第 20章 . 基本防火墙配置

如同建筑物中的防火墙会试图防止火势蔓延,计算机中的防火墙会试图防止计算机病毒蔓延到你的系统中。它还能阻止未经授权的用户进入你的系统。防火墙存在于你的计算机和网络之间,它可以判定你的计算机上哪些服务可以被网络上的远程用户访问。一个正确配置的防火墙能够极大地增强你的系统安全性。我们提议你为所有连接到互联网上的红帽企业 Linux 系统配置一个防火墙。

20.1. 安全级别配置工具

红帽企业 Linux 安装中的「防火墙配置」屏幕给你提供了启用基本防火墙的的选项;你还可以选择要允许的指定设备、进入服务、和端口等。

安装后,你可以使用安全级别配置工具来改变这个首选项。

要启动这个程序,选择面板上的「主菜单」 => 「系统设置」 => 「安全级别」,或在 shell(如 XTerm 或 GNOME 终端)下键入 redhat-config-securitylevel 命令。

图 20-1. 安全级别配置工具

注记注记
 

安全级别配置工具只配置一个基本的防火墙。如果系统需要允许或拒绝到指定端口的访问,或者系统需要更复杂的规则,请参阅《红帽企业 Linux 参考指南》中关于配置特定 iptables 规则的详情。

选择以下选项之一:

点击「确定」来保存改变和启用或禁用防火墙。若选择了「启用防火墙」,选定的选项就会被转换成 iptables 命令并写入 /etc/sysconfig/iptables 文件。iptables 服务也被启动,因此,保存了选定选项后,防火墙就会被立即激活。若选择了「禁用防火墙」/etc/sysconfig/iptables 文件就会被删除,iptables 服务就会被立即停止。

选定的选项还被写入 /etc/sysconfig/redhat-config-securitylevel 文件,因此这些设置可以在程序下次启动时被恢复。请不要手工编辑该文件。

尽管防火墙会被立即激活,iptables 服务的配置却不在引导时被自动启动。详情请参阅第 20.2 节