配置 selinux 以防止非 root 用户访问特定端口

配置 selinux 以防止非 root 用户访问特定端口

可以锁定 selinux 以防止非 root 用户访问 linux 上的特定端口吗?

例如,如果我有一个本地 Web 服务器,我想阻止非 root 用户访问端口 80 - 因此,对于非 root 用户来说,类似这个命令(或使用 Python 脚本连接到端口 80)的命令应该会失败

卷曲http://127.0.0.1/

但仍然允许 root 命令成功执行

相关内容