它说:
$semanage port -a -t ssh_port_t -p tcp 2345 #Change me
…这将在端口2345上添加一个新标签,表示这与SSH相关,并且SSH进程可以访问此端口.
让我烦恼的是,这不会删除旧端口22上的标签.
将旧标签留在原处是否更安全,或者拆下它更安全?我不知道端口的默认设置是否在受限或无限制的空间内,我认为这可能很重要.
如果我错了请纠正我,但删除旧端口的命令是:
# semanage port -d -p tcp 22