En brandvägg är placerad mellan din dator och nätverket, och bestämmer vilka resurser på din dator som fjärranvändare på nätverket kan komma åt. En korrekt konfigurerad brandvägg kan avsevärt förbättra standardsäkerheten på ditt system.
Välj lämplig säkerhetsnivå för ditt system.
Ingen brandvägg — Ingen brandvägg tillåter fullständig åtkomst och utför inga säkerhetskontroller. Det rekommenderas endast om du använder ett säkert nätverk (inte Internet), eller om du planerar att göra mer detaljerad brandväggskonfiguration senare.
Aktivera brandvägg — Om du väljer Aktivera brandvägg kommer anslutningar som inte uttryckligen angivits av dig (utöver standardinställningarna) inte att accepteras. Som standard är endast anslutningar som är svar på utgående begäranden, som exempelvis DNS-svar eller DHCP-begäranden, tillåtna. Om åtkomst till tjänster som kör på denna maskin behövs kan du välja att tillåta vissa tjänster genom brandväggen.
Om du ansluter ditt system till Internet, men inte planerar att köra en server, är detta det säkraste alternativet.
Efter detta bör du välja vilka tjänster, om några, som ska tillåtas passera brandväggen.
Att använda dessa alternativ tillåter de angivna tjänsterna att passera brandväggen. Observera att de flesta av dessa tjänster inte installeras på systemet som standard. Försäkra dig om att du aktiverar alla de alternativ du kan behöva.
Fjärrinloggning (SSH) — Secure SHell (SSH) är en svit med verktyg för inloggning och körning av kommandon på en fjärrmaskin. Om du planerar att använda SSH-verktyg för åtkomst till din maskin genom en brandvägg bör du aktivera detta alternativ. Du måste ha paketet openssh-server installerat för att kunna komma åt din maskin utifrån genom användning av SSH-verktyg.
>Webbserver (HTTP, HTTPS) — HTTP-protokollet används av Apache (och andra webbservrar) för att tillhandahålla webbsidor. Om du planerar att göra din webbserver allmänt tillgänglig bör du aktivera detta alternativ. Detta alternativ krävs inte för lokal visning av sidor eller för utveckling av webbsidor. Du måste installera paketet httpd om du vill tillhandahålla webbsidor.
Filöverföring (FTP) — FTP-protokollet används för att överföra filer mellan maskiner på ett nätverk. Om du planerar att göra din FTP-server allmänt tillgänglig bör du aktivera detta alternativ. Du måste installera paketet vsftpd för att kunna tillhandahålla filer åt allmänheten.
E-postserver (SMTP) — Om du vill tillåta leverans av inkommande e-post genom din brandvägg, så att fjärrvärdar kan ansluta direkt till din maskin för att leverera e-post, bör du aktivera detta alternativ. Du behöver inte aktivera detta om du hämtar e-post från din Internetleverantörs server med POP3 eller IMAP, eller om du använder ett verktyg som exempelvis fetchmail. Observera att en felaktigt konfigurerad SMTP-server kan tillåta fjärrmaskiner att använda din server för att skicka spam.
Utöver detta kan du nu konfigurera SELinux (Security Enhanced Linux) under installationen.
Implementationen av SELinux i @RHL@ är gjord för att förbättra säkerheten för diverse serverdemoner och samtidigt minimera effekten på de dagliga uppgifterna för ditt system.
Det finns tre tillstånd att välja mellan under installationsprocessen:
Inaktivera — Välj Inaktivera om du inte vill ha SELinux-säkerhetsstyrning aktiverat på detta system. Inställningen Inaktiverad stänger av upprätthållandet och konfigurerar inte maskinen för användning av någon säkerhetspolicy.
Varna — Välj Varna om du vill bli meddelad om eventuella nekanden. Tillståndet Varna tilldelar data och program etiketter och loggar dem, men upprätthåller inte någon säkerhetspolicy. Tillståndet Varna är en bra utgångspunkt för användare som så småningom vill ha en fullständigt aktiverad SELinux-policy, men som först vill se hur policyn påverkar funktionen hos deras system. Observera att användare som väljer tillståndet Varna kan uppleva en del falska positiva och negativa meddelanden.
Aktiv — Välj Aktiv om du vill att SELinux ska vara i ett fullständigt aktivt tillstånd. Tillståndet Aktiv upprätthåller alla policys, som till exempel nekande av åtkomst för oauktoriserade användare till vissa filer och program, för ytterligare skydd av systemet. Välj detta tillstånd endast om du är säker på att ditt system fortfarande fungerar korrekt med SELinux fullständigt aktiverat.