Брандмауэр (он же firewall) находится между вашей системой и сетью и определяет, к каким ресурсам вашего компьютера удаленный пользователь в сети может иметь доступ. Грамотно настроенный брандмауэр сильно повышает безопасность вашей системы.
Выберите подходящий для вашей системы уровень безопасности.
Без брандмауэра — Настройка без брандмауэра предоставляет полный доступ к системе без какой-либо проверки безопасности, которая заключается в закрытии доступа к определенным службам. Такая настройка может быть рекомендована только если вы работаете в очень надежно защищенной сети (не в Интернете), или если вы планируете настроить брандмауэр позже.
Включить Брандмауэр — если вы выбираете этот способ, то ни одно соединение не будет приниматься вашей системой (кроме тех, которые предусмотрены в настройке по умолчанию), если оно явно вами не указано. По умолчанию разрешены только соединения на ответ внешних запросов,таких как ответы DNS или запросы DHCP. Если требуется доступ к службам, запущенным на этой машине, вы можете открыть доступ к ряду служб через брандмауэр.
Если вы подключены к Интернету, но система не будет работать как сервер, это наилучший выбор.
Отметьте теперь, доступ к каким службам, если таковые нужны, можно будет осуществить через брандмауэр.
Если вы сделаете этот выбор, то позволите определенным службам проходить через брандмауэр. Обратите внимание, что эти службы могут не устанавливаться в системе по умолчанию. Убедитесь, что вы выбрали все опции, которые могут вам понадобиться.
Удаленный вход (SSH) — Secure Shell (SSH) (безопасная оболочка), набор программ для входа на удаленную машину и выполнения на ней программ. Если вы планируете использовать SSH для доступа к вашему компьютеру через брандмауэр, активируйте этот параметр. Следует также установить пакет openssh-server, чтобы можно было использовать инструментарий SSH.
Веб-сервер (HTTP, HTTPS)) — Протоколы HTTP и HTTPS используются Apache (и другими веб-серверами) для обслуживания веб-страниц. Если вы планируете сделать свой веб-сервер широко доступным, активируйте этот параметр. Он не требуется, однако, для промотра страниц локально или для их разработки. Необходимо также установить пакет httpd, если вы хотите обслуживать веб-страницы.
Передача файлов (FTP) — протокол FTP используется для передачи файлов между машинами в сети. Если вы хотите сделать свой FTP-сервер широко доступным, активируйте этот параметр. Необходимо также установить пакет vsftpd для обслуживания передачи файлов.
Почтовый Сервер (SMTP) — разрешает доставку почты, приходящей по протоколу SMTP. Если необходимо разрешить удаленным узлам напрямую соединяться с вашим компьютером для доставки почты, выберите этот пункт. Не нужно выбирать его, если вы забираете почту с сервера провайдера (ISP), используя POP3 или IMAP, или используете такие программы, как fetchmail. Обратите внимание, что плохо настроенный SMTP-сервер может позволить удаленным машинам воспользоваться им для рассылки спама.
В дополнение, вы можете сейчас настроить SELinux (Linux с Улучшенной Безопасностью) на этапе установки.
Реализация SELinux в @RHL@ спроектирована таким образом, чтобы улучшить защищенность различных серверных демонов (служб) и минимизировать влияние на повседневную работу вашей системы.
На этапе установки вы можете выбрать один из трех вариантов:
Выключено — выберите Выключено если вы не хотите активизировать механизмы безопасности SELinux на вашей системе. Выбор варианта Выключено означает, что проверки будут отключены и машина не будет подготовлена к использованию политик безопасности.
Предупреждения — выберите Предупреждения для того, чтобы получать уведомления о всех нарушениях. Выбор варианта Предупреждения приведет к назначению меток данным и программам, и протоколированию их без применения политик. Выбор варианта Предупреждения является хорошей начальной точкой для пользователей, которые со временем планируют полностью активизировать политики SELinux, но хотят предварительно оценить эффект, который они окажут на общее поведение системы. Обратите внимание на то, что выбрав вариант Предупреждения пользователи могут получить несколько ложных положительных или отрицательных предупреждений.
Включено — выберите Включено для того, чтобы полностью активизировать SELinux. Выбор варианта Включено задействует все политики, такие как запрет доступа неавторизованным пользователям к некоторым файлам и программам, для увеличения защищенности системы. Выбирайте этот вариант только если вы уверены, что ваша система будет корректно работать при включенных механизмах SELinux.