SELinux 영구 정책 관리 도구.
boolean
,fcontext
,port
등의 일부 하위 명령에는 자체 사용 설명서가 있습니다. 더 많은 정보: https://manned.org/semanage.
sudo semanage boolean {{-m|--modify}} {{-1|--on|-0|--off}} {{haproxy_connect_any}}
sudo semanage fcontext {{-a|--add}} {{-t|--type}} {{samba_share_t}} '/mnt/share(/.*)?'
sudo semanage port {{-a|--add}} {{-t|--type}} {{ssh_port_t}} {{-p|--proto}} {{tcp}} {{22000}}
setenforce
에 비해 더 세분화된 제어를 제공함:sudo semanage permissive {{-a|--add|-d|--delete}} {{httpd_t}}
sudo semanage export {{-f|--output_file}} {{경로/대상/파일}}
semanage export
로 생성된 파일을 로컬 사용자 정의에 가져오기 (주의: 현재 사용자 정의가 제거될 수 있음!):sudo semanage import {{-f|--input_file}} {{경로/대상/파일}}