티스토리 뷰

기술

[LINUX] SELinux 사용시 port 관리 방법

퍼렁별여행자 2015. 4. 11. 13:39

JMX를 통해 Tomcat을 모니터링 하려고 설정을 했다.

예를 들어 33081이라는 포트를 JMX용으로 설정했다고 치고, 이 포트를 열어주기 위해서 iptables에서 해당 포트를 열었다.

그런데도 계속 연결이 되지 않는 현상이 발생했다.


확인 결과,

selinux가 permissive로 enable 된 상태였다.


# sestatus

SELinux status: enabled

Current mode: permissive


이러 저러한 삽질 끝에 확인해보니 SELinux에서 port를 제어하기 때문에 오픈을 해줘야 했다.


오픈된 http port 확인방법

# semanage port -l | grep http_port_t


http port 오픈하기 위해 추가해주는 방법

# semanage port -a -t http_port_t -p tcp 33081


다시 확인해보자

# semanage port -l | grep http_port_t


33081 포트가 목록에 들어 있을 거다.

 

댓글
공지사항
퍼렁별여행자
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
«   2025/01   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함
링크