Red Hat Linux nabízí možnost ochrany počítače pomocí firewallu pro zvýšení vaší bezpečnosti. Firewall (hradba) je umístěna mezi vaším počítačem a počítačovou sítí. Umožňuje určit, které prostředky jsou k dispozici pro přístup z jiných počítačů.
Zvolte příslušnou úroveň zabezpečení vašeho počítače.
Vysoké zabezpečení — Zvolením nejvyšší úrovně zabezpečení bude váš systém odmítat všechna spojení kromě těch, které explicitně povolíte. Standardně jsou povoleny jen tato spojení:
Odpovědi na DNS dotazy
DHCP — pro umožnění správného nastavení síťového rozhraní počítače v síti.
Při použití nejvyšší úrovně zabezpečení nebudou povoleny následující spojení:
Aktivní režim FTP přenosů (pasivní, který používá většina současných FTP klientů, bude fungovat).
Přenos souborů IRC DCC
RealAudio(tm)
Připojení vzdálených klientů systému X Window System
Pokud plánujete připojování k Internetu a nechcete svůj počítač používat jako server, je tato volba nejbezpečnější. V případě, že budete potřebovat povolit další služby, můžete použít tlačítko Vlastní úpravy pro povolení průchodu příslušných spojení skrz firewall.
Střední zabezpečení — Zvolením střední úrovně zabezpečení bude váš systém odmítat přístup k některým svým službám. Implicitně to jsou:
Porty nižší než 1023 —, které jsou standardně rezervovány pro různé služby, jako například FTP, SSH, telnet a HTTP.
NFS server (port 2049)
Připojení vzdálených klientů systému X Window System
X Font server (port 7100)
Pokud chcete povolit přístup ke službám jako je například RealAudio(tm) a přesto bránit v přístupu k standardním službám, zvolte tuto střední úroveň zabezpečení. Můžete použít tlačítko Vlastní úpravy pro povolení přístupu k některým službám skrz firewall.
Žádný firewall — V tomto případě nejsou kladena žádná omezení v přístupu k vašemu počítači. Tuto volbu doporučujeme používat jen v bezpečných sítích (ne v Internetu) nebo v případě, že plánujete konfiguraci vlastního firewallu v pozdější době.
Pokud neplánujete vlastní úpravy firewallu, ujistěte se, že je zaškrtnuta volba Použít defaultní pravidla pro firewall .
K vlastním úpravám firewallu použijte tlačítko Vlastní úpravy, kde můžete vyjmenovat bezpečná zařízení nebo povolit další vstupní rozhraní.
Bezpečná zařízení — Zaškrtnutím příslušného zařízení umožníte skrz něj volný průchod všech spojení. Pokud jste například připojeni do místní sítě a připojujete se k Internetu pomocí vytáčené linky s PPP, můžete zvolit zařízení eth0 jako bezpečné a povolit tak veškerý příchozí provoz na toto zařízení.
Nedoporučujeme označovat jako bezpečná ty zařízení, která jsou připojena k veřejným sítím, jako je například Internet.
Povolit příchozí — Zde můžete povolovat průchod zvolených služeb skrz firewall. Upozorňujeme, že v případě instalace typu Pracovní stanice není většina těchto služeb v systému nainstalována.
DHCP — Umožňuje průchod DHCP dotazů a odpovědí, pomocí kterých se automaticky nastavují síťová rozhraní (IP adresa, maska atd). DHCP je implicitně povoleno.
SSH — Secure Shell (SSH) je protokol pro bezpečné připojování ke vzdáleným počítačům. Jeho povolením umožníte šifrované připojení k vašemu počítači z jiných počítačů v Internetu skrz váš firewall. Pro příjem šifrovaných spojení musíte mít nainstalován balíček openssh-server.
Telnet — Telnet je protokol pro připojování ke vzdáleným počítačům. Spojení není šifrované a umožňuje tak odposlechnutí nejen přihlašovacího jména a hesla, ale i celého průběhu spojení. Z tohoto důvodu nedoporučujeme jeho povolení. Pro příjem telnetových spojení musíte mít nainstalován balíček telnet-server.
WWW (HTTP) — HTTP je protokol používaný pro spojení WWW klientů s Webovými servery (například Apache). Pokud chcete na svém počítači zpřístupnit WWW stránky, musíte tento protokol povolit. Pokud si chcete přistupovat ke stránkám jen ze svého počítače, není třeba ho povolovat. Pro poskytování WWW stránek musíte mít nainstalován balíček apache.
Mail (SMTP) — SMTP je protokol sloužící pro přepravu pošty. Pokud chcete přijímat poštu přicházející do vašeho počítače, musíte tento protokol povolit. Tento protokol není potřeba, pokud si čtete poštu pomocí poštovních klientů za použití protokolu POP3 nebo IMAP, používáte na stahování pošty z poštovních schránek mimo váš počítač program fetchmail a podobně. Upozorňujeme, že nesprávně nastavený SMTP server může umožnit cizím osobám využít váš počítač pro rozesílání spamů (nevyžádané pošty).
FTP — FTP je protokol pro přenos souborů mezi počítači. Pokud chcete na svém počítači mít veřejně přístupný FTP server (s anonymním přístupem nebo s přístupem za pomoci jména a hesla), musíte tento protokol povolit. Pro běh této služby musíte mít nainstalován balíček wu-ftpd, případně také anonftp.
Ostatní porty — Zde můžete povolit výše neuvedené služby (porty) pro přístup skrz firewall. Formát vstupu je 'port:protokol', chcete-li například povolit přístup k vašemu počítači pomocí protokolu IMAP, zadáte 'imap:tcp'. Ve vstupu lze použít místo symbolických jmen přímo čísla portů. Pro povolení průchodu UDP datagramů na port 1234 zadejte '1234:udp'. Při zadávání více portů je oddělovačem čárka.