Перейти к основному содержанию
Рецепты Linux

Main navigation

  • Основы
  • Система
  • Команды
  • Программы
  • Дистро
  • Интерфейсы
  • Устройства
  • Доки
User account menu
  • Войти

Строка навигации

  1. Главная
  2. Mandriva Linux
  3. Часть 2. Настройка и конфигурация вашей системы
  4. 14. «Безопасность» Секция

3. Организация защиты соединения с Интернетом с помощью DrakFirewall

Эта маленькая утилита позволяет вам настроить на своей машине базовый файервол. Он будет отфильтровывать попытки подключения извне и блокировать неавторизованные подключения. Это хорошая идея запустить его перед подключением к Интернету, чтобы свести к минимуму риск взлома вашей машины.

Этот мастер содержит шаги, детально описанные ниже.

3.1. Выбор службы, доступной извне

Рисунок 14.6. Окно DrakFirewall

Окно DrakFirewall

Открытие портов по необходимости. Если стоит галочка, снимите ее с опции Ко всем (файервол отключен), затем отметьте службы, которые вы хотите сделать доступными для внешнего мира. Если вы хотите авторизовать службу, отсутствующую в этом списке, нажмите кнопку Дополнительно и вручную введите номер открываемого порта.

Открытие нестандартных служб

При нажатии на кнопку Дополнительно появится поле Другие порты, в котором вы можете ввести любой открываемый во внешний мир порт. Примеры спецификаций портов показаны прямо над полем ввода, используйте их в качестве руководства. Имеется возможность указать диапазон портов при помощи синтаксиса :, наподобие 24300:24350/udp.

Это не должно блокировать ваш доступ в сеть. Если вы не выбрали в списке ни одной службы, это не запретит вам подключаться к Интернету. Это запретит только людям из Интернета подключаться к этой службе на вашей машине. Если вы не планируете хостить на своей машине какие-либо службы (общий случай для настольной машины), тогда просто оставьте все пункты без галочек.

Как отключить файервол. С другой стороны, если вы хотите отключить файервол и сделать все службы доступными для внешнего мира, выберите опцию Ко всем (файервол отключен), однако учтите, пожалуйста, что это слишком небезопасно и, следовательно, не рекомендуется.

3.2. Активирование интерактивной функции файервола

Рисунок 14.7. Опции Интерактивного файервола

Опции Интерактивного файервола

Будьте в курсе подключений к вашей машине. Интерактивный файервол может предупредить вас о попытках подключения к вашей машине, открыв предупреждающее окно, благодаря аплету сети. Выберите опцию Использовать интерактивный файервол, чтобы активировать эту функцию.

Обнаружение сканирования портов

Активируйте эту опцию, чтобы знать о злонамеренных попытках доступа к вашей машине.

Другие записи соответствуют другим портам

Затем вам будут показаны флажки для каждого порта, который вы выбрали для открытия на предыдущем шаге. Их активация приведет к появлению всплывающих окон при каждой попытке подключения по этим портам.

3.3. Какой интерфейс защищать

Следующий шаг состоит в выборе интерфейса, подключенного к Интернету.

Рисунок 14.8. Интернет-интерфейс

Интернет-интерфейс

Если вы не знаете какой ваш интерфейс подключен к Интернету, то вы можете проверить системную конфигурацию сети (см. Раздел 1.2, «Сетевой центр: изменение настроек и отслеживание состояния сетевых интерфейсов»). В конце нажмите ОК, чтобы установить необходимые пакеты, активировать файервол и наслаждаться работой по защищенному подключению к Интернету.

Перекрёстные ссылки книги для 3. Организация защиты соединения с Интернетом с помощью DrakFirewall

  • 2. DrakPerm: управление правами доступа к файлам
  • Вверх
  • 15. Конфигурация загрузочного устройства

Book navigation

  • Введение
  • Часть 1. Свободное ПО – каждый день!
  • Часть 2. Настройка и конфигурация вашей системы
    • 6. Введение в Центр Управления Mandriva
    • 7. Управление пакетами
    • 8. Управление удаленной машиной
    • 9. Настройка оборудования
    • 10. Настройка сети и доступа в Интернет
    • 11. Персонализация системы
    • 12. Работа с файлами по сети
    • 13. Локальные диски
    • 14. «Безопасность» Секция
      • 1. Защита вашей машины с помощью DrakSec
      • 2. DrakPerm: управление правами доступа к файлам
      • 3. Организация защиты соединения с Интернетом с помощью DrakFirewall
    • 15. Конфигурация загрузочного устройства
  • Часть 3. Установка Mandriva Linux
  • Часть 4. Mandriva Linux для продвинутых пользователей
  • Где взять документацию
  • О создании данного Руководства
  • Универсальная Общественная Лицензия GNU (GPL)

Последние материалы

  • Эмулятор терминала Terminator
    3 hours 40 minutes ago
  • Приложение scanimage
    6 days 1 hour ago
  • Утилита sensors
    1 week 2 days ago
  • Сканер Rkhunter
    2 weeks 3 days ago
  • Программа resize2fs
    3 weeks 2 days ago
RSS feed

Secondary menu

  • О проекте

© 2008–2025 Олег Меньшенин mensh@yandex.ru