Zapora sieciowa (firewall) odgradza komputer od sieci i decyduje, do których zasobów komputera mają dostęp zdalni użytkownicy z sieci. Odpowiednio skonfigurowany firewall może znacznie poprawić bezpieczeństwo świeżo zainstalowanego systemu.
Wybierz poziom bezpieczeństwa odpowiedni dla Twojego systemu.
Bez firewalla — brak firewalla pozwala na pełny dostęp bez kontroli bezpieczeństwa. Zalecamy, aby wybierać to ustawienie tylko dla maszyn działających w sieci zaufanej (nie w Internecie), albo jeśli planujesz później dokładnie skonfigurować firewall.
Włącz firewall — jeśli wybierzesz Włącz firewall Twój system nie będzie przyjmował połączeń (oprócz akceptowanych standardowo) na które nie zezwoliłeś wprost. Jeżeli nie zdecydujesz inaczej, to dozwolone są tylko połączenia zainicjowane przez zapytania wychodzące z systemu, a więc np. odpowiedzi DNS lub zgłoszenia DHCP. Jeśli wymagany jest dostęp do usług uruchomionych na tym komputerze, to możesz zezwolić na przepuszczenie określonych usług przez firewall.
Jeśli przyłączasz swój system do Internetu, ale nie zamierzasz używać go jako serwera, jest to najbezpieczniejszy wybór.
Następnie wybierz usługi, które powinny być przepuszczane przez firewall.
Włączenie tych opcji pozwala na przepuszczenie podanych usług przez firewall. Weź pod uwagę, że usługi te mogą nie być instalowane standardowo w systemie. Upewnij się, że zaznaczone są wszystkie potrzebne opcje.
SSH — Secure SHell (SSH) to protokół do logowania się na odległą maszynę i wykonywania na niej poleceń. Jeśli zamierzasz używać SSH do uzyskania zdalnego dostępu do tego komputera poprzez firewall, włącz tę opcję. Aby uzyskać zdalny dostęp przy pomocy narzędzi SSH, musisz zainstalować pakiet openssh-server.
WWW (HTTP) — HTTP to protokół używany przez Apache do przesyłania stron WWW. Jeśli zamierzasz udostępnić publicznie swój serwer WWW, włącz tę opcję. Opcja ta nie jest potrzebna do oglądania stron lokalnie lub tworzenia stron WWW. Aby publikować strony WWW, musisz zainstalować pakiet httpd.
FTP — FTP to protokół używany do przesyłania plików pomiędzy komputerami przyłączonymi do sieci. Jeśli zamierzasz publicznie udostępnić swój serwer FTP, to włącz tę opcję. Aby była użyteczna, musisz zainstalować pakiet vsftpd.
Pocztal (SMTP) — zezwala na przychodzące połączenia SMTP dostarczające pocztę, tak by odległe komputery mogły łączyć się bezpośrednio z Twoją maszyną i przesyłać pocztę. Nie musisz włączać tej opcji, jeśli odbierasz pocztę z serwera swojego Dostawcy Usług Internetowych protokołem POP3 lub IMAP, albo jeśli używasz narzędzia takiego jak fetchmail. Weź pod uwagę, że niepoprawnie skonfigurowany serwer SMTP może być wykorzystany przez odległe komputery do wysyłania spamu.
Dodatkowo możesz teraz ustawić politykę SELinux (Security Enhanced Linux) podczas instalacji.
Implementacja SELinux w @RHL@ jest zaprojektowana w celu zwiększenia bezpieczeństwa różnych demonów oraz minimalizacji wpływu na codzienne zadania.
Podczas procesu instalacji dosŧępne są do wyboru trzy stany:
Wyłączony — Wybierz Wyłączony Jeśli nie chcesz włączać polityki bezpieczeństwa SELinux na Twoim komputerze. Stan Wyłączony wyłącza stosowanie polityki bezpieczeństwa i odmowy dostępu.
Ostrzegaj — Wybierz Ostrzegaj aby być informowanym o wszystkich odmowach dostępu. Stan Ostrzegaj przypisuje etykiety danym i programom oraz loguje dostęp, ale nie wprowadza żadnej polityki bezpieczeństwa. Stan Ostrzegaj jest dobrym wyborem dla użytkowników, którzy chcą mieć w pełni funkcjonującą politykę SELinux, ale chcą najpierw przekonać się, jaki wpływ będzie ona miała na działanie systemu. Uwaga: użytkownicy wybierający stan Ostrzegaj mogą niekiedy doświadczać raportów o fałszywych alarmach.
Aktywny — Wybierz Aktywny jeśli chcesz, żeby SELinux był całkowicie włączony. Stan Aktywny stosuje politykę bezpieczeństwa opartą np. na odmowie dostępu do pewnych plików i programów niektórym użytkownikom, w celu zwiększenia poziomu bezpieczeństwa systemu. Wybierz ten stan tylko gdy jesteś pewien, że Twój system będzie nadal funkcjonował poprawnie z włączonym SELinux.