Перейти к основному содержанию
Рецепты Linux

Main navigation

  • Основы
  • Система
  • Команды
  • Программы
  • Дистро
  • Интерфейсы
  • Устройства
  • Доки
User account menu
  • Войти

Строка навигации

  1. Главная
  2. Red Hat Enterprise Linux: Руководство по безопасности
  3. II. Настройка безопасности Red Hat Enterprise Linux
  4. Глава 4. Безопасность рабочей станции

4.6. Персональные брандмауэры

Настроив необходимые сетевые службы, важно правильно установить брандмауэр.

Брандмауэры не дают сетевым пакетам добраться до сетевого интерфейса системы. Если запрос направляется в порт, заблокированный брандмауэром, этот запрос просто игнорируется. Если служба ожидает подключения к заблокированному порту, она не получает никаких пакетов и эффективно защищена. Поэтому блокировать в брандмауэре неиспользуемые порты нужно осторожно, чтобы не перекрыть доступ к портам нужных служб.

Для большинства пользователей лучшим средством настройки примитивного брандмауэра является простой графический инструмент, включённый в состав Red Hat Enterprise Linux: Настройка уровня безопасности (system-config-securitylevel). С его помощью в интерфейсе панели управления создаются общие правила iptables для стандартного брандмауэра.

За дополнительной информацией об использовании этого приложения и его возможностях обратитесь к главе Настройка простого брандмауэра Руководства по системному администрированию Red Hat Enterprise Linux.

Продвинутые пользователи и системные администраторы предпочитают настраивать брандмауэр вручную, с помощью iptables. За дополнительными сведениями обратитесь к главе 7 Брандмауэры. Исчерпывающее руководство по команде iptables вы найдёте в главе iptables Справочного руководства Red Hat Enterprise Linux.

Перекрёстные ссылки книги для 4.6. Персональные брандмауэры

  • 4.5. Доступные сетевые службы
  • Вверх
  • 4.7. Средства связи с повышенной защитой

Book navigation

  • Введение
  • I. Общее введение в безопасность
  • II. Настройка безопасности Red Hat Enterprise Linux
    • Глава 3. Обновления системы безопасности
    • Глава 4. Безопасность рабочей станции
      • 4.2. Защита BIOS и загрузчика системы
      • 4.3. Парольная защита
      • 4.4. Административные средства
      • 4.5. Доступные сетевые службы
      • 4.6. Персональные брандмауэры
      • 4.7. Средства связи с повышенной защитой
    • Глава 5. Безопасность сервера
    • Глава 6. Виртуальные частные сети
    • Глава 7. Брандмауэры
  • III. Оценка собственной защиты
  • IV. Реакция на вторжения и инциденты
  • V. Приложения

Последние материалы

  • Эмулятор терминала Terminator
    3 hours 32 minutes ago
  • Приложение scanimage
    6 days 1 hour ago
  • Утилита sensors
    1 week 2 days ago
  • Сканер Rkhunter
    2 weeks 3 days ago
  • Программа resize2fs
    3 weeks 2 days ago
RSS feed

Secondary menu

  • О проекте

© 2008–2025 Олег Меньшенин mensh@yandex.ru