Überraschenderweise konnten keine eindeutigen Informationen zum Löschen einer Reihe von Ports über gefunden werden semanage port
. Hier ist eine Liste der Permutationen, die ich ausprobiert habe:
semanage port -d -t http_port_t -p tcp 0-60000
semanage port -d -t http_port_t -p tcp [1-60000]
semanage port -d -t http_port_t -p tcp 1,60000
semanage port -d -t http_port_t -p tcp 1-60000
semanage port -d -t http_port_t -p tcp 1 60000
semanage port -d -t http_port_t -p tcp 1,60000
semanage port -d -t http_port_t -p tcp <60000
semanage port -d -t http_port_t -p tcp '1-60000'
semanage port -d -t http_port_t -p tcp '1,60000'
semanage port -d -t http_port_t -p tcp 1000-10000
In der Hilfemeldung war nicht klar, wie ein Bereich angegeben werden soll:
root@service1 /etc/yum/pluginconf.d # -> semanage -h
/usr/sbin/semanage:
semanage [ -S store ] -i [ input_file | - ]
semanage [ -S store ] -o [ output_file | - ]
semanage login -{a|d|m|l|D|E} [-nrs] login_name | %groupname
semanage user -{a|d|m|l|D|E} [-LnrRP] selinux_name
semanage port -{a|d|m|l|D|E} [-nrt] [ -p proto ] port | port_range
-D
was den Port auf Standardports zurücksetzt. Mir scheint, dass diese Zuweisungen nur für die von Ihnen gewünschten Ports gelten sollten und nicht für alle diese Standardports. Vielen Dank für das Follow-up, sehr geschätzt.