Tűzfal-beállítások

A tűzfal logikailag a számítógép és a hálózat között helyezkedik el, és azt biztosítja, hogy csak az engedélyezett erőforrásokat lehessen elérni a hálózatról. Egy jól beállított tűzfal jelentősen megnövelheti a telepített rendszer adatbiztonságát.

Válassza ki a kívánt biztonsági szintet.

Ne legyen tűzfal — a Ne legyen tűzfal opció választásával teljes hozzáférést lehet biztosítani a géphez (biztonsági ellenőrzés nélkül). Biztonsági ellenőrzés esetén csak a megengedett hálózati szolgáltatások érhetők el a hálózatról. Ezért ezen opció választását csak akkor ajánljuk, ha védett, megbízható hálózathoz csatlakozik (nem az internethez), vagy később szeretné elvégezni a tűzfal beállítását.

A tűzfal bekapcsolása — Ha A tűzfal bekapcsolása opciót jelöli be, akkor a rendszer csak az Ön által megadott szolgáltatásokhoz biztosít hálózati hozzáférést. Alapértelmezés szerint csak a kifelé kezdeményezett kapcsolatok engedélyezettek, például DNS- vagy DHCP-kliens használatához. Ha mások által elérhető hálózati szolgáltatásokat szeretne kialakítani a gépen, azokat egyesével engedélyezni kell.

Ha a gép közvetlenül az internetre csatlakozik, de nem kiszolgálóként fog üzemelni, ez a legbiztosabb választás.

Ez után válassza ki, milyen hálózati szolgáltatásokat szeretne átengedni a tűzfalon.

Itt lehet az egyes protokollok átengedését lehetővé tenni a tűzfalon. Lehet, hogy a bejelölt szolgáltatások nem lesznek telepítve. Ellenőrizze, hogy minden szükséges protokoll engedélyezve legyen.

SSH — Az SSH (Secure SHell) segítségével távoli gépekre lehet bejelentkezni és ott parancsokat kiadni úgy, hogy az adatforgalom titkosított legyen. Ha a gépet távolról, a tűzfalon keresztül SSH-val szeretné elérni, jelölje be ezt az opciót. A gép távolról való eléréséhez fel kell telepíteni egy SSH-kiszolgálót, például az openssh-server csomagot.

WWW (HTTP, HTTPS) — A HTTP és a HTTPS protokollokat használja például az Apache és a többi webkiszolgáló a weblapok elérhetővé tételére. Ha nyilvános webkiszolgálót szeretne futtatni a gépen, jelölje be ezt az opciót. Erre az opcióra nincs feltétlenül szükség, ha csak helyben szeretne böngészni vagy webes fejlesztést végez. A webkérések kiszolgálásához külön kell telepíteni egy webkiszolgálót, például a httpd csomagot.

FTP — Az FTP protokoll segítségével fájlokat lehet egyik gépről a másikra átvinni a hálózaton keresztül. Ha nyilvános FTP-kiszolgálót szeretne kialakítani a gépén, jelölje be ezt az opciót. Az FTP-kérések kiszolgálásához külön kell telepíteni egy FTP-kiszolgálót, például a vsftpd csomagot.

E-mail (SMTP) — Ha a gépen futó levéltovábbító (SMTP) szolgáltatást elérhetővé szeretné tenni a tűzfalon keresztül, hogy távoli kliensekről e-maileket lehessen továbbítani ezen a gépen keresztül, akkor jelölje be ezt az opciót. Abban az esetben nincs szükség az opció bejelölésére, ha csak POP3- vagy IMAP-postaládát szeretne elérni erről a gépről vagy fetchmailt szeretne használni. Figyelem: ha az SMTP-szolgáltatás nem megfelelően van beállítva, akkor esetleg kéretlen levelek továbbítására lehet a gépet kihasználni.

Most beállíthatja a SELinux (Security Enhanced Linux) biztonsági rendszert is a telepítés közben.

A SELinux azt a célt szolgálja a @RHL@ rendszerben, hogy a különböző szerverszolgáltatások biztonsága megnövekedjen, de eközben a rendszer alapvető üzemeltetési menete ne változzon meg.

Három állapot közül lehet választani a telepítési folyamat közben:

Kikapcsolva — Válassza a Kikapcsolva állapotot, ha nem kívánja engedélyezni a SELinux biztonsági felügyeletét a rendszeren. A Kikapcsolva beállítás kikapcsolja a SELinux biztonsági előírásainak érvényesítését és kikényszerítését.

Figyelmeztetés — Válassza a Figyelmeztetés állapotot, ha minden visszautasításról értesítést szeretne kapni. A Figyelmeztetés beállítás címkéket rendel az adatokhoz és az alkalmazásokhoz, és naplózza őket, ugyanakkor nem kényszeríti ki az előírások betartását. A Figyelmeztetés állapot jó kiindulási pont azoknak a felhasználóknak, akik tervezik bevezetni a SELinux funkcióit, de előbb szeretnék kipróbálni, milyen hatással lenne ez a rendszer általános működésére. A Figyelmeztetés beállítást használó felhasználók hamis pozitív és negatív értesítéseket is kaphatnak.

Bekapcsolva — Válassza a Bekapcsolva állapotot, ha azt szeretné, hogy a SELinux teljesen aktív legyen. A Bekapcsolva beállítás kikényszeríti minden SELinuxos előírás betartását, így a lehető legteljesebb rendszervédelem érdekében megtagadja a hozzáférést a jogosulatlan felhasználóknak bizonyos fájlokhoz és programokhoz. Csak akkor válassza ezt az állapotot, ha biztos benne, hogy rendszere megfelelően tud működni a teljes SELinux védelmi rendszer aktiválása esetén.