MINI SHELL

Server : Apache/2.2.2 (Fedora)
System : Linux App1.pathumtani.go.th 2.6.20-1.2320.fc5smp #1 SMP Tue Jun 12 19:40:16 EDT 2007 i686
User : apache ( 48)
PHP Version : 5.2.9
Disable Function : NONE
Directory :  /usr/share/locale/is/LC_MESSAGES/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Current File : //usr/share/locale/is/LC_MESSAGES/system-config-securitylevel.mo
/	p)q!J8}e!h6")#U$&>'A'V(.(x*J*N+($,M,-
--:+-$f-L-)-+.(..)W.I.)..#/27/Sj/:/(/"0O20*0!0E0B18X11A2_24|2)2,2%32.3a3T~3<3/4(@4Ii4,424(56<5%s5(5455^6Cr6(6/67$77%8H+8%t8y8,9A9a9h9#:';;
<<<)<2<=+=	0=-:=*h=*=.=,=/>/J>+z>->+>+?,,?-Y?0?.?+?0@3D@+x@(@)@+@,#A+PA)|A,A+A+A++B-WB+B-B-B.
C-<C/jC.C*C$C)D)CD)mD.D-D*D*E+JE-vE*E.E2E+1F*]F.F*F0F-G-AG+oG-G,G+G,"H)OH*yH)H+H,H*'I,RI,I+I-I*J*1J*\J*J)J*J-K)5K/_K-K/K0K*L-IL-wL*L)L+L-&M+TM*M-M*M+N/0N3`N.N+N.N*O+IO+uO+O,O+O/&P+VP)P-P*P*Q-0Q,^Q+Q2Q0Q*R)FR.pR-R+R,R.&S-US)S)S,S,T+1T]TxTT9TNTU5UOUWU[UdU"{UU	UU
UUEU(V1VEV
QV-\VVVVVVVVVV0VWWW	"W*,W9WWWWWWWWW)WY/YKY
[YiYYYYY*YPY4Z
IZTZ
sZ~ZZZ[)z\\\\\D\
)]7]H]e]k]9^!&_|H``acesgMhDjk	m7n3oDpVpw0rlrLt*bttCu
Tubu8|u!uDu.v#Kv'ovvBv)v"w*Aw6lwZw;w$:x_xTpx'x/x=yC[y8ysyBLzz-z0z-	{)7{4a{{a{2|<K|*|[|?}0O}!}6},}/~B6~$y~c~=(@4i(!'؀I-Jlx/!7C'	˅%2:MR.^1153'6[62ɇ4212d34ˈ7582n8:ډ26H02320J3{2224H2}4454P651%$0J0{05ݎ41H9z2415N6215 1V7442*4]22Œ30,1]0231'3Y3241)1[1101"4T0646&7]14Ǘ4110c24ǘ21/4a12ș6:25m25֚12>2q23כ26>2u04ٜ11@4r32۝/7>1v05ٞ42D3w5400G3x320C<LV	!+!?a
u
I'?UY]cs{2
̣
ڣ1;/ks;
0
>Ljq
x2\Ϧ,@"Q
t	4ک>\o#-'O/T;">r	_3- iH{X+K@.6.=qFNs,~}U?lVnw#W(&h
`7|4<,	/#
+be0JS*Y))gz%5jP](8'B%kf
$2"!y\v$mad[toCM:u9AZDQp
 E*x1^!&LRIcG
ERROR - You must be root to run lokkit.

Firewall Configuration

   A firewall sits between your computer and the network, 
   and determines which resources on your computer remote
   users on the network are able to access. A
   properly configured firewall can greatly increase
   the out-of-the-box security of your system.


Firewall Customization

   Choose which trusted devices and incoming services
   should be allowed for your network security
   settings.

     * FTP -- FTP is a protocol used for remote file
       transfer. If you plan on making your FTP
       server publicly available, enable this option.
       You need the vsftpd package installed for this
       option to be useful.
     * Mail (SMTP) -- This allows incoming SMTP mail
       delivery. If you need to allow remote hosts to
       connect directly to your machine to deliver
       mail, enable this option. You do not need to
       enable this if you collect your mail from your
       ISP's server by POP3 or IMAP, or if you use a
       tool such as fetchmail. Note that an
       improperly configured SMTP server can allow
       remote machines to use your server to send
       spam.
     * Other ports -- You can specify that other
       ports not listed here be allowed through the
       firewall. The format to use is
       'port:protocol'. For example, if you wanted to
       allow IMAP access through your firewall, you
       can specify 'imap:tcp'. You can also specify
       numeric ports explicitly; to allow UDP packets
       on port 1234 through, specify '1234:udp'. To
       specify multiple ports, separate them by
       commas.
     * SSH -- Secure Shell (SSH) is a protocol for
       logging into and executing commands on remote
       machines. It provides secure encrypted
       communications. If you plan on accessing your
       machine remotely via SSH over a firewalled
       interface, enable this option. You need the
       openssh-server package installed for this
       option to be useful.
     * Samba Browsing -- This allows you to access
       access and participate in Windows file and printer
       sharing networks.  You need the Samba package
       installed for this option to be useful
     * Secure WWW (HTTPS) -- HTTPS is a modified HTTP
       used to serve Web pages when security is
       important.  Examples are sites that require logins
       like stores or web mail.  This option is not
       required for viewing pages locally or
       developing Web pages.  You need the httpd
       package installed for this option to be useful
     * Telnet -- Telnet is a protocol for logging
       into remote machines. It is unencrypted, and
       provides little security from network snooping
       attacks. Enabling telnet is not recommended.
       You need the telnet-server package installed
       for this option to be useful.
     * WWW (HTTP) -- HTTP is the protocol used 
       to serve Web pages. If you plan on
       making your Web server publicly available,
       enable this option. This option is not
       required for viewing pages locally or
       developing Web pages. You need the httpd
       package installed for this option to be
       useful.
   Allow Incoming -- Enabling these options allows the
   specified services to pass through the firewall.
   Note, during a workstation-class installation, the
   majority of these services are not present on the
   system.

   Choose the appropriate security level for your
   system.

   Disabled -- Disabling the  firewall allows complete
   access and does no security checking. It is recommended
   that this only be selected if you are running on a
   trusted network (not the Internet), or if you plan
   to do more detailed firewall configuration later.

   Enabled -- By choosing enabled, your system will
   not accept connections from the outside that are
   not explicitly defined by you.

   If you are connecting your system to the Internet,
   but do not plan to run a server, this is the
   safest choice. If additional services are needed,
   you can choose Customize to allow specific
   services through the firewall, or to implicitly
   trust traffic coming over certain interfaces.

   It is not recommended to enable this for devices
   that are connected to public networks, such as the
   Internet.

   Trusted Devices -- Checking these for any of your
   devices allows all traffic coming from that device
   to be allowed. For example, if you are running a
   local network, but are connecting to the Internet
   via a PPP dialup, you could check that eth0 is
   trusted to allow any traffic coming from your
   local network.

 <Tab>/<Alt-Tab> between elements   |   <Space> selects  |   <F12> next screen'enforcing', 'permissive', or 'disabled'A firewall protects against unauthorized network intrusions. Enabling a firewall blocks all incoming connections. Disabling a firewall allows all connections and is not recommended. Add PortAdminAllow HTTPD cgi supportAllow HTTPD scripts and modules to connect to the network.Allow HTTPD to read home directoriesAllow HTTPD to run SSI executables in the same domain as system CGI scripts.Allow HTTPD to support built-in scriptingAllow Samba to share users home directoriesAllow Spam Assasin daemon network accessAllow all traffic on the specified deviceAllow applications to execute anonymous or writable private file mappingsAllow clients to write to X shared memoryAllow daemons to run with NISAllow daemons to use kerberos filesAllow evolution and thunderbird to read user filesAllow executables to run with executable stack (/selinux/checkreqprot implies this)Allow ftp to read/write files in the user home directoriesAllow ftpd to run directly without inetdAllow incoming:Allow mplayer to run with executable stack (/selinux/checkreqprot implies this)Allow named to overwrite master zone filesAllow normal user to execute pingAllow privileged utilities like hotplug and insmod to run unconfined.Allow programs to read files in non-standard locations (default_t)Allow programs to read untrusted content without relabelAllow rc scripts to run unconfined, including any daemon started by an rc script that does not have a domain transition explicitly defined.Allow regular users direct mouse access (only allow the X server)Allow rpm to run unconfined.Allow sasl authentication server to read /etc/shadowAllow specific ports through the firewallAllow squid daemon to connect to the networkAllow ssh logins as sysadm_r:sysadm_tAllow ssh to run from inetd instead of as a daemonAllow ssh to run ssh-keysignAllow staff_r users to search the sysadm home dir and read files (such as ~/.bashrc)Allow stunnel daemon to run as standalone, outside of xinetdAllow sysadm_t to debug or ptrace applications)Allow sysadm_t to directly start daemonsAllow system cron jobs to relabel filesystem for restoring file contexts.Allow the mozilla browser to read user filesAllow the read/write/create on any NFS file systemAllow the reading on any NFS file systemAllow the use of shared libraries with Text RelocationAllow user to connect to mysql socketAllow user to connect to postgres socketAllow user to r/w noextattrfile (FAT, CDROM, FLOPPY)Allow user to stat ttyfilesAllow user_r to reach sysadm_r via su, sudo, or userhelper. Otherwise, only staff_r can do so.Allow users to control network interfaces (also needs USERCTL=true)Allow users to execute the mount commandAllow users to login with CIFS home directoriesAllow users to run TCP servers (bind to ports and accept connection from the same domain and outside users)  disabling this forces FTP passive mode and may change other protocolsAllow users to run the dmesg commandAllow users to rw usb devicesAllow users to start pppd connectionsAllow web applications to write untrusted content to disk (implies read)Allow xdm logins as sysadm_r:sysadm_tAllow xinetd to run unconfined, including any services it starts that do not have a domain transition explicitly defined.Backwards compatibilty, aliased to --enabledBackwards compatiblity, ignoredCancelChanging the policy type will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Changing this SELinux setting requires rebooting the system so the entire file system may be relabeled.  Relabeling taks a long time depending on the file system.  Would you like to continue with this setting and reboot the system after firstboot is complete?Changing to SELinux enabled will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Clicking the 'Yes' button will set the security level of the system and override any existing firewall configuration.  Are you sure that you want to do this?CompatibilityConfigure SELinuxConfigure SELinux PolicyConfigure firewall but do not activate itConfigure system security level and firewall rulesContent LocationsCronCustomizeDisable SELinux protection for NetworkManagerDisable SELinux protection for acct daemonDisable SELinux protection for apmd daemonDisable SELinux protection for arpwatch daemonDisable SELinux protection for auditd daemonDisable SELinux protection for automount daemonDisable SELinux protection for bluetooth daemonDisable SELinux protection for canna daemonDisable SELinux protection for cardmgr daemonDisable SELinux protection for ciped daemonDisable SELinux protection for clamd daemonDisable SELinux protection for comsat daemonDisable SELinux protection for courier daemonDisable SELinux protection for cpucontrol daemonDisable SELinux protection for cpuspeed daemonDisable SELinux protection for crond daemonDisable SELinux protection for cups hplip daemonDisable SELinux protection for cupsd backend serverDisable SELinux protection for cupsd daemonDisable SELinux protection for cupsd_lpdDisable SELinux protection for cvs daemonDisable SELinux protection for cyrus daemonDisable SELinux protection for dbskkd daemonDisable SELinux protection for dbusd daemonDisable SELinux protection for ddt daemonDisable SELinux protection for devfsd daemonDisable SELinux protection for dhcpc daemonDisable SELinux protection for dhcpd daemonDisable SELinux protection for dictd daemonDisable SELinux protection for distccd daemonDisable SELinux protection for dmesg daemonDisable SELinux protection for dnsmasq daemonDisable SELinux protection for dovecot daemonDisable SELinux protection for entropyd daemonDisable SELinux protection for fingerd daemonDisable SELinux protection for freshclam daemonDisable SELinux protection for fsdaemon daemonDisable SELinux protection for ftpd daemonDisable SELinux protection for gamesDisable SELinux protection for gpm daemonDisable SELinux protection for gss daemonDisable SELinux protection for hal daemonDisable SELinux protection for hostname daemonDisable SELinux protection for hotplug daemonDisable SELinux protection for howl daemonDisable SELinux protection for http suexecDisable SELinux protection for httpd daemonDisable SELinux protection for hwclock daemonDisable SELinux protection for i18n daemonDisable SELinux protection for imazesrv daemonDisable SELinux protection for inetd child daemonsDisable SELinux protection for inetd daemonDisable SELinux protection for innd daemonDisable SELinux protection for iptables daemonDisable SELinux protection for ircd daemonDisable SELinux protection for irqbalance daemonDisable SELinux protection for jabberd daemonDisable SELinux protection for kadmind daemonDisable SELinux protection for klogd daemonDisable SELinux protection for krb5kdc daemonDisable SELinux protection for ktalk daemonsDisable SELinux protection for kudzu daemonDisable SELinux protection for locate daemonDisable SELinux protection for lpd daemonDisable SELinux protection for lrrd daemonDisable SELinux protection for lvm daemonDisable SELinux protection for mdadm daemonDisable SELinux protection for monopd daemonDisable SELinux protection for mrtg daemonDisable SELinux protection for mysqld daemonDisable SELinux protection for nagios daemonDisable SELinux protection for named daemonDisable SELinux protection for nessusd daemonDisable SELinux protection for nfsd daemonDisable SELinux protection for nmbd daemonDisable SELinux protection for nrpe daemonDisable SELinux protection for nscd daemonDisable SELinux protection for nsd daemonDisable SELinux protection for ntpd daemonDisable SELinux protection for openvpn daemonDisable SELinux protection for pam daemonDisable SELinux protection for perdition daemonDisable SELinux protection for portmap daemonDisable SELinux protection for portslave daemonDisable SELinux protection for postgresql daemonDisable SELinux protection for pppd daemonDisable SELinux protection for prelink daemonDisable SELinux protection for privoxy daemonDisable SELinux protection for ptal daemonDisable SELinux protection for pxe daemonDisable SELinux protection for quota daemonDisable SELinux protection for radiusd daemonDisable SELinux protection for radvd daemonDisable SELinux protection for rhgb daemonDisable SELinux protection for rlogind daemonDisable SELinux protection for rpcd daemonDisable SELinux protection for rsync daemonDisable SELinux protection for saslauthd daemonDisable SELinux protection for scannerdaemon daemonDisable SELinux protection for sendmail daemonDisable SELinux protection for slapd daemonDisable SELinux protection for slrnpull daemonDisable SELinux protection for smbd daemonDisable SELinux protection for snmpd daemonDisable SELinux protection for snort daemonDisable SELinux protection for sound daemonDisable SELinux protection for soundd daemonDisable SELinux protection for spamd daemonDisable SELinux protection for speedmgmt daemonDisable SELinux protection for squid daemonDisable SELinux protection for ssh daemonDisable SELinux protection for stunnel daemonDisable SELinux protection for swat daemonDisable SELinux protection for sxid daemonDisable SELinux protection for syslogd daemonDisable SELinux protection for telnet daemonDisable SELinux protection for tftpd daemonDisable SELinux protection for the mozilla browserDisable SELinux protection for transproxy daemonDisable SELinux protection for udev daemonDisable SELinux protection for uml daemonDisable SELinux protection for updfstab daemonDisable SELinux protection for uptimed daemonDisable SELinux protection for uucpd daemonDisable SELinux protection for vmware daemonDisable SELinux protection for watchdog daemonDisable SELinux protection for winbind daemonDisable SELinux protection for xdm daemonDisable SELinux protection for xfs daemonDisable SELinux protection for ypbind daemonDisable SELinux protection for ypserv daemonDisable SELinux protection for zebra daemonDisable an iptables moduleDisable firewallDisabledDo not allow transition to sysadm_t, sudo and su effectedDo not audit things that we know to be broken but which are not security risksEnable an iptables moduleEnable firewall (default)EnabledFTPFirewallFirewall ConfigurationFirewall Configuration - CustomizeFirewall CustomizationFirewall:GamesHTTPD ServiceInvalid ChoiceInvalid port given: '%s'.  Please give a port number or service name.KerberosMASQUERADE Devices:Mail (SMTP)MasqueradeMasquerades traffic from the specified deviceModify SELinux PolicyNFSNISNameName ServiceOKOkOtherOther portsPlease choose the security level for the system.Policy Type:Port(s):PrintingProtocol:Reloading Policy.  This may take a minute.Run noninteractively; process only command-line argumentsSELinuxSELinux Service ProtectionSELinux Setting:SQUIDSSHSambaSecure WWW (HTTPS)Security Enhanced Linux (SELinux) provides finer-grained security controls than those available in a traditional Linux system.  It can be set up in a disabled state, a state which only warns about things which would be denied, or a fully active state.  Most people should keep the default setting.Security Level ConfigurationSecurity Level and FirewallSecurity Level:Spam AssassinSupport NFS home directoriesTelnetTrustedTrusted Devices:Trusted services:Unify HTTPD handling of all content files.Unify HTTPD to communicate with the terminal.  Needed for handling certificates.Universal SSL tunnelUser PrivsUsually 'targeted' or 'strict'WWW (HTTP)Web ApplicationsXServerYou can customize your firewall in two ways. First, you can select to allow all traffic from certain network interfaces. Second, you can allow certain protocols explicitly through the firewall. Specify additional ports in the form 'service:protocol', such as 'imap:tcp'. You can use a firewall to allow access to specific services on your computer from other computers and prevent unauthorized access from the outside world.  Which services, if any, do you wish to allow access to?You cannot customize a disabled firewall._Firewall Options_SELinuxdevice to masqueradedevice to trustignore settings stored in /etc/sysconfig/system-config-securitylevelmodule to addmodule to removeport:protocol (e.g, ssh:tcp)sasl authentication serverProject-Id-Version: system-config-securitylevel 1.0
Report-Msgid-Bugs-To: 
POT-Creation-Date: 2006-08-04 13:10-0400
PO-Revision-Date: 2006-02-23 12:12+0000
Last-Translator: Richard Allen <ra@ra.is>
Language-Team: Icelandic <kde-isl@molar.is>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Generated-By: pygettext.py 1.4

VILLA - Þú verður að vera rót til að nota lokkit.

Stillingar eldveggs

   Eldveggurinn er á milli vélarinnar þinnar og netsins og 
   stýrir aðgangi fjartengdra notanda í þær þjónustur sem 
   eru keyrandi á vélinni þinni.  Rétt stilltur eldveggur 
   getur gert ný uppsettu vélina þína talsvert öruggari 
   en ella.


Sérsníða eldvegginn

   Veldu hvaða netkort má treysta og hvaða þjónustum
   utanaðkomandi mega hafa aðgang í.

     * FTP -- FTP er samskiptamáti fyrir skráarflutninga.
       Ef þú ætlar að keyra FTP þjón sem á að vera
       aðgengilegur öllum þarftu að virkja þetta. Þú
       munt einnig þurfa að ganga úr skugga um að
       vsftpd pakkinn sé uppsettur.
     * Póstur (SMTP) -- Þessi rofi gerir þér kleyft að
       taka við innsendum pósti. Ef þú þarft að leyfa
       fjartengdum vélum að tengjast til að koma til
       skila tölvupósti, skaltu haka við þetta. Þú þarft
       ekki að haka við þetta ef þú sækir póst frá
       þjónustuveitunni þinni um POP3 eða IMAP eða
       með fetchmail. Athugaðu að illa stiltur SMTP
       þjónn getur leyft fjartengdum vélum að senda
       í gegnum sig ruslpóst.
     * Aðrar gáttir -- Þú getur einnig leyft öðrum
       gáttum sem eru ekki í listanum að komast í gegn
       um eldvegginn. Sniðið sem nota þarf er
       'gátt:samskiptamáti'. Ef þú ætlar til dæmis að
       leyfa aðgang í IMAP þjónustuna myndir þú velja
       'imap:tcp'. Þú mátt einnig gefa upp gáttanúmer.
       Til að leyfa UDP tengingar á gátt 1234 notar þú
       '1234:udp'.  Ef þú þarft að taka fram fleiri en
       eina gátt skal aðskilja þær með kommum.
     * SSH -- Secure Shell (SSH) er samskiptamáti sem gerir
       þér kleyft að tengjast og keyra skipanir á fjartengdum
       vélum. Samskipti um SSH eru dulrituð. Ef þú hyggst
       tengjast vélinni þinni frá annari vél um netkort sem
       er varið af eldveggnum, þá þarftu að virkja þetta.
       Þú munt einnig þurfa að ganga úr skugga um að
       openssh-server pakkinn sé uppsettur.
     * Samba flökkun -- Þetta gerir þér kleyft að
       tengjast og taka þátt í Windows netdrifum og
       prenturum.  Þú þarft að hafa samba pakkann
       uppsettann til að þetta geri eitthvað gagn
     * Öruggt WWW (HTTPS) -- HTTPS er HTTP sem búið er
       að breyta til að senda vefsíður um netið þegar
       öryggi gagnanna er mikilvægt.  Dæmi um þetta eru
       síður sem krefjast auðkenningar eins og verslanir
       eða vefpósthús.   Þessi rofi er óþarfur ef þú ætlar
       einungis að skoða staðbundnar síður á vélinni eða
       ef þú ætlar að búa til vefsíður.  Þú þarf einnig
       að ganga úr skugga um að Apache pakkinn sé uppsettur.
     * Telnet -- Telnet er einnig samskiptamáti sem gerir
       þér kleyft að tengjast og keyra skipanir á fjartengdum
       vélum. Samskipti yfir telnet eru ekki dulrituð og
       veita lítið sem ekkert öryggi gegn ýmsum árásum
       á neti. Við mælum ekki með að virkja Telnet þjónustuna
       Þú munt einnig þurfa að ganga úr skugga um að
       telnet-server pakkinn sé uppsettur.
     * WWW (HTTP) -- HTTP er samskiptamátinn sem Apache
       vefþjónninn notar til þess að senda vefsíður til
       vafra. Ef þú ætlar að keyra vefþjón sem á að vera
       aðgengilegur öllum þarftu að virkja þetta. Þessi
       rofi er óþarfur ef þú ætlar einungis að skoða
       staðbundnar síður á vélinni eða ef þú ætlar að
       búa til vefsíður. Þú munt einnig þurfa að ganga
       úr skugga um að Apache pakkinn sé uppsettur.
   Leyfa tengingar -- Með því að virkja þessa rofa getur
   þú leyft vissar gerðir tenginga að fara í gegnum eldvegginn.
   Þess ber þó að gæta að í vinnustöðvaruppsetningu þá er
   megnið af þessum þjónustum ekki til staðar á vélinni.

   Vinsamlegast veldu öryggisstig fyrir þessa vél.

   Óvirkur -- Þegar eldveggurinn er óvirkur hafa alir
   óheftann aðgang í allar þjónustur sem eru keyrandi á
   vélinni. Við mælum ekki með að eldveggurinn sé óvirkur
   nema vélin sé á öruggu neti (ekki Internetinu) eða þú
   hafir í hyggju að setja up flóknari eldvegg síðar.
   Virkur -- Þegar eldveggurinn er virkur mun
   vélin þín ekki taka við neinum tengingum að
   utan sem þú hefur ekki sérstaklega leyft.

   Ef vélin þín er tengd Internetinu og þú ætlar
   ekki að nota hana sem þjón, er þetta besti kosturinn.
   Ef þörf er á einhverjum þjónustum getur þú kosið að
   sérsníða hann þannig að þær komist inn um eldvegginn
   eða að tilteknum netkortum sé einfaldlega treyst og
   öll umferð um þau komist í gegn.

   Við mælum ekki með að þú hakir við netkort sem tengd
   eru við almenn net eins og til dæmis Internetið.

   Traust tæki -- Ef þú hakar við eitthvert af netkortunum
   hér mun eldveggurinn leyfa alla umferð sem kemur inn um
   það netkort. Ef þú ert til dæmis með heimanet á kortinu
   eth0 og svo með PPP upphringisamband sem tengir þig við
   internetið getur þú hakað við eth0 til að leyfa á einfaldann
   hátt alla umferð frá heimanetinu.

 <Tab>/<Alt-Tab> milli atriða       |   <Bilslá> velur   |   <F12> áfram 'enforcing', 'permissive', eða 'disabled'Eldveggur ver vélina gegn óleyfilegum tengingum af neti. Með virkum eldvegg lokast á allar tenginar sem koma inn. Ef eldveggurinn er ekki virkur komast allar tengingar í gegn. Bæta við gáttKerfisstjóriLeyfa HTTPD cgi stuðningLeyfa HTTPD einingum skeljaforritum að tengjast netinu.Leyfa HTTPD að lesa heimasvæðiLeyfa HTTPD að keyra SSI forrit í sama léni og kerfis-CGI forrit.Leyfa HTTPD að styðja innbyggð skeljaforritLeyfa Samba að deila heimasvæðumLeyfa Spam Assassin að tengjast netinuLeyfa alla umferð um tækiðLeyfa forritum að keyra nafnlausar eða ritanlegar skráamappanirLeyfa forritum að rita í X deiliminniðLeyfa þjónustum að nota NISLeyfa þjónustum að nota kerberos skrárLeyfa evolution og thunderbird að lesa skrár notandaLeyfa forritum að notast við keyranlegan stafla (/selinux/checkreqprot innifelur þetta)Leyfa ftp að lesa/skrifa í skrár í heimasvæði notendaLeyfa ftpd að keyra beint án inetdLeyfa tengingar:Leyfa mplayer að nota keyranlegann stafla (/selinux/checkreqprot inniheldur þetta)Leyfa named að skrifa yfir lénaskrárLeyfa venjulegum notanda að keyra ping tóliðLeyfa kerfistólum eins og hotplug og insmod að keyra óheftLeyfa forritum að lesa skrár á óvenjulegum stöðum (default_t)Leyfa forritum að lesa ótrygg gögn án endurmerkingarLeyfa ræsiforritum að keyra óheftum, þar með talið þjónustunum sem þær ræsa og hafa ekki lén tilgreint.Leyfa veljulegum notendum að nota músina (einungis X þjónninn)Leyfa rpm að keyra óheftLeyfa sasl þjónustunni að lesa /etc/shadowLeyfa umferð um eldvegginn á tilteknum gáttumLeyfa squid þjónustunni að tengjast netinuLeyfa ssh tengingar sem sysadm_r:sysadm_tLeyfa ssh að keyra úr inetd en ekki sem þjónustaLeyfa ssh að keyra ssh-keysignLeyfa staff_r notendum að leita í heimasvæði kerfisstjóra og lesa skrár (eins og ~/.bashrc)Leyfa stunnel að keyra sem þjónustu utan xinetdLeyfa sysadm_t að aflúsa eða keyra ptrace á þjónustur)Leyfa sysadm_t að ræsa þjónustur beintLeyfa kerfis-cronverkum að endurmerkja skráarkerfið til að endurheimta skráarsamhengi.Leyfa mozilla vafranum að lesa skrár í heimasvæðum notendaLeyfa lestur/skrift/búatil á NFS skráarkerfumLeyfa lestur á NFS skráarkerfumLeyfa notkun aðgerðasafna sem nota 'Text Relocation'Leyfa notendum að tengjast mysql sökklinumLeyfa notendum að tengjast postgres sökklinumLeyfa notendum að r/w noextattrfile (FAT, geisladrif, disklingar)Leyfa notendum að skoða tty-skrárLeyfa user_r að verða sysadm_r með su, sudo eða userhelper. Annars má eingöngu staff_r það.Leyfa notendum að stilla netkort (þarf einnig USERCTL=true)Leyfa notendum að keyra mount skipuninaLeyfa notendum að tengjast um CIFS í heimasvæðinLeyfa notendum að keyra TCP þjónustur (það er opna port og taka við tengingum frá sama léni eða fjartengdum notendum)  sé slökt á þessu verður FTP að keyra í 'passive' ham og það gæti haft áhrif á aðra samskiptamátaLeyfa notendum að keyra dmesg forritiðLeyfa notendum að nota usb tækiLeyfa notendum að ræsa pppd tengingarLeyfa vefforritum að skrifa ótrygg gögn á disk (leyfir einnig lestur)Leyfa tengingar með sysadm_r:sysadm_t um xdmLeyfa xinetd að keyra óheftum, þar með talið þjónustunum sem hann ræsir og hafa ekki lén tilgreint.Samhæft fyrri útgáfum, samheiti er --enabledSamhæft fyrri útgáfum, hunsaðHætta viðEf gerð stefnunnar er breytt þarf að endurmerkja allt skráarkerfið næst þegar vélin er endurræst. Endurmerkingin tekur langann tíma sem er háður stærð skráarkerfisins.  Viltu halda áfram?Ef þessari SELinux stefnu er breytt þarf að endurræsa vélina svo hægt verði að endurmerkja allt skráarkerfið. Endurmerkingin getur tekið langan tíma eftir skráarkerfum.  Viltu halda áfram með stillingarnar svona og endurræsa þegar firstboot hefur lokið sér af?Ef SELinux er virkjað þarf að endurmerkja allt skráarkerfið næst þegar vélin er endurræst. Endurmerkingin tekur langann tíma sem er háður stærð skráarkerfisins.  Viltu halda áfram?Ef þú smellir á 'Já' hnappinn mun þetta tól setja öryggisstig vélarinnar og rita yfir þær eldveggjastillingar sem þegar geta verið til staðar. ertu viss um að þú viljir gera þetta?SamhæfniStilla SELinuxStilla SELinux stefnuStilla endvegginn en virkja hann ekkiStilla öryggisstig vélarinnar og eldveggjareglurStaðsetning gagnaCronSérsníðaSlökkva á SELinux vörn fyrir NetworkManagerSlökkva á SELinux vörn fyrir acct þjónustunaSlökkva á SELinux vörn fyrir apmd þjónustunaSlökkva á SELinux vörn fyrir arpwatch þjónustunaSlökkva á SELinux vörn fyrir auditd þjónustunaSlökkva á SELinux vörn fyrir automount þjónustunaSlökkva á SELinux vörn fyrir bluetooth þjónustunaSlökkva á SELinux vörn fyrir canna þjónustunaSlökkva á SELinux vörn fyrir cardmgr þjónustunaSlökkva á SELinux vörn fyrir ciped þjónustunaSlökkva á SELinux vörn fyrir clamd þjónustunaSlökkva á SELinux vörn fyrir comsat þjónustunaSlökkva á SELinux vörn fyrir courier þjónustunaSlökkva á SELinux vörn fyrir cpucontrol þjónustunaSlökkva á SELinux vörn fyrir cpuspeed þjónustunaSlökkva á SELinux vörn fyrir crond þjónustunaSlökkva á SELinux vörn fyrir cupsd hplip þjónustunaSlökkva á SELinux vörn fyrir cupsd backend þjónustunaSlökkva á SELinux vörn fyrir cupsd þjónustunaSlökkva á SELinux vörn fyrir cupsd_lpd þjónustunaSlökkva á SELinux vörn fyrir cvs þjónustunaSlökkva á SELinux vörn fyrir cyrus þjónustunaSlökkva á SELinux vörn fyrir dbskkd þjónustunaSlökkva á SELinux vörn fyrir dbusd þjónustunaSlökkva á SELinux vörn fyrir ddt þjónustunaSlökkva á SELinux vörn fyrir devfsd þjónustunaSlökkva á SELinux vörn fyrir dhcpc þjónustunaSlökkva á SELinux vörn fyrir dhcpd þjónustunaSlökkva á SELinux vörn fyrir dictd þjónustunaSlökkva á SELinux vörn fyrir distccd þjónustunaSlökkva á SELinux vörn fyrir dmesg þjónustunaSlökkva á SELinux vörn fyrir dnsmasq þjónustunaSlökkva á SELinux vörn fyrir dovecot þjónustunaSlökkva á SELinux vörn fyrir entropyd þjónustunaSlökkva á SELinux vörn fyrir fingerd þjónustunaSlökkva á SELinux vörn fyrir freshclam þjónustunaSlökkva á SELinux vörn fyrir fsdaemon þjónustunaSlökkva á SELinux vörn fyrir ftpd þjónustunaSlökkva á SELinux vörn fyrir leikiSlökkva á SELinux vörn fyrir gpm þjónustunaSlökkva á SELinux vörn fyrir gss þjónustunaSlökkva á SELinux vörn fyrir hal þjónustunaSlökkva á SELinux vörn fyrir hostname þjónustunaSlökkva á SELinux vörn fyrir hotplug þjónustunaSlökkva á SELinux vörn fyrir howl þjónustunaSlökkva á SELinux vörn fyrir httpd suexec þjónustunaSlökkva á SELinux vörn fyrir httpd þjónustunaSlökkva á SELinux vörn fyrir hwclock þjónustunaSlökkva á SELinux vörn fyrir i18n þjónustunaSlökkva á SELinux vörn fyrir imazesrv þjónustunaSlökkva á SELinux vörn fyrir inetd undirþjónusturSlökkva á SELinux vörn fyrir inetd þjónustunaSlökkva á SELinux vörn fyrir innd þjónustunaSlökkva á SELinux vörn fyrir iptables þjónustunaSlökkva á SELinux vörn fyrir ircd þjónustunaSlökkva á SELinux vörn fyrir irqbalance þjónustunaSlökkva á SELinux vörn fyrir jabberd þjónustunaSlökkva á SELinux vörn fyrir kadmind þjónustunaSlökkva á SELinux vörn fyrir klogd þjónustunaSlökkva á SELinux vörn fyrir krb5kdc þjónustunaSlökkva á SELinux vörn fyrir ktalk þjónustunaSlökkva á SELinux vörn fyrir kudzu þjónustunaSlökkva á SELinux vörn fyrir locate þjónustunaSlökkva á SELinux vörn fyrir lpd þjónustunaSlökkva á SELinux vörn fyrir lrrd þjónustunaSlökkva á SELinux vörn fyrir lvm þjónustunaSlökkva á SELinux vörn fyrir mdadm þjónustunaSlökkva á SELinux vörn fyrir monopd þjónustunaSlökkva á SELinux vörn fyrir mrtg þjónustunaSlökkva á SELinux vörn fyrir mysqld þjónustunaSlökkva á SELinux vörn fyrir nagios þjónustunaSlökkva á SELinux vörn fyrir named þjónustunaSlökkva á SELinux vörn fyrir nessusd þjónustunaSlökkva á SELinux vörn fyrir nfsd þjónustunaSlökkva á SELinux vörn fyrir nmbd þjónustunaSlökkva á SELinux vörn fyrir nrpe þjónustunaSlökkva á SELinux vörn fyrir nscd þjónustunaSlökkva á SELinux vörn fyrir nsd þjónustunaSlökkva á SELinux vörn fyrir ntpd þjónustunaSlökkva á SELinux vörn fyrir openvpn þjónustunaSlökkva á SELinux vörn fyrir pam þjónustunaSlökkva á SELinux vörn fyrir perdition þjónustunaSlökkva á SELinux vörn fyrir portmap þjónustunaSlökkva á SELinux vörn fyrir portslave þjónustunaSlökkva á SELinux vörn fyrir postgresql þjónustunaSlökkva á SELinux vörn fyrir pppd þjónustunaSlökkva á SELinux vörn fyrir prelink þjónustunaSlökkva á SELinux vörn fyrir privoxy þjónustunaSlökkva á SELinux vörn fyrir ptal þjónustunaSlökkva á SELinux vörn fyrir pxe þjónustunaSlökkva á SELinux vörn fyrir quota þjónustunaSlökkva á SELinux vörn fyrir radiusd þjónustunaSlökkva á SELinux vörn fyrir radvd þjónustunaSlökkva á SELinux vörn fyrir rhgb þjónustunaSlökkva á SELinux vörn fyrir rlogind þjónustunaSlökkva á SELinux vörn fyrir rpcd þjónustunaSlökkva á SELinux vörn fyrir rsync þjónustunaSlökkva á SELinux vörn fyrir saslauthd þjónustunaSlökkva á SELinux vörn fyrir scannerdaemon þjónustunaSlökkva á SELinux vörn fyrir sendmail þjónustunaSlökkva á SELinux vörn fyrir slapd þjónustunaSlökkva á SELinux vörn fyrir slrnpull þjónustunaSlökkva á SELinux vörn fyrir smbd þjónustunaSlökkva á SELinux vörn fyrir snmpd þjónustunaSlökkva á SELinux vörn fyrir snort þjónustunaSlökkva á SELinux vörn fyrir sound þjónustunaSlökkva á SELinux vörn fyrir soundd þjónustunaSlökkva á SELinux vörn fyrir spamd þjónustunaSlökkva á SELinux vörn fyrir speedmgmt þjónustunaSlökkva á SELinux vörn fyrir squid þjónustunaSlökkva á SELinux vörn fyrir ssh þjónustunaSlökkva á SELinux vörn fyrir stunnel þjónustunaSlökkva á SELinux vörn fyrir swat þjónustunaSlökkva á SELinux vörn fyrir sxid þjónustunaSlökkva á SELinux vörn fyrir syslogd þjónustunaSlökkva á SELinux vörn fyrir telnet þjónustunaSlökkva á SELinux vörn fyrir tftpd þjónustunaSlökkva á SELinux vörn fyrir mozilla vafrannSlökkva á SELinux vörn fyrir transproxy þjónustunaSlökkva á SELinux vörn fyrir udev þjónustunaSlökkva á SELinux vörn fyrir uml þjónustunaSlökkva á SELinux vörn fyrir updfstab þjónustunaSlökkva á SELinux vörn fyrir uptimed þjónustunaSlökkva á SELinux vörn fyrir uucpd þjónustunaSlökkva á SELinux vörn fyrir vmware þjónustunaSlökkva á SELinux vörn fyrir watchdog þjónustunaSlökkva á SELinux vörn fyrir winbind þjónustunaSlökkva á SELinux vörn fyrir xdm þjónustunaSlökkva á SELinux vörn fyrir xfs þjónustunaSlökkva á SELinux vörn fyrir ypbind þjónustunaSlökkva á SELinux vörn fyrir ypserv þjónustunaSlökkva á SELinux vörn fyrir zebra þjónustunaSlökkja á iptables eininguEldveggur óvirkurÓvirkarEkki leyfa breytingu í sysadm_t, hefur áhrif á sudo og suHalda ekki ánnál yfir hluti sem við vitum að eru bilaður og eru ekki öryggisholaVirkja iptables eininguVirkja eldvegg (sjálfgefið)VirkurFTPEldveggurStillingar eldveggsStillingar eldveggs - SérsníðaSérsníða eldveggEldveggur:LeikirHTTPD þjónustaÓgilt valÓgilt gátt: '%s'.  Vinsamlega gefðu upp gáttarnúmer eða þjónustu.KerberosFALIN tæki:Póstur (SMTP)FelaFélur alla umferð frá tilteknu tækiBreyta SELinux stefnuNFSNISHeitiNafnaþjónustaÍ lagiÍ lagiAðrarAðrar gáttirVinsamlegast veldu öryggisstig fyrir þessa vél.Gerð stefnu:Gátt(ir):PrentunSamskiptamáti:Endurles stefnu.  Þetta gæti tekið smá stund.Keyra án gagnvirkni. Nota einungis rofa á skipanalínunniSELinuxSELinux þjónustuvarnirSELinux stillingSQUIDSSHSambaÖruggt WWW (HTTPS)Security Enhanced Linux (SELinux) veitir enn frekari öryggisstýringar en eru í boði á stöðluðu Linux kerfi.  Það má setja upp í óvirku ástandi, eða þannig að það vari einungis við hlutum sem hefðu verið bannaðir eða í fullri virkni. Flestir ættu að halda sig við sjálfgefnu stillinguna.Stillingar öryggisstigsÖryggisstig og eldveggurÖryggisstig:Spam AssassinStyðja heimasvæði yfir NFSTelnetTreystTraust tæki:Traustar þjónustur:Samræma meðhöndlun vefþjóns á öllum skrám.Samræma samskipti netþjóns við skjáinn.  Nauðsynlegt til að meðhöndla vefskilríki.Almenn SSL netgöngNotandaheimildirVenjulega 'targeted' eða 'strict'WWW (HTTP)VefforritXþjónnÞú getur sérsniðið eldvegginn á tvo máta. Þú getur kosið að leyfa alla umferð um tiltekin netkort eða þú getur leyft tilteknum samskiptamátum að fara í gegnum eldvegginn. Taktu fram auka gáttirnar á sniðinu 'þjónusta:samskiptamáti' eins og til dæmis 'imap:tcp'. Þú getur notað eldvegg til að leyfa aðgang í tilteknar þjónustur á vélinni þinni frá öðrum vélum og til að koma í veg fyrir óleyfilegar tengingar frá umheiminum.  Hvaða þjónustur, ef einhverjar, viltu leyfa tengingar á?Þú getur ekki sérsniðið eldvegg sem er óvirkur_Rofar eldveggs_SELinuxtæki til að felatæki sem treysta skalhunsa stillingar í /etc/sysconfig/system-config-securitylevelbæta við einingufjarlægja einingugátt:samskiptamáti (t.d. ssh:tcp)sasl auðkenningaþjónn

Anon7 - 2021