Selinux semanage excluir ou modificar cadeia

Selinux semanage excluir ou modificar cadeia

Eu uso em todos os meus servidores a porta 24 para SSH. Após alterar a porta, recebi um erro porque o Selinux bloqueou a reinicialização do SSHD do servidor

4 08:08:02 kvm452 sshd[18297]: error: Bind to port 24 on 0.0.0.0 failed: Permission denied.
May  4 08:08:02 kvm452 sshd[18297]: error: Bind to port 24 on :: failed: Permission denied.
May  4 08:08:02 kvm452 sshd[18297]: fatal: Cannot bind any address.

Mas se o Selinux estiver ativo (Centos 6.X) a porta 24 é atribuída ao Cyrus

lmtp_port_t                    tcp      24
lmtp_port_t                    udp      24

Bem, eu gosto de mudar a porta para usar a porta 24 com SSHD

semanage port -a -t ssh_port_t -p tcp 24
    /usr/sbin/semanage: Port tcp/24 already defined

Tente excluir chain semanage port -d -p tcp 24 /usr/sbin/semanage: A porta tcp/24 está definida na política, não pode ser excluída

Tente várias opções, mas não vejo solução. Na página de manual diga apenas:

 -d, --delete
      Delete a OBJECT record NAME

Responder1

Você deve usar umporto não conhecido, algo acima de 1024.

Responder2

Você tentou semanage port -m -t ssh_port_t -p tcp 24?

informação relacionada