레드햇 리눅스는 여러분의 시스템을 보호하기 위한 방안으로 보다 강화된 보안 방법의 방화벽을 제공합니다. 방화벽은 여러분의 시스템과 네트웍 사이에 위치하며, 여러분 시스템의 자원을 네트웍 상에 있는 원격 사용자가 접근할 수 있도록 할지의 여부를 결정합니다. 적절하게 설정되어진 방화벽은 외부로 부터 여러분 시스템의 보안을 최대한 강화시킬 수 있습니다
여러분의 시스템에 적용할 보안 수준을 선택해 주십시요.
최상위 수준의 보안 — 최상위 수준의 보안을 선택하시면, 여러분이 특별히 허락하지 않은 접속은 인정되지 않습니다. 기본적으로, 다음의 접속만을 허용합니다:
DNS의 응답
DHCP — DHCP를 사용하는 네트웍 장비나 프로그램은 설정하여 사용하실 수 있습니다.
최상위 수준의 보안 에서는 다음의 사항이 허용되지 않습니다:
FTP의 능동(Active) 모드 (대부분의 FTP 클라이언트에서 기본적으로 사용되고 있는 "수동(Passive) 모드" 는 제대로 작동될 것입니다.)
IRC의 DCC 기능을 통한 파일 전송
리얼오디오(tm)
원격 X 윈도우 시스템 클라이언트의 접속
현재 여러분의 시스템이 인터넷에 접속되어 있으며, 서버로 운영하실 계획이 아니라면, 이 보안 수준을 선택하시는 것이 가장 안전합니다. 부가적으로 다른 서비스가 필요하실 경우에는 사용자 설정 항목을 선택하여 방화벽을 통해 허락할 특정 서비스를 설정하실 수 있습니다.
중간 수준의 보안 — 중간 수준의 보안은 여러분 시스템 상의 특정 자원에 접근하는 것을 허락하지 않습니다. 기본적으로, 다음의 자원에 접근하는 것이 허용되지 않습니다:
1023 이하의 포트 — 이 포트들은 표준으로 예약되어 있는 포트이며, 대부분 FTP, SSH, 텔넷, HTTP 와 같은 일반적인 서비스를 제공하는데 사용됩니다.
NFS 서버 포트 (2049)
원격 X 클라이언트에서 지역 X 윈도우 시스템의 화면을 표시
X 폰트 서버 포트 (폰트 서버의 설정에는 이 포트값이 기본 설정으로 되어있지 않습니다.)
일반적인 서비스에 접근은 허용하지 않으며, 리얼오디오(tm) 와 같은 자원은 허락하신다면, 중간 수준의 보안 을 선택하시기 바랍니다. 방화벽을 통해 허락할 특정 서비스가 필요하신 경우에는 사용자 설정 항목을 선택하십시요.
방화벽을 사용하지 않음 — 이 항목은 모든 접근을 허락하며, 어떠한 보안 검사도 하지 않습니다. 여러분의 시스템을 신뢰 관계의 네트웍 (인터넷이 아닌) 상에서 사용하시거나, 나중에 더욱 세밀한 방화벽 설정을 구상하고 계실 경우에만 사용하시기 바랍니다.
특별히 여러분이 원하시는 방침으로 방화벽을 구성하지 않으신다면, 기본 설정으로 기본적인 방화벽 방침 사용 항목이 선택됩니다.
신뢰하는 장치를 추가하시거나, 특정 서비스에 접근하는 것을 허락하기 위해서는 사용자 설정 항목을 선택하십시요.
신뢰하는 장치 — 여러분이 신뢰할 장치를 선택하시면, 그 신뢰한 장치로 부터 들어오는 트래픽(네트웍을 통해 흘러 들어오는 특정 메세지나 데이터)은 모두 허용합니다. 예를 들면, 여러분의 시스템이 PPP 전화 접속을 통해 인터넷에 접속되어 있는 지역 네트웍 상에 있을 경우, 지역 네트웍으로 부터 들어오는 모든 트래픽을 허락하신다면, 'eth0' 를 신뢰하는 장치로 선택하실 수 있습니다.
인터넷과 같은 대중의 공용 네트웍에 바로 접속되는 장치를 선택하시는 것은 좋지 않습니다.
허용할 서비스 — 이 항목에서 방화벽을 통해 허락할 특정 서비스를 선택하실 수 있습니다. 주의할 점은, 웍스테이션-유형으로 설치하실 경우에는 이 서비스의 대부분이 시스템 상에 존재하지 않습니다.
DHCP — DHCP의 질의와 응답 및, DHCP를 사용하여 IP 주소를 결정하는 네트웍 장비나 프로그램은 허용합니다. 일반적으로 DHCP는 기본 설정으로 되어 있습니다.
SSH — 보안 쉘 (SSH) 은 원격 상의 컴퓨터에 로그인 및 명령을 실행하기 위한 프로토콜 입니다. 이 프로토콜은 암호화 된 안전한 통신을 제공합니다. 원격 상에서 SSH를 통해 방화벽 뒤에 있는 여러분의 컴퓨터에 접근할 수 있도록 하신다면, 이 항목을 선택하십시요. 이 항목을 활성화하기 위해서는 'openssh-server' 패키지가 설치되어 있어야 합니다.
텔넷 — 텔넷은 원격 상의 컴퓨터에 로그인하기 위한 프로토콜 입니다. 이 프로토콜은 암호화 되지 않으며, 스누핑 공격으로 부터의 보안에 매우 취약합니다. 특별한 경우가 아니라면, 이 항목은 선택하지 마십시요. 이 항목을 활성화하기 위해서는 'telnet-server' 패키지가 설치되어 있어야 합니다.
WWW (HTTP) — HTTP 는 아파치를 통하여 웹 페이지를 제공하는데 사용되는 프로토콜 입니다. 웹 서버를 운영하려고 하신다면, 이 항목을 선택하십시요. 여러분의 시스템에 있는 웹 페이지를 보신다거나,웹 페이지를 개발하는데는 이 항목이 필요치 않습니다. 이 항목을 활성화하기 위해서는 'Apache' 패키지가 설치되어 있어야 합니다.
메일 (SMTP) — SMTP의 메일 수신을 허용합니다. 원격의 컴퓨터가 메일을 전달하기 위해 직접 여러분의 컴퓨터에 접속하는 것을 허락하신다면, 이 항목을 선택하십시요. ISP 업체의 POP3 또는 IMAP 서버에서 메일을 가져오거나, fetchmail 과 같은 유틸을 사용하실 경우에는 이 항목이 필요치 않습니다. 잘못 설정된 SMTP 서버는 원격의 컴퓨터가 스팸 메일을 보내기 위해 여러분의 서버를 이용할 수 있음을 주의하십시요.
FTP — FTP는 원격 파일을 전송하는데 사용되는 프로토콜 입니다. FTP 서버를 운영하려고 하신다면, 이 항목을 선택하십시요. 이 항목을 활성화하기 위해서는 'wu-ftpd' 패키지가 (필요할 경우에는 anonftp 패키지 또한) 설치되어 있어야 합니다.
그 외의 포트 — 방화벽을 통해 허락할 다른 포트가 있으시다면, 이 곳에 직접 지정해 주십시요. 사용 형식은 '포트:프로토콜' 과 같은 형식으로 사용하시면 됩니다. 예를 들어, IMAP이 방화벽을 통과하여 여러분의 시스템에 접근할 수 있도록 하기 위해서는 'imap:tcp' 와 같이 지정합니다. 또한, 포트 번호로도 지정하실 수 있습니다; 포트 번호 1234를 통해 UDP 패킷을 허락하신다면, '1234:udp' 와 같이 지정하시면 됩니다. 여러개의 포트를 지정하시려면, 포트 번호 사이를 콤마(,) 로 구분하십시요.