Fermi Linux 同 時 提 供 防 火 牆 的 保 護 來 增 加 系 統 的 安 全 。 防 火 牆 是 設 置 在 您 的 電 腦 與 網 路 之 間 , 並 且 決 定 在 電 腦 中 的 哪 些 資 源 及 網 路 上 的 哪 些 遠 端 使 用 者 是 被 允 許 的 。 一 個 設 定 正 確 的 防 火 牆 可 以 大 大 的 增 加 了 您 系 統 主 機 的 安 全 性。
請 為 您 的 系 統 選 擇 一 個 適 當 的 安 全 等 級。
高安全性 - 若 選 擇 了 高安全性 , 您 的 系 統 將 不 接 受 任 何 您 沒 有 明 確 定 義 的 連 線 。 預 設 的 情 況 下, 只 有 以 下 的 連 線 是 被 允 許 的 :
DNS 的 回 應
DHCP - 任 何 使 用 DHCP 的 網 路 介 面 可 以 正 確 的 設 定。
使 用 高安全性 下 列 的 情 形 將 不 被 允 許 :
主 動 模 式 的 FTP ( 被 動 模 式 的 FTP, 這 是 大 部 分 用 戶 端 的 預 設 值 , 可 以 正 常 的 工 作。 )
IRC DCC 檔 案 傳 輸
RealAudio(tm)
遠 端 X 視 窗 系 統 的 用 戶 端
如 果 您 要 將 您 的 系 統 連 上 網 際 網 路 ,但 是 並 沒 有 打 算 要 擔 任 伺 服 器 , 那 這 會 是 最 安 全 的 選 項 。如 果 需 要 其 他 的 服 務 , 您 可 以 選 擇 自訂 來 允 許 使 得 特 定 的 服 務 可 以 通 過 防 火 牆。
中安全性 - 選 擇 中安全性 不 允 許 您 存 取 現 有 服 務 , 預 設 的 情 況 下 , 下 列 的 服 務 是 不 允 許 存 取 的 :
通 訊 埠 小 於 1023 - 對 於 大 部 分 的 系 統 服 務 , 這 些 是 標 準 的 專 用 通 訊 埠 , 例 如 FTP , SSH , telnet , 以 及 HTTP 。
NFS 伺 服 器 通 訊 埠 (2049 port)
在 遠 端 的 X 用 戶 端 上 顯 示 本 地 的 X 視 窗 系 統。
X 字 型 伺 服 器 通 訊 埠 (在 字 型 伺 服 器 的 預 設 值 中 是 被 關 閉 的 。)
如 果 您 要 允 許 服 務 像 是 RealAudio(tm) 但 仍 然 要 允 許 存 取 一 般 的 系 統 服 務 , 請 選 擇 中安全性 。 您 可 以 選 擇 自訂 來 設 定 一 些 防 火 牆 特 別 允 許 存 取 的 服 務。
無防火牆 - 允 許 完 整 的 接 受 同 時 不 作 任 何 的 安 全 性 檢 查 。 這 個 選 項 建 議 只 給 在 信 任 的 網 路 中 的 電 腦 (並 非 網 際 網 路) , 或 是 您 可 稍 後 再 做 詳 細 的 設 定 。
除 非 您 想 自 訂 您 的 防 火 牆 , 否 則 請 確 定 您 已 選 擇 使用預設防火牆設定 。
選 擇 自訂 加 入 信 任 的 裝 置 或 是 允 許 進 入 的 介 面。
信任裝置 - 選 擇 允 許 任 何 連 線 資 料 進 入 的 裝 置。
這 並 不 推 薦 給 連 接 到 公 開 網 路 上 的 裝 置, 例 如 網 際 網 路。
允許流入 - 授 權 允 許 這 些 明 確 的 指 定 的 服 務 可 以 通 過 防 火 牆 。 注 意 , 在 安 裝 工 作 站 期 間 系 統 上 大 多 數 的 服 務 是 還 沒 安 裝 完 成 的。
DHCP - 允 許 DHCP 查 詢 與 回 應 , 以 及 允 許 任 何 使 用 DHCP 來 決 定 IP 的 網 路 介 面。 DHCP 通 常 是 被 授 權 可 以 通 過 防 火 牆 的。
SSH - Secure Shell (SSH) 是 一 種 在 遠 端 機 器 上 登 入 以 及 執 行 命 令 的 協 定 。 他 提 供 傳 輸 安 全 加 密 , 使 資 料 更 為 安 全。
Telnet - Telnet 是 一 種 登 入 遠 端 主 機 的 協 定 , 他 是 沒 有 編 碼 過 的, 並 且 在 有 竊 聽 攻 擊 的 網 路 上 安 全 性 較 差 。
WWW (HTTP) - HTTP 是 一 種Apache 提 供 網 頁 的 協 定 。 假 如 您 打 算 要 讓 你 的 網 頁 伺 服 器 公 開 請 選 擇 這 個 選 項。
Mail (SMTP) - 這 個 選 項 允 許 進 來 的 SMTP 信 件 傳 送 。 假 如 您 要 允 許 遠 端 的 主 機 可 以 直 接 的 連 接 到 您 的 伺 服 器 傳 送 信 件 , 請 選 擇 這 個 選 項。 若 您 使 用 POP3 或 是 IMAP 從 您 ISP 的 伺 服 器 接 收 您 的 信 件 或 您 是 使 用 類 似 fetchmail 這 類 的 工 具 , 請 不 要 選 擇 這 個 選 項 。 注 意 一 個 設 定 不 正 確 的 SMTP 伺 服 器 會 允 許 遠 端 的 機 器 透 過 您 的 主 機 來 寄 發 垃 圾 郵 件。
FTP - FTP 是 一 種 遠 端 檔 案 傳 輸 的 協 定。 如 果 您 打 算 讓 您 的 FTP 伺 服 器 公 開 的 話 , 請 選 擇 這 個 選 項。
其他埠 - 您 可 以 在 這 裡 指 定 一 些 沒 有 在 清 單 中 的 通 訊 埠 , 讓 這 些 通 訊 埠 也 可 以 通 過 防 火 牆。 使 用 的 格 式 為 '通 訊 埠:協 定' 。