Configuration du pare-feu

Red Hat Linux vous offre aussi une protection pare-feu pour une sécurité accrue de votre système. Le pare-feu se situe entre votre ordinateur et le réseau et définit quelles ressources de votre ordinateur sont accessibles aux utilisateurs distants du réseau. Un pare-feu configuré de façon correcte peut augmenter considérablement la sécurité de votre système.

Choisissez le niveau de sécurité adapté à votre système.

Elevé — En choisissant Elevé, votre système n'acceptera pas les connexions qui ne sont pas explicitement définies par vous. Par défaut, seules les connexions suivantes sont autorisées :

L'utilisation du bouton Elevé ne permet pas d'effectuer ce qui suit :

Si vous connectez votre système à Internet, mais n'envisagez pas de l'utiliser comme serveur, ceci est le choix le plus sûr. Si d'autres périphériques sont nécessaires, choisissez Personnaliser pour autoriser des services spécifiques à travers le pare-feu.

Moyen — En choisissant Moyen votre système ne pourra pas accéder à certaines ressources. Par défaut, l'accès aux ressources suivantes n'est pas autorisé :

Si vous voulez autoriser des ressources telles que RealAudio(tm), tout en bloquant l'accès aux services de système normaux, choisissez Moyen. Pour autoriser des services spécifiques à travers le pare-feu, choisissez Personnaliser.

Pas de pare-feu — Cette option permet un accès complet et n'effectue aucun contrôle de sécurité. Il est recommandé de le sélectionner uniquement si vous êtes dans un réseau sûr (pas Internet) ou si vous envisagez d'effectuer une configuration de pare-feu plus détaillée.

Si vous n'envisagez pas de personnaliser votre pare-feu, vérifiez que le bouton Utiliser les règles de pare-feu par défaut est sélectionné.

Choisissez Personnaliser pour ajouter des périphériques sûrs ou pour autoriser d'autres interfaces en entrée.

Périphériques sûrs — Ce bouton permet d'autoriser tout le trafic provenant d'un périphérique. Par exemple, si vous êtes sur un réseau local, et si vous vous connectez à Internet via une connection PPP, vous pouvez contrôler si eth0 doit laisser passer tout le trafic provenant de votre réseau local.

Il n'est pas recommandé de sélectionner ce bouton pour les périphériques qui sont connectés à des réseaux publics, tel qu'Internet.

Autoriser l'entrée — Ce bouton permet de laisser passer des services spécifiés à travers le pare-feu. Remarque : dans le cas d'une installation de la classe Poste de travail, la plupart de ces services ne sont pas présents sur le système.