MINI SHELL

Server : Apache/2.2.2 (Fedora)
System : Linux App1.pathumtani.go.th 2.6.20-1.2320.fc5smp #1 SMP Tue Jun 12 19:40:16 EDT 2007 i686
User : apache ( 48)
PHP Version : 5.2.9
Disable Function : NONE
Directory :  /usr/share/locale/de/LC_MESSAGES/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Current File : //usr/share/locale/de/LC_MESSAGES/system-config-securitylevel.mo
/	p)q!J8}e!h6")#U$&>'A'V(.(x*J*N+($,M,-
--:+-$f-L-)-+.(..)W.I.)..#/27/Sj/:/(/"0O20*0!0E0B18X11A2_24|2)2,2%32.3a3T~3<3/4(@4Ii4,424(56<5%s5(5455^6Cr6(6/67$77%8H+8%t8y8,9A9a9h9#:';;
<<<)<2<=+=	0=-:=*h=*=.=,=/>/J>+z>->+>+?,,?-Y?0?.?+?0@3D@+x@(@)@+@,#A+PA)|A,A+A+A++B-WB+B-B-B.
C-<C/jC.C*C$C)D)CD)mD.D-D*D*E+JE-vE*E.E2E+1F*]F.F*F0F-G-AG+oG-G,G+G,"H)OH*yH)H+H,H*'I,RI,I+I-I*J*1J*\J*J)J*J-K)5K/_K-K/K0K*L-IL-wL*L)L+L-&M+TM*M-M*M+N/0N3`N.N+N.N*O+IO+uO+O,O+O/&P+VP)P-P*P*Q-0Q,^Q+Q2Q0Q*R)FR.pR-R+R,R.&S-US)S)S,S,T+1T]TxTT9TNTU5UOUWU[UdU"{UU	UU
UUEU(V1VEV
QV-\VVVVVVVVVV0VWWW	"W*,W9WWWWWWWWW)WY/YKY
[YiYYYYY*YPY4Z
IZTZ
sZ~ZZZ[)z\\\\\D\
)]7]H]e]d]6^_;``acewg1hX9jzk
mC
n_Nno:Ap|qJrI]s*sstt tCt?3uOsu7uBu0>v2ovOv,v)w3Iw;}w\wYx(pxxYx5	y-?yZmyQyDz_zL{'e{?{){<{-4|Cb|$|w|AC}7}3}b}5T~@~-~:~94>nHOfFX0B7z0@-Y!-{.T%	Pׇ}!-ň9-?D/M6}6:8&;_;7׊97I789<,:i7<܌97S*578$7]58ˎ77<7t9799X:9͐;:C6~'5ݑ55I:961+7]96ϓ:3A7u6:6<V99͕79?7y785"6X57ŗ8668m87ߘ96Q6665-6c95Ԛ;
9F;<6909j65ۜ79I7696,7c;?מ:7R:6ş7747l87ݠ;7Q596609g87ڢ3<F65:9+7e8:֤95K5887)a:dݦB_	}!ͧ	c+	
(+.51Bt
/@Щ5JPTZMoݫ

?[biz8dĬ)A'U
}6ů3FCհ-'O/T;">r	_3- iH{X+K@.6.=qFNs,~}U?lVnw#W(&h
`7|4<,	/#
+be0JS*Y))gz%5jP](8'B%kf
$2"!y\v$mad[toCM:u9AZDQp
 E*x1^!&LRIcG
ERROR - You must be root to run lokkit.

Firewall Configuration

   A firewall sits between your computer and the network, 
   and determines which resources on your computer remote
   users on the network are able to access. A
   properly configured firewall can greatly increase
   the out-of-the-box security of your system.


Firewall Customization

   Choose which trusted devices and incoming services
   should be allowed for your network security
   settings.

     * FTP -- FTP is a protocol used for remote file
       transfer. If you plan on making your FTP
       server publicly available, enable this option.
       You need the vsftpd package installed for this
       option to be useful.
     * Mail (SMTP) -- This allows incoming SMTP mail
       delivery. If you need to allow remote hosts to
       connect directly to your machine to deliver
       mail, enable this option. You do not need to
       enable this if you collect your mail from your
       ISP's server by POP3 or IMAP, or if you use a
       tool such as fetchmail. Note that an
       improperly configured SMTP server can allow
       remote machines to use your server to send
       spam.
     * Other ports -- You can specify that other
       ports not listed here be allowed through the
       firewall. The format to use is
       'port:protocol'. For example, if you wanted to
       allow IMAP access through your firewall, you
       can specify 'imap:tcp'. You can also specify
       numeric ports explicitly; to allow UDP packets
       on port 1234 through, specify '1234:udp'. To
       specify multiple ports, separate them by
       commas.
     * SSH -- Secure Shell (SSH) is a protocol for
       logging into and executing commands on remote
       machines. It provides secure encrypted
       communications. If you plan on accessing your
       machine remotely via SSH over a firewalled
       interface, enable this option. You need the
       openssh-server package installed for this
       option to be useful.
     * Samba Browsing -- This allows you to access
       access and participate in Windows file and printer
       sharing networks.  You need the Samba package
       installed for this option to be useful
     * Secure WWW (HTTPS) -- HTTPS is a modified HTTP
       used to serve Web pages when security is
       important.  Examples are sites that require logins
       like stores or web mail.  This option is not
       required for viewing pages locally or
       developing Web pages.  You need the httpd
       package installed for this option to be useful
     * Telnet -- Telnet is a protocol for logging
       into remote machines. It is unencrypted, and
       provides little security from network snooping
       attacks. Enabling telnet is not recommended.
       You need the telnet-server package installed
       for this option to be useful.
     * WWW (HTTP) -- HTTP is the protocol used 
       to serve Web pages. If you plan on
       making your Web server publicly available,
       enable this option. This option is not
       required for viewing pages locally or
       developing Web pages. You need the httpd
       package installed for this option to be
       useful.
   Allow Incoming -- Enabling these options allows the
   specified services to pass through the firewall.
   Note, during a workstation-class installation, the
   majority of these services are not present on the
   system.

   Choose the appropriate security level for your
   system.

   Disabled -- Disabling the  firewall allows complete
   access and does no security checking. It is recommended
   that this only be selected if you are running on a
   trusted network (not the Internet), or if you plan
   to do more detailed firewall configuration later.

   Enabled -- By choosing enabled, your system will
   not accept connections from the outside that are
   not explicitly defined by you.

   If you are connecting your system to the Internet,
   but do not plan to run a server, this is the
   safest choice. If additional services are needed,
   you can choose Customize to allow specific
   services through the firewall, or to implicitly
   trust traffic coming over certain interfaces.

   It is not recommended to enable this for devices
   that are connected to public networks, such as the
   Internet.

   Trusted Devices -- Checking these for any of your
   devices allows all traffic coming from that device
   to be allowed. For example, if you are running a
   local network, but are connecting to the Internet
   via a PPP dialup, you could check that eth0 is
   trusted to allow any traffic coming from your
   local network.

 <Tab>/<Alt-Tab> between elements   |   <Space> selects  |   <F12> next screen'enforcing', 'permissive', or 'disabled'A firewall protects against unauthorized network intrusions. Enabling a firewall blocks all incoming connections. Disabling a firewall allows all connections and is not recommended. Add PortAdminAllow HTTPD cgi supportAllow HTTPD scripts and modules to connect to the network.Allow HTTPD to read home directoriesAllow HTTPD to run SSI executables in the same domain as system CGI scripts.Allow HTTPD to support built-in scriptingAllow Samba to share users home directoriesAllow Spam Assasin daemon network accessAllow all traffic on the specified deviceAllow applications to execute anonymous or writable private file mappingsAllow clients to write to X shared memoryAllow daemons to run with NISAllow daemons to use kerberos filesAllow evolution and thunderbird to read user filesAllow executables to run with executable stack (/selinux/checkreqprot implies this)Allow ftp to read/write files in the user home directoriesAllow ftpd to run directly without inetdAllow incoming:Allow mplayer to run with executable stack (/selinux/checkreqprot implies this)Allow named to overwrite master zone filesAllow normal user to execute pingAllow privileged utilities like hotplug and insmod to run unconfined.Allow programs to read files in non-standard locations (default_t)Allow programs to read untrusted content without relabelAllow rc scripts to run unconfined, including any daemon started by an rc script that does not have a domain transition explicitly defined.Allow regular users direct mouse access (only allow the X server)Allow rpm to run unconfined.Allow sasl authentication server to read /etc/shadowAllow specific ports through the firewallAllow squid daemon to connect to the networkAllow ssh logins as sysadm_r:sysadm_tAllow ssh to run from inetd instead of as a daemonAllow ssh to run ssh-keysignAllow staff_r users to search the sysadm home dir and read files (such as ~/.bashrc)Allow stunnel daemon to run as standalone, outside of xinetdAllow sysadm_t to debug or ptrace applications)Allow sysadm_t to directly start daemonsAllow system cron jobs to relabel filesystem for restoring file contexts.Allow the mozilla browser to read user filesAllow the read/write/create on any NFS file systemAllow the reading on any NFS file systemAllow the use of shared libraries with Text RelocationAllow user to connect to mysql socketAllow user to connect to postgres socketAllow user to r/w noextattrfile (FAT, CDROM, FLOPPY)Allow user to stat ttyfilesAllow user_r to reach sysadm_r via su, sudo, or userhelper. Otherwise, only staff_r can do so.Allow users to control network interfaces (also needs USERCTL=true)Allow users to execute the mount commandAllow users to login with CIFS home directoriesAllow users to run TCP servers (bind to ports and accept connection from the same domain and outside users)  disabling this forces FTP passive mode and may change other protocolsAllow users to run the dmesg commandAllow users to rw usb devicesAllow users to start pppd connectionsAllow web applications to write untrusted content to disk (implies read)Allow xdm logins as sysadm_r:sysadm_tAllow xinetd to run unconfined, including any services it starts that do not have a domain transition explicitly defined.Backwards compatibilty, aliased to --enabledBackwards compatiblity, ignoredCancelChanging the policy type will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Changing this SELinux setting requires rebooting the system so the entire file system may be relabeled.  Relabeling taks a long time depending on the file system.  Would you like to continue with this setting and reboot the system after firstboot is complete?Changing to SELinux enabled will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Clicking the 'Yes' button will set the security level of the system and override any existing firewall configuration.  Are you sure that you want to do this?CompatibilityConfigure SELinuxConfigure SELinux PolicyConfigure firewall but do not activate itConfigure system security level and firewall rulesContent LocationsCronCustomizeDisable SELinux protection for NetworkManagerDisable SELinux protection for acct daemonDisable SELinux protection for apmd daemonDisable SELinux protection for arpwatch daemonDisable SELinux protection for auditd daemonDisable SELinux protection for automount daemonDisable SELinux protection for bluetooth daemonDisable SELinux protection for canna daemonDisable SELinux protection for cardmgr daemonDisable SELinux protection for ciped daemonDisable SELinux protection for clamd daemonDisable SELinux protection for comsat daemonDisable SELinux protection for courier daemonDisable SELinux protection for cpucontrol daemonDisable SELinux protection for cpuspeed daemonDisable SELinux protection for crond daemonDisable SELinux protection for cups hplip daemonDisable SELinux protection for cupsd backend serverDisable SELinux protection for cupsd daemonDisable SELinux protection for cupsd_lpdDisable SELinux protection for cvs daemonDisable SELinux protection for cyrus daemonDisable SELinux protection for dbskkd daemonDisable SELinux protection for dbusd daemonDisable SELinux protection for ddt daemonDisable SELinux protection for devfsd daemonDisable SELinux protection for dhcpc daemonDisable SELinux protection for dhcpd daemonDisable SELinux protection for dictd daemonDisable SELinux protection for distccd daemonDisable SELinux protection for dmesg daemonDisable SELinux protection for dnsmasq daemonDisable SELinux protection for dovecot daemonDisable SELinux protection for entropyd daemonDisable SELinux protection for fingerd daemonDisable SELinux protection for freshclam daemonDisable SELinux protection for fsdaemon daemonDisable SELinux protection for ftpd daemonDisable SELinux protection for gamesDisable SELinux protection for gpm daemonDisable SELinux protection for gss daemonDisable SELinux protection for hal daemonDisable SELinux protection for hostname daemonDisable SELinux protection for hotplug daemonDisable SELinux protection for howl daemonDisable SELinux protection for http suexecDisable SELinux protection for httpd daemonDisable SELinux protection for hwclock daemonDisable SELinux protection for i18n daemonDisable SELinux protection for imazesrv daemonDisable SELinux protection for inetd child daemonsDisable SELinux protection for inetd daemonDisable SELinux protection for innd daemonDisable SELinux protection for iptables daemonDisable SELinux protection for ircd daemonDisable SELinux protection for irqbalance daemonDisable SELinux protection for jabberd daemonDisable SELinux protection for kadmind daemonDisable SELinux protection for klogd daemonDisable SELinux protection for krb5kdc daemonDisable SELinux protection for ktalk daemonsDisable SELinux protection for kudzu daemonDisable SELinux protection for locate daemonDisable SELinux protection for lpd daemonDisable SELinux protection for lrrd daemonDisable SELinux protection for lvm daemonDisable SELinux protection for mdadm daemonDisable SELinux protection for monopd daemonDisable SELinux protection for mrtg daemonDisable SELinux protection for mysqld daemonDisable SELinux protection for nagios daemonDisable SELinux protection for named daemonDisable SELinux protection for nessusd daemonDisable SELinux protection for nfsd daemonDisable SELinux protection for nmbd daemonDisable SELinux protection for nrpe daemonDisable SELinux protection for nscd daemonDisable SELinux protection for nsd daemonDisable SELinux protection for ntpd daemonDisable SELinux protection for openvpn daemonDisable SELinux protection for pam daemonDisable SELinux protection for perdition daemonDisable SELinux protection for portmap daemonDisable SELinux protection for portslave daemonDisable SELinux protection for postgresql daemonDisable SELinux protection for pppd daemonDisable SELinux protection for prelink daemonDisable SELinux protection for privoxy daemonDisable SELinux protection for ptal daemonDisable SELinux protection for pxe daemonDisable SELinux protection for quota daemonDisable SELinux protection for radiusd daemonDisable SELinux protection for radvd daemonDisable SELinux protection for rhgb daemonDisable SELinux protection for rlogind daemonDisable SELinux protection for rpcd daemonDisable SELinux protection for rsync daemonDisable SELinux protection for saslauthd daemonDisable SELinux protection for scannerdaemon daemonDisable SELinux protection for sendmail daemonDisable SELinux protection for slapd daemonDisable SELinux protection for slrnpull daemonDisable SELinux protection for smbd daemonDisable SELinux protection for snmpd daemonDisable SELinux protection for snort daemonDisable SELinux protection for sound daemonDisable SELinux protection for soundd daemonDisable SELinux protection for spamd daemonDisable SELinux protection for speedmgmt daemonDisable SELinux protection for squid daemonDisable SELinux protection for ssh daemonDisable SELinux protection for stunnel daemonDisable SELinux protection for swat daemonDisable SELinux protection for sxid daemonDisable SELinux protection for syslogd daemonDisable SELinux protection for telnet daemonDisable SELinux protection for tftpd daemonDisable SELinux protection for the mozilla browserDisable SELinux protection for transproxy daemonDisable SELinux protection for udev daemonDisable SELinux protection for uml daemonDisable SELinux protection for updfstab daemonDisable SELinux protection for uptimed daemonDisable SELinux protection for uucpd daemonDisable SELinux protection for vmware daemonDisable SELinux protection for watchdog daemonDisable SELinux protection for winbind daemonDisable SELinux protection for xdm daemonDisable SELinux protection for xfs daemonDisable SELinux protection for ypbind daemonDisable SELinux protection for ypserv daemonDisable SELinux protection for zebra daemonDisable an iptables moduleDisable firewallDisabledDo not allow transition to sysadm_t, sudo and su effectedDo not audit things that we know to be broken but which are not security risksEnable an iptables moduleEnable firewall (default)EnabledFTPFirewallFirewall ConfigurationFirewall Configuration - CustomizeFirewall CustomizationFirewall:GamesHTTPD ServiceInvalid ChoiceInvalid port given: '%s'.  Please give a port number or service name.KerberosMASQUERADE Devices:Mail (SMTP)MasqueradeMasquerades traffic from the specified deviceModify SELinux PolicyNFSNISNameName ServiceOKOkOtherOther portsPlease choose the security level for the system.Policy Type:Port(s):PrintingProtocol:Reloading Policy.  This may take a minute.Run noninteractively; process only command-line argumentsSELinuxSELinux Service ProtectionSELinux Setting:SQUIDSSHSambaSecure WWW (HTTPS)Security Enhanced Linux (SELinux) provides finer-grained security controls than those available in a traditional Linux system.  It can be set up in a disabled state, a state which only warns about things which would be denied, or a fully active state.  Most people should keep the default setting.Security Level ConfigurationSecurity Level and FirewallSecurity Level:Spam AssassinSupport NFS home directoriesTelnetTrustedTrusted Devices:Trusted services:Unify HTTPD handling of all content files.Unify HTTPD to communicate with the terminal.  Needed for handling certificates.Universal SSL tunnelUser PrivsUsually 'targeted' or 'strict'WWW (HTTP)Web ApplicationsXServerYou can customize your firewall in two ways. First, you can select to allow all traffic from certain network interfaces. Second, you can allow certain protocols explicitly through the firewall. Specify additional ports in the form 'service:protocol', such as 'imap:tcp'. You can use a firewall to allow access to specific services on your computer from other computers and prevent unauthorized access from the outside world.  Which services, if any, do you wish to allow access to?You cannot customize a disabled firewall._Firewall Options_SELinuxdevice to masqueradedevice to trustignore settings stored in /etc/sysconfig/system-config-securitylevelmodule to addmodule to removeport:protocol (e.g, ssh:tcp)sasl authentication serverProject-Id-Version: de
Report-Msgid-Bugs-To: 
POT-Creation-Date: 2006-08-04 13:10-0400
PO-Revision-Date: 2006-02-26 17:37+0100
Last-Translator: Ronny Buchmann <ronny-vlug@vlugnet.org>
Language-Team: <de@li.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Generated-By: pygettext.py 1.4
X-Generator: KBabel 1.3

FEHLER - Sie müssen root sein um lokkit zu starten.

Firewall Konfiguration

   Eine Firewall befindet sich zwischen Ihrem Computer
   und dem Netzwerk. Sie bestimmt welche Resourcen Ihres
   Computers entfernte Benutzer verwenden können.
   Eine vernünftig konfigurierte Firewall erhöht die
   Sicherheit Ihres Computers wesentlich.


Firewall Einstellungen

   Wählen Sie welchen Netzwerkgeräten und -diensten
   Sie für eingehende Verbindungen vertrauen möchten

     * FTP -- Das FTP-Protokoll wird zum Transfer von Dateien
       zwischen Rechnern verwendet. Wenn Sie einen
       FTP-Server betreiben möchten, aktivieren Sie bitte
       diese Option. Außerdem benötigen Sie das Paket
       vsftpd.
     * Mail (SMTP) -- Diese Option erlaubt das Einliefern
       von E-Mails über SMTP. Wenn Sie anderen Rechnern
       erlauben möchten E-Mails auf Ihrem Rechner einzuliefern,
       aktivieren Sie bitte diese Option. Falls Sie Ihre E-Mails
       mit POP3 oder IMAP oder einem Programm wie fetchmail bei
       Ihrem ISP abholen, brauchen Sie diese Option nicht zu
       aktivieren. Bitte beachten Sie, daß ein fehlerhaft
       konfigurierter SMTP-Server von anderen Rechnern zum
       Spam-Versand missbraucht werden kann.
     * Andere Ports -- Sie können weitere hier nicht
       aufgelistete Ports in der Firewall freischalten
       Bitte benutzen Sie dabei das Format 'Port:Protokoll'
       Um z.B. IMAP Verkehr durch Ihre Firewall zu erlauben,
       können Sie 'imap:tcp' angeben. Sie können auch direkt
       Portnummern angeben - '1234:udp' würde z.B. UDP Pakete
       auf Port 1234 passieren lassen. Mehrere Ports können
       durch Komma getrennt angeben werden.
     * SSH -- Secure Shell (SSH) ist ein Protokoll
       mit dem man sich auf entfernten Rechnern
       anmelden und Befehle ausführen kann. Die
       Kommunikation erfolgt dabei verschlüsselt.
       Wenn Sie auf Ihren Rechner aus der Ferne mit SSH
       über eine Netzwerkschnittstelle mit aktivierter Firewall
       zugreifen möchten, aktivieren Sie bitte diese Option.
       Das openssh-server Paket muss installiert sein,
       damit diese Option Sinn macht.
     * Samba Browsing -- Diese Option erlaubt Ihnen,
       auf Windows Datei- und Druckerfreigaben im Netzwerk
       zuzugreifen. Sie benötigen hierfür auch das Samba
       Paket.
     * Sicheres WWW (HTTPS) -- HTTPS ist eine Erweiterung von HTTP
       zur Übertragen von Webseiten, bei denen es auf Sicherheit ankommt.
       Beispiele sind Seiten die eine Anmeldung erfordern, wie etwa
       Web-Mail. Diese Option ist nicht notwendig zum Betrachten von
       lokalen Seiten oder zum Erstellen von Webseiten.
       Wenn Sie einen sicheren Web-Server betreiben möchten, 
       aktivieren Sie bitte diese Option. Zum Betrieb eines Web-Servers
       wird außerdem das Paket httpd benötigt.
     * Telnet -- Telnet ist ein Protokoll mit dem man
       sich auf entfernten Rechnern anmelden kann. Die
       Übertragung erfolgt unverschlüsselt und bietet somit
       wenig Schutz gegen Abhören. Das Freischalten von
       Telnet wird nicht empfohlen. Damit diese Option
       funktioniert, benötigen Sie das Paket telnet-server.
     * WWW (HTTP) -- Mittels des HTTP Prokolls werden
       Web-Seiten zur Verfügung gestellt. Wenn Sie einen
       Web-Server betreiben möchten, aktivieren Sie bitte
       diese Option. Es ist nicht notwendig diese Option
       zu aktivieren, wenn Sie nur Web-Seiten ansehen
       möchten. Zum Betrieb eines Web-Servers wird außerdem
       das Paket httpd benötigt.
   Eingehende Pakete erlauben -- Durch Aktivieren dieser
   Option können eingehende Pakete zu den angegebenen
   Diensten die Firewall passieren.
   Bemerkung: Nach einer "Workstation"-Installation
   sind die meisten dieser Dienste nicht vorhanden.
   Wählen Sie die passenden Sicherheitsstufe
   für Ihr System.

   Deaktiviert - Das Deaktivieren der Firewall erlaubt
   den kompletten Zugriff. Es finden keinerlei
   Sicherheitsüberprüfungen statt. Es wird empfohlen diese
   Option nur zu wählen, wenn Sie sich in einem sicherem
   Netzwerk und nicht im Internet befinden, oder falls Sie
   später eine genauere Firewall-Konfiguration vornehmen
   möchten

   Aktiviert -- Durch die Auswahl von "Aktiviert"
   nimmt Ihr System, außer von Ihnen explizit erlaubten,
   keine Verbindungen von außen an.

   Wenn Sie Ihr System ans Internet anschließen, aber
   nicht planen Serverdienste anzubieten, ist dies die
   richtige Wahl. Sollen weitere Dienste freigeschaltet
   werden, oder falls Sie implizit dem Datenstrom auf
   bestimmten Netzwerkschnittstellen vertrauen möchten, wählen
   Sie "Benuzterspezifisch"

   Es wird nicht empfohlen, diese Option für Geräte zu
   aktivieren, die mit öffentlichen Netzwerken, wie
   z.B. dem Internet, verbunden sind.

   Sichere Geräte -- Das Aktivieren dieser Option für
   ein Netzwerkgerät schaltet den gesamten Verkehr auf
   diesem Gerät frei. Haben Sie z.B. ein lokales
   Netzwerk, wählen sich aber über PPP ins Internet ein,
   könnten Sie eth0 als sicher einstufen, um den gesamten
   Verkehr mit dem lokalen Netzwerk zu erlauben.

 <Tab>/<Alt-Tab> Elemente wechseln  |   <Leer> Auswahl   |  <F12> Weiter 'enforcing', 'permissive', oder 'disabled'Eine Firewall schützt vor unautorisiertem Eindringen über das Netzwerk. Das Aktivieren einer Firewall blockiert alle eingehenden Verbindungen. Das Deaktivieren einer Firewall erlaubt alle Verbindungen und wird nicht empfohlen.Port hinzufügenAdminErlaube httpd CGI-UnterstützungErlaube HTTPD-Skripten und -Modulen Netzwerkverbindungen aufzubauenErlaube httpd, persönliche Verzeichnisse der Benutzer zu lesenErlaube httpd, SSI-Programme in derselben Domäne wie CGI-Skripte auszuführen.Erlaube httpd Unterstützung für eingebautes SkriptingErlaube Samba, persönliche Verzeichnisse der Benutzer freizugebenErlaube dem Spam Assassin-Dienst NetzwerkzugriffGesamten Verkehr auf dem angegeben Gerät erlaubenErlaube Anwendungen anonyme oder schreibbare private Dateimappings auszuführenErlaube Clients X-Shared-Memory zu schreibenErlaube Systemdiensten, mit NIS zu laufenErlaube Systemdiensten Kerberos-Dateien zu benutzenErlaube Evolution und Thunderbird, Benutzerdateien zu lesenErlaube Programmen mit ausführbarem Stack zu laufen (/selinux/checkreqprot impliziert dies)Erlaube ftp, Dateien in den persönlichen Verzeichnisssen der Benutzer zu lesen/schreibenErlaube ftpd direkt ohne inetd zu laufenEingang ermöglichen:Erlaube mplayer mit ausführbarem Stack zu laufen (/selinux/checkreqprot impliziert dies)Erlaube named, Master-Zonen-Dateien zu überschreibenErlaube normalen Benutzern, ping auszuführenErlaube privilegierten Hilfsprogrammen wie hotplug oder insmod uneingeschränkt zu laufen.Erlaube Programmen Dateien von nicht-standardmäßigen Orten zu lesen (default_t)Erlaube Programmen, unsichere Inhalte ohne Neukennzeichnung zu lesenErlaube rc-Skripten uneingeschränkt zu laufen; dies schließt alle von einem rc-Skript gestarteten Systemdienste ein, für die nicht ausdrücklich ein Domänenübergang definiert ist.Erlaube regulären Benutzern direkten Mauszugriff (erlaube nur dem X-Server)Erlaube rpm uneingeschränkt zu laufen.Erlaube dem SASL Authentifizierungs-Server /etc/shadow zu lesenBestimmte Ports durch die Firewall lassenErlaube dem SQUID-Dienst, sich mit dem Netzwerk zu verbindenErlaube ssh-Anmeldungen als sysadm_r:sysadm_tErlaube ssh, unter inetd anstatt als eigener Systemdienst zu laufenErlaube ssh ssh-keysign auszuführenErlaube staff_r-Benutzern, das persönliche Verzeichnis von sysadm zu durchsuchen und Dateien zu lesen (etwa ~/.bashrc)Erlaube stunnel als eigenständiger Dienst zu laufen, ohne xinetdErlaube sysadmin_t, Anwendungen zu debuggen oder tracenErlaube sysadmin_t, Systemdienste direkt zu startenErlaube Systemaufgaben, das Dateisystem neu zu kennzeichnen, um Dateikontexte wieder herzustellen.Erlaube dem Mozilla-Browser, Benutzerdateien zu lesenErlaube das Lesen/Schreiben/Erzeugen auf allen NFS-DateisystemenErlaube das Lesen auf allen NFS-DateisystemenErlaube die Benutzung von Bibliotheken mit Text RelocationErlaube Benutzern, sich mit dem MySQL-Socket zu verbindenErlaube Benutzern, sich mit dem PostgreSQL-Socket zu verbindenErlaube Benutzern, noextattrfile zu lesen/schreiben (FAT, CDROM, FLOPPY)Erlaube dem Benutzer, den Status von tty-Dateien mit dem Befehl stat anzuzeigenErlaube user_r, sysadm_r über su, sudo oder userhelper zu erreichen. Ansonsten kann dies nur staff_r.Erlaube Benutzern, Netzwerkschnittstellen zu kontrollieren (erfordert auch USERCTL=true)Erlaube Benutzern, den Befehl mount auszuführenErlaube Benutzern, sich mit CIFS-Benutzerverzeichnissen anzumeldenErlaube Benutzern, TCP-Server auszuführen (Portbindungen zu ändern und Verbindungen von derselben Domäne sowie Benutzern außerhalb anzunehmen). Die Außerkraftsetzung dieser Option erzwingt bei FTP den Passivmodus und mag auch andere Protokolle beeinflussen.Erlaube Benutzern, den Befehl dmesg auszuführenErlaube Benutzern, auf USB-Geräte lesend/schreibend zuzugreifenErlaube Benutzern PPP-Verbindungen aufzubauenErlaube Web-Anwendungen unsichere Inhalte auf Platte zu schreiben (impliziert auch Lesen)Erlaube xdm-Anmeldungen als sysadm_r:sysadm_tErlaube xinetd uneingeschränkt zu laufen; dies schließt alle von xinetd gestarteten Systemdienste ein, für die nicht ausdrücklich ein Domänenübergang definiert ist.Rückwärtskompatibilität, Alias zu --enabledRückwärtskompatibilität, ignoriertAbbrechenDie Änderung der Richtlinie erfordert eine Neukennzeichnung des gesamten Dateisystems beim nächsten Systemstart. Die Neukennzeichnung kann sehr lange dauern, abhängig von der Größe des Dateisystems. Möchten Sie fortfahren?Die Änderung dieser SELinux Einstellung erfordert einen Neustart des Systems, so dass das gesamte Dateisystem neu gekennzeichnet werden kann. Die Neukennzeichnung kann sehr lange dauern, abhängig von der Größe des Dateisystems. Möchten Sie mit dieser Einstellung fortfahren und das System neu starten nachdem firstboot beendet ist?Die Änderung auf "SELinux aktiviert" erfordert eine Neukennzeichnung des gesamten Dateisystems beim nächsten Systemstart. Die Neukennzeichnung kann sehr lange dauern, abhängig von der Größe des Dateisystems. Möchten Sie fortfahren?Wenn Sie auf 'Ja' klicken, wird die Sicherheitsstufe des Systems eingestellt und jede existierende Firewall-Konfiguration überschreiben. Möchten Sie dies wirklich?KompatibilitätSELinux konfigurierenSELinux-Richtlinien konfigurierenFirewall konfigurieren, aber nicht aktivierenSystem-Sicherheitsstufe und Firewall-Regeln konfigurierenInhaltslokationenCronAnpassenSELinux-Schutz für NetworkManager deaktivierenSELinux-Schutz für den Systemdienst acct deaktivierenSELinux-Schutz für den Systemdienst apmd deaktivierenSELinux-Schutz für den Systemdienst arpwatch deaktivierenSELinux-Schutz für den Systemdienst auditd deaktivierenSELinux-Schutz für den Systemdienst automount deaktivierenSELinux-Schutz für den Systemdienst bluetooth deaktivierenSELinux-Schutz für den Systemdienst canna deaktivierenSELinux-Schutz für den Systemdienst cardmgr deaktivierenSELinux-Schutz für den Systemdienst ciped deaktivierenSELinux-Schutz für den Systemdienst clamd deaktivierenSELinux-Schutz für den Systemdienst comsat deaktivierenSELinux-Schutz für den Systemdienst courier deaktivierenSELinux-Schutz für den Systemdienst cpucontrol deaktivierenSELinux-Schutz für den Systemdienst cpuspeed deaktivierenSELinux-Schutz für den Systemdienst crond deaktivierenSELinux-Schutz für den Systemdienst cups hplip deaktivierenSELinux-Schutz für den cupsd-Backend-Server deaktivierenSELinux-Schutz für den Systemdienst cupsd deaktivierenSELinux-Schutz für cupsd_lpd deaktivierenSELinux-Schutz für den Systemdienst cvs deaktivierenSELinux-Schutz für den Systemdienst cyrus deaktivierenSELinux-Schutz für den Systemdienst dbskkd deaktivierenSELinux-Schutz für den Systemdienst dbusd deaktivierenSELinux-Schutz für den Systemdienst ddt deaktivierenSELinux-Schutz für den Systemdienst devfsd deaktivierenSELinux-Schutz für den Systemdienst dhcpc deaktivierenSELinux-Schutz für den Systemdienst dhcpd deaktivierenSELinux-Schutz für den Systemdienst dictd deaktivierenSELinux-Schutz für den Systemdienst distccd deaktivierenSELinux-Schutz für den Systemdienst dmesg deaktivierenSELinux-Schutz für den Systemdienst dnsmasq deaktivierenSELinux-Schutz für den Systemdienst dovecot deaktivierenSELinux-Schutz für den Systemdienst entropyd deaktivierenSELinux-Schutz für den Systemdienst fingerd deaktivierenSELinux-Schutz für den Systemdienst freshclam deaktivierenSELinux-Schutz für den Systemdienst fsdaemon deaktivierenSELinux-Schutz für den Systemdienst ftpd deaktivierenSELinux-Schutz für Spiele deaktivierenSELinux-Schutz für den Systemdienst gpm deaktivierenSELinux-Schutz für den Systemdienst gss deaktivierenSELinux-Schutz für den Systemdienst hal deaktivierenSELinux-Schutz für den Systemdienst hostname deaktivierenSELinux-Schutz für den Systemdienst hotplug deaktivierenSELinux-Schutz für den Systemdienst howl deaktivierenSELinux-Schutz für den httpd suexec deaktivierenSELinux-Schutz für den Systemdienst httpd deaktivierenSELinux-Schutz für den Systemdienst hwclock deaktivierenSELinux-Schutz für den Systemdienst i18n deaktivierenSELinux-Schutz für den Systemdienst imazesrv deaktivierenSELinux-Schutz für inetd Kindprozesse deaktivierenSELinux-Schutz für den Systemdienst inetd deaktivierenSELinux-Schutz für den Systemdienst innd deaktivierenSELinux-Schutz für den Systemdienst iptables deaktivierenSELinux-Schutz für den Systemdienst ircd deaktivierenSELinux-Schutz für den Systemdienst irqbalance deaktivierenSELinux-Schutz für den Systemdienst jabberd deaktivierenSELinux-Schutz für den Systemdienst kadmind deaktivierenSELinux-Schutz für den Systemdienst klogd deaktivierenSELinux-Schutz für den Systemdienst krb5kdc deaktivierenSELinux-Schutz für den Systemdienst ktalk deaktivierenSELinux-Schutz für den Systemdienst kudzu deaktivierenSELinux-Schutz für den Systemdienst locate deaktivierenSELinux-Schutz für den Systemdienst lpd deaktivierenSELinux-Schutz für den Systemdienst lrrd deaktivierenSELinux-Schutz für den Systemdienst lvm deaktivierenSELinux-Schutz für den Systemdienst mdadm deaktivierenSELinux-Schutz für den Systemdienst monopd deaktivierenSELinux-Schutz für den Systemdienst mrtg deaktivierenSELinux-Schutz für den Systemdienst mysqld deaktivierenSELinux-Schutz für den Systemdienst nagios deaktivierenSELinux-Schutz für den Systemdienst named deaktivierenSELinux-Schutz für den Systemdienst nessusd deaktivierenSELinux-Schutz für den Systemdienst nfsd deaktivierenSELinux-Schutz für den Systemdienst nmbd deaktivierenSELinux-Schutz für den Systemdienst nrpe deaktivierenSELinux-Schutz für den Systemdienst nscd deaktivierenSELinux-Schutz für den Systemdienst nsd deaktivierenSELinux-Schutz für den Systemdienst ntpd deaktivierenSELinux-Schutz für den Systemdienst openvpn deaktivierenSELinux-Schutz für den Systemdienst pam deaktivierenSELinux-Schutz für den Systemdienst perdition deaktivierenSELinux-Schutz für den Systemdienst portmap deaktivierenSELinux-Schutz für den Systemdienst portslave deaktivierenSELinux-Schutz für den Systemdienst postgresql deaktivierenSELinux-Schutz für den Systemdienst pppd deaktivierenSELinux-Schutz für den Systemdienst prelink deaktivierenSELinux-Schutz für den Systemdienst privoxy deaktivierenSELinux-Schutz für den Systemdienst ptal deaktivierenSELinux-Schutz für den Systemdienst pxe deaktivierenSELinux-Schutz für den Systemdienst quota deaktivierenSELinux-Schutz für den Systemdienst radiusd deaktivierenSELinux-Schutz für den Systemdienst radvd deaktivierenSELinux-Schutz für den Systemdienst rhgb deaktivierenSELinux-Schutz für den Systemdienst rlogind deaktivierenSELinux-Schutz für den Systemdienst rpcd deaktivierenSELinux-Schutz für den Systemdienst rsync deaktivierenSELinux-Schutz für den Systemdienst saslauthd deaktivierenSELinux-Schutz für den Systemdienst scannerdaemon deaktivierenSELinux-Schutz für den Systemdienst sendmail deaktivierenSELinux-Schutz für den Systemdienst slapd deaktivierenSELinux-Schutz für den Systemdienst slrnpull deaktivierenSELinux-Schutz für den Systemdienst smbd deaktivierenSELinux-Schutz für den Systemdienst snmpd deaktivierenSELinux-Schutz für den Systemdienst snort deaktivierenSELinux-Schutz für den Systemdienst sound deaktivierenSELinux-Schutz für den Systemdienst soundd deaktivierenSELinux-Schutz für den Systemdienst spamd deaktivierenSELinux-Schutz für den Systemdienst speedmgmt deaktivierenSELinux-Schutz für den Systemdienst squid deaktivierenSELinux-Schutz für den Systemdienst ssh deaktivierenSELinux-Schutz für den Systemdienst stunnel deaktivierenSELinux-Schutz für den Systemdienst swat deaktivierenSELinux-Schutz für den Systemdienst sxid deaktivierenSELinux-Schutz für den Systemdienst syslogd deaktivierenSELinux-Schutz für den Systemdienst telnet deaktivierenSELinux-Schutz für den Systemdienst tftpd deaktivierenSELinux-Schutz für den Mozill-Browser deaktivierenSELinux-Schutz für den Systemdienst transproxy deaktivierenSELinux-Schutz für den Systemdienst udev deaktivierenSELinux-Schutz für den Systemdienst uml deaktivierenSELinux-Schutz für den Systemdienst updfstab deaktivierenSELinux-Schutz für den Systemdienst uptimed deaktivierenSELinux-Schutz für den Systemdienst uucpd deaktivierenSELinux-Schutz für den Systemdienst vmware deaktivierenSELinux-Schutz für den Systemdienst watchdog deaktivierenSELinux-Schutz für den Systemdienst winbind deaktivierenSELinux-Schutz für den Systemdienst xdm deaktivierenSELinux-Schutz für den Systemdienst xfs deaktivierenSELinux-Schutz für den Systemdienst ypbind deaktivierenSELinux-Schutz für den Systemdienst ypserv deaktivierenSELinux-Schutz für den Systemdienst zebra deaktivierenDeaktiviere ein iptables-ModulFirewall deaktivierenDeaktiviertErlaube keinen Übergang zu sysadm_t, betrifft sudo und suSchalte die Überwachung für nicht funktionierende Dinge aus, die kein Sicherheitsrisiko darstellenAktiviere ein iptables-ModulFirewall aktivieren (Vorgabe)AktiviertFTPFirewallFirewall-KonfigurationFirewall-Konfiguration - AnpassenFirewall-AnpassungFirewall:SpieleHTTPD Webserver-DienstUngültige AuswahlUngültiger Port angegeben: '%s'. Bitte geben Sie eine Portnummer oder den Namen eines Dienstes an.KerberosGeräte mit Adressumsetzung:Mail (SMTP)AdressumsetzungMaskiert Verkehr auf dem angegebenen GerätSELinux-Richtlinie anpassenNFSNISNameNameserver-DienstOKOKAndereAndere PortsWählen Sie die Sicherheitsstufe für das System.Richtlinientyp:Port(s):DruckenProtokoll:Neuladen der Richtlinie. Das kann etwas dauern.Nicht-interaktiv starten, nur Befehlszeilen-Argumente abarbeitenSELinuxSELinux Dienste-AbsicherungSELinux Einstellung:SQUIDSSHSambaSicheres WWW (HTTPS)Security Enhanced Linux (SELinux) bietet detailliertere Sicherheitskontrollen als solche, die in traditionellen Linux-Systemen verfügbar sind. Es kann in einem deaktivierten Status, ein Status in dem nur Warnungen ausgegeben werden für Aktionen, die sonst verweigert würden, oder in einem voll aktivierten Status gestartet werden.Sicherheitsstufen-KonfigurationSicherheitsstufe und FirewallSicherheitsstufe:Spam AssassinPersönliche Verzeichnisse der Benutzer über NFS unterstützenTelnetSicherSichere Geräte:Sichere Dienste:Vereinheitliche Behandlung von Inhaltsdateien für httpdVereinheitliche httpd zur Kommunikation mit dem Terminal. Benötigt zur Handhabung von Zertifikaten.Universeller SSL TunnelBenutzerprivilegienÜblicherweise 'targeted' oder 'strict'WWW (HTTP)Web AnwendungenX-ServerSie können Firewalls auf zwei Arten anpassen. Erstens, können Sie Netzwerkverkehr von bestimmten Schnittstellen aus zulassen. Zweitens, können Sie bestimmte Protokolle explizit durch die Firewall lassen. Geben Sie zusätzliche Ports in der Form 'Dienst:Protokoll' an, z.B. 'imap:tcp'.Sie können eine Firewall benutzen, um den Zugriff auf bestimmte Dienste Ihres Computers von anderen Computern zu erlauben und um unberechtigten Zugriff von der Außenwelt zu verhindern. Für welche Dienste, wenn überhaupt, möchten Sie den Zugriff erlauben?Sie können eine deaktivierte Firewall nicht anpassen._Firewall-Optionen_SELinuxGerät mit Adressumsetzungsicheres GerätEinstellungen in /etc/sysconfig/system-config-securitylevel ignorierenhinzuzufügendes Modulzu entfernendes ModulPort:Protokoll (z.B. ssh:tcp)SASL Authentifizierungs-Server

Anon7 - 2021