semanage port -l 列出所有端口及其 selinux 类型标签,支持 grep 筛选服务(如 http_port_t)、端口(如 :8080)或自定义项(-c),并可验证端口是否被显式标记。

直接运行 semanage port -l 就能列出系统中所有已定义的端口及其对应的 SELinux 类型标签。
查看全部端口标签映射
这条命令输出的是完整列表,每行包含协议(tcp/udp)、端口号范围和类型(如 http_port_t、ssh_port_t):
semanage port -l
快速筛选特定服务的端口
用 grep 过滤关键词,能快速定位常用服务的默认端口是否已被正确标记:
-
semanage port -l | grep http_port_t—— 查 HTTP 类端口(80、443、8008 等) -
semanage port -l | grep ssh_port_t—— 查 SSH 默认端口 22 -
semanage port -l | grep ':8080'—— 查具体端口 8080 绑定的类型
只看本地手动修改过的条目
如果你之前添加或修改过端口策略,用 -C 参数可过滤出这些自定义项,避免被系统默认配置干扰:
semanage port -l -C
确认某个端口是否已有标签
如果不确定某端口(比如 8001)有没有被 SELinux 显式管理,直接查它最可靠:
-
semanage port -l | grep ':8001'—— 注意冒号是分隔符,确保匹配准确 - 若无输出,说明该端口未被显式赋予类型,默认可能被拒绝访问











