Защитната стена седи между компютъра и мрежата и решава кои ресурси от вашия компютър ще могат да се ползват от отдалечени потребители от мрежата. Правилно настроената защитна стена може драстично да увеличи външната сигурност на системата.
Изберете подходящото ниво на сигурност за системата.
Без защитна стена — Без защитна стена дава пълен достъп до системата и не извършва никаква проверка за сигурността. Проверка за сигурността е забрана на достъпа до определени услуги. Тази възможност следва да се избира само ако работите в доверена мрежа (а не Интернет) или планирате да настроите защитната стена по-нататък.
Активиране на защитната стена — Ако изберете Активиране на защитната стена, няма да се приемат връзки към системата (освен тези по подразбиране), които не са специално определени от Вас. По подразбиране са разрешени само връзки в отговор на изходящи заявки като DNS отговори или DHCP заявки. Ако е необходим достъп до услуги работещи на тази машина, можете да разрешите преминаването на определени услуги през защитната стена.
Ако сте свързали системата си към Интернет, но не планирате да стартирате сървър, това е най-сигурния избор.
Сега, изберете на кои услуги, ако има такива, трябва да им бъде позволено да минават през защитната стена.
Активирането на тези опции разрешава на специфични услуги да минават през защитната стена. Забележете, тези услуги може да не са инсталирани на системата по подразбиране. Уверете се, че активирате само опциите, които са Ви необходими.
Отдалечено влизане (SSH) — Secure Shell (SSH) е комплект от инструменти за влизане в и изпълнение на команди на отдалечена машина. Ако планирате да използвате SSH инструменти за достъп до машината през защитната стена, активирайте тази опция. Трябва да имате инсталиран пакета openssh-server за да имате отдалечен достъп до машината си отдалечено, чрез SSH инструментите.
Уеб сървър (HTTP, HTTPS) — HTTP и HTTPS протоколите се ползват от Апачи (и други уеб сървъри) за да обслужват уеб страници. Ако планирате да направите уеб сървър си публично достъпен, разрешете тази опция. Тя не е необходима за локално разглеждането на страниците или за разработка на уеб страници. Трябва да инсталирате пакета httpd ако желаете да обслужвате уеб страници.
File Transfer (FTP) — FTP протокола се ползва за обмен на файлове между машини в мрежа. Ако планирате да направите FTP сървър си публично достъпен, разрешете тази опция. Трябва да инсталирате пакета vsftpd за да обслужвате публично файлове.
Пощенски сървър (SMTP) — Ако желаете да разрешите доставката на входяща поща през защитната стена, така че отдалечени хостове да могат директно да се връзват към Вашата машина за доставка на пощата, разрешете тази опция. Не трябва да я активирате ако получавате своята поща през POP3 или IMAP от Вашия доставчик на Интернет или от инструмент като fetchmail. Забележете, че неправилно настроен SMTP сървър може да позволи на отдалечени машини да ползват системата за изпращане на спам.
Допълнително може да настройте SELinux (Security Enhanced Linux) по време на инсталацията.
SELinux реализацията в @RHL@ е проектирана да подобри сигурността на различни сървърни процеси минимизирайки ефекта върху всекидневната работа на системата.
По време на инсталацията са достъпни три варианта от които можете да избирате:
Изключен —Изберете Изключен ако не желаете SELinux контрола на сигурността да е включен на тази система. Настройката Изключен изключва налагането му и не настройва машината да ползва тези правила за сигурност.
Уведомяващ — Изберете Уведомяващ за да бъдете известени при забрани. Състоянието Уведомяващ назначава етикети на данни и програми, регистрира ги, но не налага никакви политики. Състоянието Уведомяващ е добра отправна точка за потребители които евентуално биха желали напълно функциониращи SELinux политики, за да видят първо какъв ще е ефекта от това върху системната работа. Забележете, че потребителите избрали състоянието Уведомяващ може да забележат някои лъжливи положителни и отрицателни известия.
Активен — Изберете Активен ако желаете SELinux да бъде напълно функциониращ. Състоянието Активен налага всички политики, като отказ за достъп на не-оторизирани потребители до определени файлови и програми, за допълнителна сигурност на системата. Изберете това състояние, само ако сте сигурни, че системата ви може да функционира правилно с напълно активен SELinux.