방화벽 설정

방화벽은 컴퓨터와 네트워크 사이에 위치하며, 다른 네트워크의 사용자들로부터 사설 네트워크의 자원을 보호해줍니다. 적절하게 설정되어진 방화벽은 외부로부터 시스템 보안을 최대한 강화시킬 수 있습니다.

여러분의 시스템에 적용할 보안 수준을 선택해 주십시오.

방화벽을 사용하지 않음방화벽을 사용하지 않음 항목은 모든 접근을 허락하며, 어떠한 보안 검사도 하지 않습니다. 만일 신뢰할 수 있는 (인터넷이 아닌) 네트워크 상에서 시스템을 운영하고 계시거나, 나중에 더욱 세밀한 방화벽 설정을 구상하고 계실 경우에만 이 방법을 사용하시기 바랍니다.

방화벽을 사용방화벽을 사용 항목을 선택하시면 기본 설정에 포함되지 않은 서비스 중 여러분이 특별히 지정하지 않은 접속은 허용되지 않습니다. 기본으로 DNS 요청이나 DHCP 요청과 같이 외부로 나가는 요청에 대한 응답 접속만이 허용됩니다. 이 시스템에서 실행 중인 서비스에 접속해야할 경우 방화벽을 통과를 허용할 특정 서비스를 선택하실 수 있습니다.

현재 여러분의 시스템이 인터넷에 접속되어 있으며, 서버로 운영하실 계획이 아니라면, 이 보안 수준을 선택하시는 것이 가장 안전합니다.

다음으로 방화벽 통과를 허용할 서비스를 선택하실 수 있습니다.

이 옵션을 사용함으로서 특정 서비스의 방화벽 통과를 허용할 수 있습니다. 주의하실 점은 이 서비스가 시스템 상에 디폴트로 설치되지 않을 수도 있다는 것입니다. 따라서 필요한 옵션은 반드시 활성화하시기 바랍니다.

원격 로그인 (SSH)Secure SHell (SSH)는 원격 기계에 로그인하여 명령을 실행하는데 사용되는 도구 집합입니다. SSH 도구를 사용하여, 방화벽을 통하여 컴퓨터에 접근하실 계획이라면, 이 옵션을 사용하십시오. SSH를 사용하여 여러분의 컴퓨터에 원격적으로 접근하기 위해서는 openssh-server 패키지를 설치하셔야 합니다.

>웹 서버 (HTTP, HTTPS) — HTTP와 HTTPS 프로토콜은 Apache와 다른 웹 서버를 통하여 웹 페이지를 구축하는데 사용되는 프로토콜입니다. 웹 서버를 운영하려고 하신다면, 이 옵션을 선택하십시오. 로컬 컴퓨터로 웹 페이지를 개발하거나 웹 페이지의 내용을 보시려면 이 옵션이 필요하지 않습니다. 웹 페이지를 운영하시려면 httpd 패키지를 설치하셔야 합니다.

파일 전송 (FTP) — FTP는 원격 파일을 전송하는데 사용되는 프로토콜 입니다. FTP 서버를 운영하려고 하신다면, 이 옵션을 선택하십시오. 이 옵션을 사용하시려면 vsftpd 패키지를 설치하셔야 합니다.

메일 서버 (SMTP) — 원격의 컴퓨터가 메일을 전달하기 위해 직접 여러분의 컴퓨터에 접속하는 것을 허락하신다면, 이 항목을 선택하십시오. ISP 업체의 POP3 또는 IMAP 서버에서 메일을 가져오거나, fetchmail 과 같은 유틸리티를 사용하실 경우에는 이 항목을 선택하지 마십시오. 잘못 설정된 SMTP 서버는 원격의 컴퓨터가 스팸 메일을 보내기 위해 여러분의 서버를 이용할 수 있음을 주의하십시오.

이제 설치시 SELinux (Security Enhanced Linux)를 설정할 수 있는 옵션이 추가되었습니다.

@RHL@에서 일반 시스템 작업에 미치는 영향을 최소화하면서 동시에 다양한 서버 데몬의 보안을 증강하기 위하여 SELinux가 구현되었습니다.

설치시 다음 세가지 옵션 중 하나를 선택하실 수 있습니다:

사용하지 않음 — SELinux 보안 제어 기능을 사용하지 않으시려면 사용하지 않음 옵션을 선택하십시오. 사용하지 않음으로 설정하시면 시스템 보안 정책 사용 기능이 꺼집니다.

경고경고 옵션을 선택하시면 서비스 거부 내용이 통보됩니다. 경고 옵션은 데이터와 프로그램에 이름을 붙여 내용을 로그에 기록하지만, 어떠한 정책도 사용하지 않습니다. 나중에 SELinux 정책을 사용해보고 싶지만 먼저 일반 시스템 작업에 미치는 영향을 확인해보고자 하시는 분들은 경고 옵션을 먼저 선택하시는 것이 좋습니다. 경고 상태를 선택하시는 경우 보안경고 대상이 아닌 것을 경고 대상으로탐지하거나 경고 대상을 제대로 탐지하지 않는 오류가 발생할 가능성이 있다는 사실을 염두해두시기 바랍니다.

사용 — SELinux를 완전히 활성화하여 사용하시려면 사용 옵션을 선택하십시오. 사용 옵션이 선택되면 추가 시스템 보안을 위하여 권한이 없는 사용자가 특정 파일이나 프로그램 사용하지 못하도록 모든 보안 정책이 활성화됩니다. 시스템이 SELinux를 제대로 활성화 가능하다고 장담할 수 있는 경우에만 이 옵션을 사용하시기 바랍니다.