다.yum install setroubleshoot-server를 설치합니다.x86_64 policycoreutils-python.x86_64 모든 SELinux 허용 서비스 사용 가능한 포트 보기 semanage port -lsemanage port -l |grep -w memcacheport_tmemcache_port_t                tcp      11211memcache_port_t                udp      11211
semanage port -a -t memcache_port_t -p tcp 11212-11213semanage port -a -t memcache_port_t -p udp 11212-11213
grep memcached_t/var/log/audit/audit.log | audit2 allow - M memcachedlocal 생성memcachedlocal.pp  memcachedlocal.tesemodule -i memcachedlocal.pp 규칙 가져오기 후 서버 시작 정상입니다
semodule -i/usr/share/selinux/targeted/memcached.pp

좋은 웹페이지 즐겨찾기