Uma firewall coloca-se entre o seu computador e a rede, e determina quais os recursos do seu computador é que os utilizadores remotos da rede podem utilizar. Uma firewall devidamente configurada pode aumentar significativamente a segurança do seu sistema.
Escolha o nível de segurança adequado para o seu sistema.
Sem Firewall — Sem firewall permite acesso total ao seu computador, sem efectuar verificações de segurança. Estas verificações de segurança consistem em impedir o acesso a certos serviços. É recomendado que só utilize esta opção se o computador está ligado a uma rede de confiança (sem ser a Internet), ou se pensa efectuar uma configuração mais detalhada da firewall mais tarde.
Activar a 'firewall' — Se você escolher Activar a 'firewall', as ligações não serão aceites pelo seu sistema (excepto as predefinidas) se não forem explicitamente definidass por si. Por omissão, só as ligações em resposta aos pedidos de fora, como as respostas de DNS ou os pedidos de DHCP, são permitidas. Se o acesso aos serviços em execução nesta máquina for necessário, você poderá permitir alguns serviços específicos através da 'firewall'.
Se vai ligar o seu computador à Internet, mas não o vai utilizar como servidor, esta é a escolha mais segura.
Em seguida, seleccione que serviços devem poder passar através da firewall.
Ao activar estas opções permite aos serviços seleccionados a passagem pela firewall. Não se esqueça, no entanto, que esses serviços podem não estar instalados por omissão no sistema. Verifique que activar todas as opções necessárias.
Ligação Remota (SSH) — A Secure SHell (SSH) é um conjunto de ferramentas para se ligar e para executar comandos numa máquina remota. Se pensa utilizar as ferramentas do SSH para aceder à sua máquina através da firewall, active esta opção. Você precisa de instalar o pacote openssh-server para ter acesso à sua máquina remotamente, usando as ferramentas do SSH.
>Servidor Web (HTTP, HTTPS) — Os protocolos HTTP e HTTPS são utilizados pelo Apache (e por outros servidores Web) para servir páginas Web. Se pensar em tornar público o seu servidor Web, active esta opção. Ela não é obrigatória para ver as páginas localmente ou para desenvolver páginas Web. Você precisa de instalar o pacote httpd se quiser servir páginas Web.
Transferência de Ficheiros (FTP) — O protocolo FTP é utilizado para a transferência de ficheiros entre computadores ligados em rede. Se pensa disponibilizar publicamente o seu servidor FTP active esta opção. Você deve instalar o pacote vsftpd se quiser servir ficheiros.
Servidor de E-mail (SMTP) — Se deseja permitir a entrega de e-mail através da sua firewall, de forma a que máquina remotas se possam ligar directamente à sua máquina para entregar e-mail, active esta opção. Não necessita de a activar se recolhe o seu e-mail de um servidor do seu ISP através de POP3 ou IMAP ou se utiliza uma ferramenta como o fetchmail. Não se esqueça que um servidor SMTP mal configurado pode permitir que máquinas remotas o utilizem para enviar spam.
Para além disto, pode também configurar o SELinux (Security Enhanced Linux) durante a instalação.
A implementação de SELinux no @RHL@ foi concebida para melhorar a segurança de vários servidores, ao mesmo tempo que minimiza o impacto na operação normal do seu sistema.
Pode escolher entre três estados de funcionamento:
Inactivo — Seleccione Inactivo se não deseja que o controlo de segurança SELinux esta activo neste sistema. A opção Inactivo desliga as verificações e não configura a máquina para a utilização de uma política de segurança.
Avisar — Seleccione Avisar para ser aviso de quaisquer recusas. O estado Avisar atribui etiquetas aos dados e programas, e regista-os, mas não obriga ao cumprimento de quaisquer políticas. O estado Avisar é um bom ponto de partida para os utilizadores que eventualmente querem utilizar uma política SELinux completamente activo, mas que primeiro querem ver os efeitos da política na operação geral do sistema. Repare que ao seleccionar o estado Avisar pode receber alguns notificações que são falsos positivos.
Activo — Seleccione Activo if se deseja que o SELinux actue num estado completamente activo. O estado Activo garante o cumprimento de todas as políticas, tal como negar acesso ao utilizadores não autorizados a certos ficheiros e programas, para protecção adicional do sistema. Escolha esta estado apenas se tiver a certeza que o seu sistema pode funcionar correctamente com o SELinux completamente activo.