Chapitre 20. Configuration de base du pare-feu

Tout comme un pare-feu évite qu'un incendie ne se propage dans un bâtiment, un pare-feu d'ordinateur empêche que les virus ne se diffusent à l'intérieur du système et évite que des utilisateurs non-autorisés n'accèdent à votre ordinateur. Un pare-feu se trouve entre l'ordinateur et le réseau. Il détermine les services de votre ordinateur auxquels les utilisateurs à distance sur le réseau peuvent accéder. Un pare-feu correctement configuré peut augmenter sensiblement la sécurité de votre système. Nous vous conseillons vivement de configurer un pare-feu pour tous les systèmes Red Hat Enterprise Linux connectés à l'internet.

20.1. Outil de configuration du niveau de sécurité

Dans l'écran Configuration du pare-feu de l'installation de Red Hat Enterprise Linux, vous avez pu activer un pare-feu de base ainsi qu'autoriser des périphériques, des services entrants et des ports spécifiques.

Après l'installation, vous pouvez modifier ces préférences en utilisant l'Outil de configuration du niveau de sécurité.

Pour démarrer l'application, sélectionnez le bouton Menu principal (dans le tableau de bord) => Outils de système => Niveau de sécurité ou tapez la commande redhat-config-securitylevel à une invite du shell (dans un terminal XTerm ou GNOME, par exemple).

Figure 20-1. Outil de configuration du niveau de sécurité

NoteRemarque
 

L'Outil de configuration du niveau de sécurité ne configure qu'un simple pare-feu. Si le système doit autoriser ou refuser l'accès à des ports spécifiques ou si le système a besoin de règles plus complexes, reportez-vous au Guide de référence de Red Hat Enterprise Linux pour obtenir de plus amples informations sur la configuration de règles iptables spécifiques.

Sélectionnez l'une des options suivantes :

Cliquez sur Valider pour enregistrer les modifications et activer ou désactiver le pare-feu. Si vous avez sélectionné Activer le pare-feu, les options sélectionnées sont converties en commandes iptables et sont écrites dans le fichier /etc/sysconfig/iptables. Le service iptables est également lancé afin que le pare-feu soit activé immédiatement après l'enregistrement des options sélectionnées. Si vous avez sélectionné Désactiver le pare-feu, le fichier /etc/sysconfig/iptables est supprimé et le service iptables est immédiatement arrêté.

Les options sélectionnées sont enregistrées dans le fichier /etc/sysconfig/redhat-config-securitylevel afin que le paramétrage puisse être utilisé lors de tout démarrage ultérieur de l'application. Ne modifiez pas ce fichier manuellement.

Bien que le pare-feu soit immédiatement activé, le service iptables n'est pas configuré de façon à ce qu'il soit lancé automatiquement au démarrage. Reportez-vous à la Section 20.2 pour de plus amples informations.