Firewall działa na styku między Twoim komputerem a siecią i określa jakie zasoby Twojego komputera mogą być dostępne dla zdalnych użytkowników. Prawidłowo skonfigurowany firewall znacząco zwiększa bezpieczeństwo Twojego systemu.
Wybierz odpowiedni poziom zabezpieczeń dla twojego systemu.
Bez Firewall'a — Bez Firewall'a pozwala na nieograniczony dostęp do komputera z zewnątrz i nie sprawdza praw dostępu do poszczególnych usług.Ta opcja jest polecana tylko i wyłącznie wtedy, gdy pracujesz w zaufanej sieci (nie Internecie) lub gdy planujesz bardziej szczegółową konfiguracje przeprowadzić później.
Włącz firewall— Jeśli wybierzesz Włącz firewall'a to twój system nie przyjmie żadnego połączenia z zewnątrz (innego niż domyślnie zdefiniowane) o ile nie zostało ono uprzednio zdefiniowane przez Ciebie. Domyślnie system akceptuje połączenia w odpowiedzi na zapytania wysłane przez system, takie jak zapytania DNS czy DHCP. Jeśli potrzebny jest dostęp do usług uruchomionych na maszynie możesz pozwolić na dostęp do konkretnych usług przez firewall'a.
Jeśli podłączasz swój system do Internetu i nie planujesz uruchamiania żadnych usług na zewnątrz, to jest to najlepsze rozwiązanie dla Ciebie.
Następnie wybierz jakie usługi, jeśli w ogóle, chciałbyś przepuścić przez firewall'a.
Włączenie tej opcji pozwala na specyfikacje usług jakie przepuszczamy przez firewall'a. Zauważ że usługi mogą nie być domyślnie zainstalowane w systemie.Upewnij się że wybierasz usługi, których rzeczywiście możesz potrzebować.
Zdalne Połączenie SSH — SecureSHell (SSH) jest zestawem narzędzi pozwalającym na logowanie i wykonywanie poleceń na zdalnej maszynie. Jeżeli planujesz łączyć się ze swoją maszyną przez firewall, włącz tę opcje. Aby móc skorzystać z tej opcji komunikacji musisz mieć zainstalowany pakiet openssh-server.
Serwer WWW (HTTP) — HTTP jest protokołem używanym przez Apache (lub inny serwer WWW) do serwowania stron WWW. Jeśli planujesz udostępniać publicznie swoje strony włącz tę opcje. Ta opcja nie jest wymagana aby oglądać lub tworzyć strony lokalnie na swoim komputerze. Aby móc skorzystać z tej usługi należy zainstalować pakiet httpd.
Transfer Plików FTP — FTP jest protokołem stosowanym do transferu plików pomiędzy maszynami na sieci. Jeśli planujesz udostępniać publicznie swój serwer FTP włącz tę opcje. Aby skorzystać z usługi FTP musisz mieć zainstalowany pakiet vsftpd.
Poczta (SMTP) — Jeśli chcesz zezwalić na otrzymywanie poczty elektronicznej przez twój firewall za pomocą protokołu SMTP bezpośrednio przez Twój komputer włącz tę opcje. Jeśli korzystasz ze skrzynki pocztowej u swojego ISP protokołem IMAP lub POP3 albo używasz narzędzi podobnych do fetchmail, nie musisz włączać tej opcji. Zwróć uwagę że nieprawidłowo skonfigurowany serwer SMTP może pozwalać na wysyłanie przez Twój komputer SPAM'u.
Dodatkowo, możesz teraz włączyć w czasie instalacji opcję SELinux (Security Enhanced Linux).
Implementacja SELinux w @RHL@ jest zaprojektowana w celu poprawy bezpieczeństwa działania różnych aplikacji serwerowych przy minimalizacji efektów ubocznych w czasie codziennego użytkowania twojego systemu.
W czasie instalacji możesz wybrać jedno spośród trzech ustawień:
Wyłącz — Wybierz Wyłącz jeżeli nie chcesz włączyć kontroli bezpieczeństwa SELinux w twoim systemie. Ustawienie Wyłącz wyłącza stosowanie kontroli bezpieczeństwa i nie pozwala na późniejsze definiowanie polityki bezpieczeństwa w systemie.
Ostrzegaj — Wybierz Ostrzegaj aby być informowanym o wszelkich przypadkach odmowy obsługi. Ustawienie Ostrzegaj przypisuje etykiety danym i programom, i zapisuje informacje o ich użyciu, ale nie wymusza jakichkolwiek zasad bezpieczeństwa. Ustawienie Ostrzegaj jest dobrym punktem startu dla użytkowników którzy w przyszłości będą chcieli zdefiniować i używać pełnej polityki bezpieczeństwa SELinux, ale najpierw chcą się zorientować jaki wpływ miałaby ona generalnie na działanie systemu. Proszę zauważyć, że przy wybraniu ustawienia Ostrzegaj mogą się zdarzyć czasami fałszywe przesłania.
Aktywuj — Wybierz Aktywuj jeżeli chcesz aby SELinux był w pełni aktywny. Ustawienie Aktywuj wymusza wszelkie zasady polityki bezpieczeństwa, takie jak odmowa dostępu nie autoryzowanych użytkowników do pewnych programów czy plików, w celu zwiększenia bezpieczeństwa systemu. Wybierz to ustawnienie tylko wtedy gdy jesteś pewny, że twój system będzie działał poprawnie z w pełni aktywnym systemem SELinux.