Red Hat Enterprise Linux 3: Manual de instalación para x86, Itanium™, AMD64 y Intel® Extended Memory 64 Technology (Intel® EM64T) | ||
---|---|---|
Anterior | Capítulo 4. Instalación de Red Hat Enterprise Linux | Siguiente |
Red Hat Enterprise Linux también le ofrece protección vía cortafuegos (firewall) para una seguridad mejorada del sistema. Un cortafuegos se dispone entre su ordenador y la red y determina qué recursos de su equipo están accesibles para los usuarios remotos de la red. Un cortafuegos bien configurado puede aumentar significativamente la seguridad de su sistema
Seleccione el nivel de seguridad apropiado del sistema.
La configuración Ningún cortafuegos proporciona un acceso completo al sistema y no realiza ningún tipo de verificación de seguridad. La comprobación de seguridad es la desactivación del acceso a determinados servicios. Tan sólo se recomienda esta opción si está usando una red certificada y segura (no Internet), o si planea realizar una configuración detallada del cortafuegos más adelante.
Si elige Habilitar cortafuegos, su sistema no aceptará más que las conexiones (además de las definidas por defecto) que hayan sido explícitamente definidas por usted. Por defecto, sólo se aceptan las conexiones en respuesta a las peticiones salientes, tales como respuestas a DNS o peticiones DHCP. Si se requiere el acceso a servicios en esta máquina, puede seleccionar permitir ciertos servicios a través del cortafuegos.
Si conecta su sistema a Internet, pero no piensa utilizarlo como servidor, ésta es la opción más segura.
Luego, seleccione cuáles servicios, si existen, se deberían permitir pasar a través del cortafuegos.
Al activar estas opciones, permitirá que los servicios especificados puedan pasar a través del cortafuegos. Tenga en cuenta que estos servicios puede que no estén instalados en el sistema por defecto. Asegúrese de habilitar cualquier opción que necesite.
El protocolo HTTP es utilizado por Apache (y otros servidores web) para ofrecer el servicio de páginas web. Si quiere crear un servidor web disponible públicamente, habilite esta opción. Esta opción no es necesaria para la publicación de páginas web en local o para el desarrollo de páginas web. Necesitará instalar el paquete httpd si quiere servir páginas web.
Al habilitar WWW (HTTP) no abrirá un puerto para HTTPS. Para habilitar HTTPS, especifíquelo en el campo Otros puertos.
El protocolo FTP se utiliza para transferir archivos entre máquinas en una red. Si planea colocar un servidor FTP disponible públicamente, habilite esta opción. Necesitará instalar el paquete wu-ftpd para que esta opción sea útil.
Secure SHell (SSH) es un paquete de utilidades para poder conectarse y ejecutar programas en una máquina remota. Si planea utilizar las utilidades SSH para accesar su máquina a través de un cortafuegos, deberá activar esta opción. Necesitará tener el paquete openssh-server instalado para acceder a la máquina remotamente utilizando herramientas SSH.
Telnet es un protocolo para conectarse a máquinas remotas. Las comunicaciones Telnet no son encriptadas y no proporcionan seguridad de red. No se recomienda permitir el acceso Telnet entrante. Si quiere permitir el servicio Telnet entrante, deberá instalar el paquete telnet-server.
Si desea permitir la entrega de correo a través de su cortafuegos, de tal forma que los hosts remotos se puedan conectar directamente a su máquina para repartir el correo, habilite esta opción. No necesita esta opción para obtener su correo desde su servidor ISP usando POP3 o IMAP, o si utiliza una herramienta como fetchmail. Observe que un servidor configurado inadecuadamente puede permitir que máquinas remotas usen su servidor para enviar correo basura.
Puede permitir el acceso a puertos que no han sido listados aquí, listándolos en el campo Otros puertos. Use el formato siguiente: port:protocol. Por ejemplo, si quiere permitir el acceso IMAP a través del cortafuegos, diría imap:tcp. También puede especificar explícitamente puertos numéricos; para permitir paquetes UDP en el puerto 1234 a través del cortafuegos, escriba 1234:udp. Para especificar varios puertos, sepárelos por comas.
Finalmente, seleccione cualquier dispositivo que tendrá acceso a su sistema para todo el tráfico desde ese dispositivo.
Al seleccionar cualquiera de estos dispositivos autenticados, los excluye de las reglas del cortafuegos. Por ejemplo, si está ejecutando una red local, pero está conectado a Internet vía marcado de PPP, puede seleccionar eth0 y todo el tráfico que llegue de su red local será permitido. Al seleccionar eth0 como autentificado significa que aceptaremos todo el tráfico Ethernet, pero la interfaz ppp0 seguirá bajo el cortafuegos. Si quiere restringir todo el tráfico de una interfaz, déjelo sin seleccionar.
No es recomendable que haga de un dispositivo conectado a redes públicas tal como la Internet, un Dispositivo autenticado o confiable.
![]() | Sugerencia |
---|---|
Para cambiar la configuración del nivel de seguridad después de haber finalizado la instalación, use la Herramienta de configuración de nivel de seguridad. Escriba el comando redhat-config-securitylevel en la shell de la línea de comandos para lanzar la Herramienta de configuración de nivel de seguridad. Si no es root, se le pedirá la contraseña root para continuar. |