CentOS安全通过semanage port管理网络端口上下文
在CentOS系统中,当您尝试启动一个服务(比如Web服务器或数据库)却遇到“无法绑定端口”的错误时,这通常不是防火墙的问题,而是SELinux在阻止。SELinux默认有一套严格的端口策略,只允许特定服务使用特定的端口。例如,HTTP服务默认只能使用80、81、443等端口。如果您想将Nginx或Apache运行在8080端口,或者为MySQL自定义一个非3306的端口,就必须修改SELinux的端口上下文规则。直接关闭SELinux是最糟糕的解决方案,正确的做法是使用semanage port命令来安全、持久地管理端口策略。
阅读更多