SElinux 及iptables 的問題 - Linux

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2008-07-22T16:35

Table of Contents

※ 引述《Adama (So Say We All.)》之銘言:
: ※ 引述《koushi (season of inspiration)》之銘言:
: : 想一想之後猜測是SElinux 檔下來了.
: 先確定是selinux擋的
: 可看/var/log/messages or /var/log/audit
: : 想請教如何開放10.10.0.64 的SElinux 的 port 或是address
: : 聽說似乎用iptables 的指令可以新增 source anywhere , 目標anywhere , 沒有限制.
: 要新增selinux例外,請參考
: http://docs.fedoraproject.org/selinux-faq-fc5/#id2961385

剛剛我修改/etc/sysconfig/iptables 這個檔案搞定了.
新增
-A RH- Firewall -l-INPUT -m state --state NEW -m tcp -p tcp --port 5001 -j
ACCEPT
這樣就可以了,謝謝您給我selinux 例外的資訊^^

--
Tags: Linux

All Comments

SElinux 及iptables 的問題

Olga avatar
By Olga
at 2008-07-22T16:14
想請問版友關於SElinux 開放port 的問題. 起源如下, 小弟抓了iperf 放在兩台linux 上, 想要測試兩台機器對連的速率, 一台10.10.0.64 , 一台10.10.0.67 當iperf -s 在64 那台,想用67 下iperf -c 10.10.0.64 連過去. 發現一直出現N ...

記憶體很有限的環境(16-32 MB),可能跑 …

Edward Lewis avatar
By Edward Lewis
at 2008-07-22T15:42
謝謝 各位前輩的指教與意見 今天找個空檔 來回應各位的意見 MOONRAKER psboy提到的wm 還沒來得及試,其實是對wm不熟(fvwm95 twm) 用debian的apt裝得起來嗎? 不知道效果如何 另外提供一個也是使用wm的方案 DSL似乎也是一個可行的方法 不過要用到swap 我嘗試了 ...

呼叫CGI產生HTTP 404錯誤

Jessica avatar
By Jessica
at 2008-07-22T15:34
※ 引述《collin2315 (梭哈!)》之銘言: : 最近在學習HTML呼叫Perl程式 從網路上將一HTML網頁建立於/var/www/html/WSRR中 : HTML如下: : andlt;HTMLandgt; : andlt;HEADandgt; : andlt;TITLEandgt;Testan ...

Fedora 7 kernel source code~

Andrew avatar
By Andrew
at 2008-07-22T15:01
※ 引述《KempspeeD (坎普)》之銘言: : 請問一下在 Fedora Core 7下 : 要如找到他的 kernel source code? yum install yum-utils yumdownloader --source kernel 這樣就會抓kernel.src.rpm下來 再安 ...

我如果重灌XP為LINUX,那我D槽裡的東西 …

Blanche avatar
By Blanche
at 2008-07-22T15:00
※ 引述《Nephom.bbsatNO.bbs.ndfnet.tw.SPAM (忍法 土遁之術)》之銘言: : 你需要的是對磁區切割做更詳細的認識 : ※ 引述《aspdoctor.bbsatptt.cc (大崎)》之銘言: : andgt; 我現在使用XP作為我的作業系統,但是目前很想改為LINUX : a ...