MINI SHELL

Server : Apache/2.2.2 (Fedora)
System : Linux App1.pathumtani.go.th 2.6.20-1.2320.fc5smp #1 SMP Tue Jun 12 19:40:16 EDT 2007 i686
User : apache ( 48)
PHP Version : 5.2.9
Disable Function : NONE
Directory :  /usr/share/locale/sr/LC_MESSAGES/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Current File : //usr/share/locale/sr/LC_MESSAGES/system-config-securitylevel.mo
/	p)q!J8}e!h6")#U$&>'A'V(.(x*J*N+($,M,-
--:+-$f-L-)-+.(..)W.I.)..#/27/Sj/:/(/"0O20*0!0E0B18X11A2_24|2)2,2%32.3a3T~3<3/4(@4Ii4,424(56<5%s5(5455^6Cr6(6/67$77%8H+8%t8y8,9A9a9h9#:';;
<<<)<2<=+=	0=-:=*h=*=.=,=/>/J>+z>->+>+?,,?-Y?0?.?+?0@3D@+x@(@)@+@,#A+PA)|A,A+A+A++B-WB+B-B-B.
C-<C/jC.C*C$C)D)CD)mD.D-D*D*E+JE-vE*E.E2E+1F*]F.F*F0F-G-AG+oG-G,G+G,"H)OH*yH)H+H,H*'I,RI,I+I-I*J*1J*\J*J)J*J-K)5K/_K-K/K0K*L-IL-wL*L)L+L-&M+TM*M-M*M+N/0N3`N.N+N.N*O+IO+uO+O,O+O/&P+VP)P-P*P*Q-0Q,^Q+Q2Q0Q*R)FR.pR-R+R,R.&S-US)S)S,S,T+1T]TxTT9TNTU5UOUWU[UdU"{UU	UU
UUEU(V1VEV
QV-\VVVVVVVVVV0VWWW	"W*,W9WWWWWWWWW)WY/YKY
[YiYYYYY*YPY4Z
IZTZ
sZ~ZZZ[)z\\\\\D\
)]7]H]e]Z]P^,_
ab?cTfeFjLltmnp@.rotmu]v:xy"{Z{n6~W~8~6
J'Ua}H߀(NfBsQV@L0_}݄|~MIhQGCt>YъS+F:ƋX2Z_b^I!kd2rV
paRҐU%[{Gב}O4jeOUSF@:Җ
LAHhng{!HϞi!9::1>l<??(;h=;;<Z=@բ>;U@Rң;%4a9;Ф<;I9<;;8;t=;=*=h>=?#>c:3ݨ99K9>=:<6w;=:(>cH;:'>b:@ܬ==[;=խ=;Q<9ʮ:9?;y<:<-<j;=:!:\::ұ9
:G=9?=:=x@:=2=p:9;#=_;:ٵ=:R;?ɶC	>M;>ȷ:;B;~;<;3?o;9=%:c:=ٺ<;TI@ڻ:9V>=ϼ;
<I>=Ž99=<w<;"-&PwRݿ A0M@6 J!/QUY`x
P
#5FdXs1%9_y
J6:- h
=""T;%+89d
Vv)$"%`H 60-'O/T;">r	_3- iH{X+K@.6.=qFNs,~}U?lVnw#W(&h
`7|4<,	/#
+be0JS*Y))gz%5jP](8'B%kf
$2"!y\v$mad[toCM:u9AZDQp
 E*x1^!&LRIcG
ERROR - You must be root to run lokkit.

Firewall Configuration

   A firewall sits between your computer and the network, 
   and determines which resources on your computer remote
   users on the network are able to access. A
   properly configured firewall can greatly increase
   the out-of-the-box security of your system.


Firewall Customization

   Choose which trusted devices and incoming services
   should be allowed for your network security
   settings.

     * FTP -- FTP is a protocol used for remote file
       transfer. If you plan on making your FTP
       server publicly available, enable this option.
       You need the vsftpd package installed for this
       option to be useful.
     * Mail (SMTP) -- This allows incoming SMTP mail
       delivery. If you need to allow remote hosts to
       connect directly to your machine to deliver
       mail, enable this option. You do not need to
       enable this if you collect your mail from your
       ISP's server by POP3 or IMAP, or if you use a
       tool such as fetchmail. Note that an
       improperly configured SMTP server can allow
       remote machines to use your server to send
       spam.
     * Other ports -- You can specify that other
       ports not listed here be allowed through the
       firewall. The format to use is
       'port:protocol'. For example, if you wanted to
       allow IMAP access through your firewall, you
       can specify 'imap:tcp'. You can also specify
       numeric ports explicitly; to allow UDP packets
       on port 1234 through, specify '1234:udp'. To
       specify multiple ports, separate them by
       commas.
     * SSH -- Secure Shell (SSH) is a protocol for
       logging into and executing commands on remote
       machines. It provides secure encrypted
       communications. If you plan on accessing your
       machine remotely via SSH over a firewalled
       interface, enable this option. You need the
       openssh-server package installed for this
       option to be useful.
     * Samba Browsing -- This allows you to access
       access and participate in Windows file and printer
       sharing networks.  You need the Samba package
       installed for this option to be useful
     * Secure WWW (HTTPS) -- HTTPS is a modified HTTP
       used to serve Web pages when security is
       important.  Examples are sites that require logins
       like stores or web mail.  This option is not
       required for viewing pages locally or
       developing Web pages.  You need the httpd
       package installed for this option to be useful
     * Telnet -- Telnet is a protocol for logging
       into remote machines. It is unencrypted, and
       provides little security from network snooping
       attacks. Enabling telnet is not recommended.
       You need the telnet-server package installed
       for this option to be useful.
     * WWW (HTTP) -- HTTP is the protocol used 
       to serve Web pages. If you plan on
       making your Web server publicly available,
       enable this option. This option is not
       required for viewing pages locally or
       developing Web pages. You need the httpd
       package installed for this option to be
       useful.
   Allow Incoming -- Enabling these options allows the
   specified services to pass through the firewall.
   Note, during a workstation-class installation, the
   majority of these services are not present on the
   system.

   Choose the appropriate security level for your
   system.

   Disabled -- Disabling the  firewall allows complete
   access and does no security checking. It is recommended
   that this only be selected if you are running on a
   trusted network (not the Internet), or if you plan
   to do more detailed firewall configuration later.

   Enabled -- By choosing enabled, your system will
   not accept connections from the outside that are
   not explicitly defined by you.

   If you are connecting your system to the Internet,
   but do not plan to run a server, this is the
   safest choice. If additional services are needed,
   you can choose Customize to allow specific
   services through the firewall, or to implicitly
   trust traffic coming over certain interfaces.

   It is not recommended to enable this for devices
   that are connected to public networks, such as the
   Internet.

   Trusted Devices -- Checking these for any of your
   devices allows all traffic coming from that device
   to be allowed. For example, if you are running a
   local network, but are connecting to the Internet
   via a PPP dialup, you could check that eth0 is
   trusted to allow any traffic coming from your
   local network.

 <Tab>/<Alt-Tab> between elements   |   <Space> selects  |   <F12> next screen'enforcing', 'permissive', or 'disabled'A firewall protects against unauthorized network intrusions. Enabling a firewall blocks all incoming connections. Disabling a firewall allows all connections and is not recommended. Add PortAdminAllow HTTPD cgi supportAllow HTTPD scripts and modules to connect to the network.Allow HTTPD to read home directoriesAllow HTTPD to run SSI executables in the same domain as system CGI scripts.Allow HTTPD to support built-in scriptingAllow Samba to share users home directoriesAllow Spam Assasin daemon network accessAllow all traffic on the specified deviceAllow applications to execute anonymous or writable private file mappingsAllow clients to write to X shared memoryAllow daemons to run with NISAllow daemons to use kerberos filesAllow evolution and thunderbird to read user filesAllow executables to run with executable stack (/selinux/checkreqprot implies this)Allow ftp to read/write files in the user home directoriesAllow ftpd to run directly without inetdAllow incoming:Allow mplayer to run with executable stack (/selinux/checkreqprot implies this)Allow named to overwrite master zone filesAllow normal user to execute pingAllow privileged utilities like hotplug and insmod to run unconfined.Allow programs to read files in non-standard locations (default_t)Allow programs to read untrusted content without relabelAllow rc scripts to run unconfined, including any daemon started by an rc script that does not have a domain transition explicitly defined.Allow regular users direct mouse access (only allow the X server)Allow rpm to run unconfined.Allow sasl authentication server to read /etc/shadowAllow specific ports through the firewallAllow squid daemon to connect to the networkAllow ssh logins as sysadm_r:sysadm_tAllow ssh to run from inetd instead of as a daemonAllow ssh to run ssh-keysignAllow staff_r users to search the sysadm home dir and read files (such as ~/.bashrc)Allow stunnel daemon to run as standalone, outside of xinetdAllow sysadm_t to debug or ptrace applications)Allow sysadm_t to directly start daemonsAllow system cron jobs to relabel filesystem for restoring file contexts.Allow the mozilla browser to read user filesAllow the read/write/create on any NFS file systemAllow the reading on any NFS file systemAllow the use of shared libraries with Text RelocationAllow user to connect to mysql socketAllow user to connect to postgres socketAllow user to r/w noextattrfile (FAT, CDROM, FLOPPY)Allow user to stat ttyfilesAllow user_r to reach sysadm_r via su, sudo, or userhelper. Otherwise, only staff_r can do so.Allow users to control network interfaces (also needs USERCTL=true)Allow users to execute the mount commandAllow users to login with CIFS home directoriesAllow users to run TCP servers (bind to ports and accept connection from the same domain and outside users)  disabling this forces FTP passive mode and may change other protocolsAllow users to run the dmesg commandAllow users to rw usb devicesAllow users to start pppd connectionsAllow web applications to write untrusted content to disk (implies read)Allow xdm logins as sysadm_r:sysadm_tAllow xinetd to run unconfined, including any services it starts that do not have a domain transition explicitly defined.Backwards compatibilty, aliased to --enabledBackwards compatiblity, ignoredCancelChanging the policy type will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Changing this SELinux setting requires rebooting the system so the entire file system may be relabeled.  Relabeling taks a long time depending on the file system.  Would you like to continue with this setting and reboot the system after firstboot is complete?Changing to SELinux enabled will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Clicking the 'Yes' button will set the security level of the system and override any existing firewall configuration.  Are you sure that you want to do this?CompatibilityConfigure SELinuxConfigure SELinux PolicyConfigure firewall but do not activate itConfigure system security level and firewall rulesContent LocationsCronCustomizeDisable SELinux protection for NetworkManagerDisable SELinux protection for acct daemonDisable SELinux protection for apmd daemonDisable SELinux protection for arpwatch daemonDisable SELinux protection for auditd daemonDisable SELinux protection for automount daemonDisable SELinux protection for bluetooth daemonDisable SELinux protection for canna daemonDisable SELinux protection for cardmgr daemonDisable SELinux protection for ciped daemonDisable SELinux protection for clamd daemonDisable SELinux protection for comsat daemonDisable SELinux protection for courier daemonDisable SELinux protection for cpucontrol daemonDisable SELinux protection for cpuspeed daemonDisable SELinux protection for crond daemonDisable SELinux protection for cups hplip daemonDisable SELinux protection for cupsd backend serverDisable SELinux protection for cupsd daemonDisable SELinux protection for cupsd_lpdDisable SELinux protection for cvs daemonDisable SELinux protection for cyrus daemonDisable SELinux protection for dbskkd daemonDisable SELinux protection for dbusd daemonDisable SELinux protection for ddt daemonDisable SELinux protection for devfsd daemonDisable SELinux protection for dhcpc daemonDisable SELinux protection for dhcpd daemonDisable SELinux protection for dictd daemonDisable SELinux protection for distccd daemonDisable SELinux protection for dmesg daemonDisable SELinux protection for dnsmasq daemonDisable SELinux protection for dovecot daemonDisable SELinux protection for entropyd daemonDisable SELinux protection for fingerd daemonDisable SELinux protection for freshclam daemonDisable SELinux protection for fsdaemon daemonDisable SELinux protection for ftpd daemonDisable SELinux protection for gamesDisable SELinux protection for gpm daemonDisable SELinux protection for gss daemonDisable SELinux protection for hal daemonDisable SELinux protection for hostname daemonDisable SELinux protection for hotplug daemonDisable SELinux protection for howl daemonDisable SELinux protection for http suexecDisable SELinux protection for httpd daemonDisable SELinux protection for hwclock daemonDisable SELinux protection for i18n daemonDisable SELinux protection for imazesrv daemonDisable SELinux protection for inetd child daemonsDisable SELinux protection for inetd daemonDisable SELinux protection for innd daemonDisable SELinux protection for iptables daemonDisable SELinux protection for ircd daemonDisable SELinux protection for irqbalance daemonDisable SELinux protection for jabberd daemonDisable SELinux protection for kadmind daemonDisable SELinux protection for klogd daemonDisable SELinux protection for krb5kdc daemonDisable SELinux protection for ktalk daemonsDisable SELinux protection for kudzu daemonDisable SELinux protection for locate daemonDisable SELinux protection for lpd daemonDisable SELinux protection for lrrd daemonDisable SELinux protection for lvm daemonDisable SELinux protection for mdadm daemonDisable SELinux protection for monopd daemonDisable SELinux protection for mrtg daemonDisable SELinux protection for mysqld daemonDisable SELinux protection for nagios daemonDisable SELinux protection for named daemonDisable SELinux protection for nessusd daemonDisable SELinux protection for nfsd daemonDisable SELinux protection for nmbd daemonDisable SELinux protection for nrpe daemonDisable SELinux protection for nscd daemonDisable SELinux protection for nsd daemonDisable SELinux protection for ntpd daemonDisable SELinux protection for openvpn daemonDisable SELinux protection for pam daemonDisable SELinux protection for perdition daemonDisable SELinux protection for portmap daemonDisable SELinux protection for portslave daemonDisable SELinux protection for postgresql daemonDisable SELinux protection for pppd daemonDisable SELinux protection for prelink daemonDisable SELinux protection for privoxy daemonDisable SELinux protection for ptal daemonDisable SELinux protection for pxe daemonDisable SELinux protection for quota daemonDisable SELinux protection for radiusd daemonDisable SELinux protection for radvd daemonDisable SELinux protection for rhgb daemonDisable SELinux protection for rlogind daemonDisable SELinux protection for rpcd daemonDisable SELinux protection for rsync daemonDisable SELinux protection for saslauthd daemonDisable SELinux protection for scannerdaemon daemonDisable SELinux protection for sendmail daemonDisable SELinux protection for slapd daemonDisable SELinux protection for slrnpull daemonDisable SELinux protection for smbd daemonDisable SELinux protection for snmpd daemonDisable SELinux protection for snort daemonDisable SELinux protection for sound daemonDisable SELinux protection for soundd daemonDisable SELinux protection for spamd daemonDisable SELinux protection for speedmgmt daemonDisable SELinux protection for squid daemonDisable SELinux protection for ssh daemonDisable SELinux protection for stunnel daemonDisable SELinux protection for swat daemonDisable SELinux protection for sxid daemonDisable SELinux protection for syslogd daemonDisable SELinux protection for telnet daemonDisable SELinux protection for tftpd daemonDisable SELinux protection for the mozilla browserDisable SELinux protection for transproxy daemonDisable SELinux protection for udev daemonDisable SELinux protection for uml daemonDisable SELinux protection for updfstab daemonDisable SELinux protection for uptimed daemonDisable SELinux protection for uucpd daemonDisable SELinux protection for vmware daemonDisable SELinux protection for watchdog daemonDisable SELinux protection for winbind daemonDisable SELinux protection for xdm daemonDisable SELinux protection for xfs daemonDisable SELinux protection for ypbind daemonDisable SELinux protection for ypserv daemonDisable SELinux protection for zebra daemonDisable an iptables moduleDisable firewallDisabledDo not allow transition to sysadm_t, sudo and su effectedDo not audit things that we know to be broken but which are not security risksEnable an iptables moduleEnable firewall (default)EnabledFTPFirewallFirewall ConfigurationFirewall Configuration - CustomizeFirewall CustomizationFirewall:GamesHTTPD ServiceInvalid ChoiceInvalid port given: '%s'.  Please give a port number or service name.KerberosMASQUERADE Devices:Mail (SMTP)MasqueradeMasquerades traffic from the specified deviceModify SELinux PolicyNFSNISNameName ServiceOKOkOtherOther portsPlease choose the security level for the system.Policy Type:Port(s):PrintingProtocol:Reloading Policy.  This may take a minute.Run noninteractively; process only command-line argumentsSELinuxSELinux Service ProtectionSELinux Setting:SQUIDSSHSambaSecure WWW (HTTPS)Security Enhanced Linux (SELinux) provides finer-grained security controls than those available in a traditional Linux system.  It can be set up in a disabled state, a state which only warns about things which would be denied, or a fully active state.  Most people should keep the default setting.Security Level ConfigurationSecurity Level and FirewallSecurity Level:Spam AssassinSupport NFS home directoriesTelnetTrustedTrusted Devices:Trusted services:Unify HTTPD handling of all content files.Unify HTTPD to communicate with the terminal.  Needed for handling certificates.Universal SSL tunnelUser PrivsUsually 'targeted' or 'strict'WWW (HTTP)Web ApplicationsXServerYou can customize your firewall in two ways. First, you can select to allow all traffic from certain network interfaces. Second, you can allow certain protocols explicitly through the firewall. Specify additional ports in the form 'service:protocol', such as 'imap:tcp'. You can use a firewall to allow access to specific services on your computer from other computers and prevent unauthorized access from the outside world.  Which services, if any, do you wish to allow access to?You cannot customize a disabled firewall._Firewall Options_SELinuxdevice to masqueradedevice to trustignore settings stored in /etc/sysconfig/system-config-securitylevelmodule to addmodule to removeport:protocol (e.g, ssh:tcp)sasl authentication serverProject-Id-Version: system-config-securitylevel
Report-Msgid-Bugs-To: 
POT-Creation-Date: 2006-08-04 13:10-0400
PO-Revision-Date: 2006-02-23 10:59-0000
Last-Translator: Miloš Komarčević <kmilos@gmail.com>
Language-Team: Serbian (sr) <fedora@prevod.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit

ГРЕШКА - Морате бити root да би покренули lokkit.

Подешавање заштитног зида

   Заштитни зид стоји између вашег рачунара и мреже, 
   и одређује којим ресурсима на вашем рачунару
   удаљени корисници на мрежи могу да приступе.
   Ваљано подешен заштитни зид може јако појачати
   безбедност вашег система из кутије.


Прилагођавање заштитног зида

   Одаберите који поверљиви уређаји и долазни
   сервиси треба да буду дозвољени за поставке
   ваше мрежне безбедности.

     * FTP -- FTP је протокол коришћен за удаљени
       пренос датотека. Ако намеравате да учините
       ваш FTP сервер јавно доступним, укључите ову
       опцију. Требаће вам vsftpd пакет инсталиран да
       би ова опција била од од користи.
     * Пошта (SMTP) -- ово дозвољава SMTP испоруку
       поште. Ако треба да дозволите удаљеним домаћинима
       директно повезивање на вашу машину за испоруку
       поште, укључите ову опцију. Не морате да
       укључите ово ако прикупљате вашу пошту са
       сервера вашег ISP-а кроз POP3 или IMAP, или ако
       користите алат као што је fetchmail. Приметићете
       да неисправно подешен SMTP сервер може
       дозволити удаљеним машинама да употребе ваш
       сервер за слање нежељене поште.
     * Други прикључци -- можете навести да други
       прикључци који нису у овом списку буду дозвољени
       кроз заштитни зид. Облик за употребу је
       „прикључак:протокол“. На пример, ако желите
       да дозволите IMAP приступ кроз ваш заштитни зид
       могли би навести „imap:tcp“. Можете такође да
       изричито наведете бројчане прикључке; за дозволу
       пролаза UDP пакетима кроз прикључак 1234,
       наведите „1234:udp“. За навођење неколико прикључака,
       раздвојите их запетама.
     * SSH -- безбедна љуска (SSH) је протокол за
       пријаву и извршавање наредби на удаљеним
       машинама. Он пружа безбедну шифровану
       комуникацију. Ако намеравате да приступате
       вашој машини удаљено кроз SSH преко заштићене
       спреге, укључите ову опцију. Требаће вам
       openssh-server пакет инсталиран да би ова
       опција била од користи.
     * Самба разгледање -- ово вам дозвољава приступ
       и учешће у мрежама Windows раздељених датотека
       и штампача. Требаће вам samba пакет инсталиран
       да би ова опција била од користи.
     * Безбедни WWW (HTTPS) -- HTTPS је измењен HTTP
       коришћен за сервирање веб страница када је
       безбедност битна. Примери су странице које
       захтевају пријаву као радње или веб пошта. Ова
       опција није потребна за локални преглед страница
       или за развој веб страница. Требаће вам httpd
       пакет инсталиран да би ова опција била од
       од користи.
     * Telnet -- telnet је протокол за пријаву
       на удаљене машине. Није шифрован, и
       пружа мало безбедности од напада њушкања
       мреже. Укључивање telnet-а није препоручљиво.
       Требаће вам telnet-server пакет инсталиран
       да би ова опција била од користи.
     * WWW (HTTP) -- HTTP је протокол коришћен 
       за сервирање веб страница. Ако намеравате да
       учините ваш веб сервер јавно доступним,
       укључите ову опцију. Ова опција није
       потребна за локални преглед страница или
       за развој веб страница. Требаће вам httpd
       пакет инсталиран да би ова опција била
       од користи.
   Дозволи долазне -- укључивање ових опција
   дозвољава наведеним сервисима пролаз кроз заштитни
   зид. Приметићете да, током инсталације класе радних
   станица, већина ових сервиса није присутна на
   систему.

   Одаберите одговарајући ниво безбедности за ваш
   систем.

   Искључен -- искључивање заштитног зида допушта
   потпун приступ и не проверава безбедност. Препоручљиво
   је да се ово изабере само ако радите на поверљивој
   мрежи (не на Интернету), или ако намеравате да
   вршите детаљнија подешавања заштитног зида касније.

   Укључен -- бирајући укључен, ваш систем
   неће прихватати везе од споља које нисте
   ви изричито дефинисали.

   Ако повезујете ваш систем на Интернет, али
   не намеравате да држите сервер, ово је
   најсигурнији избор. Ако су потребни додатни
   сервиси, можете изабрати „Прилагоди“ да
   допустите одређене сервисе кроз заштитни зид,
   или да безусловно верујете саобраћају приспелом
   кроз одређену спрегу.

   Није препоручљиво укључити ово за уређаје
   који су повезани на јавне мреже, као што је
   Интернет.

   Поверљиви уређаји -- штиклирање ових за било који
   од ваших уређаја допушта да сав саобраћај приспео
   кроз тај уређај буде дозвољен. На пример, ако држите
   локалну мрежу, али сте повезани на Интернет кроз
   PPP телефонску везу, могли би да штиклирате да eth0
   буде поверљив за дозволу саобраћаја приспелог са
   ваше локалне мреже.

 <Tab>/<Alt-Tab> између елемената   |   <Space> избор  |  <F12> следећи екран „приморавање“, „допуштање“, или „искључено“Заштитни зид штити од неовлашћених мрежних упада. Укључивање заштитног зида блокира све долазне везе. Искључивање заштитног зида дозвољава све везе и није препоручљиво. Додај портАдминДозволи HTTPD cgi подршкуДозволи HTTPD скриптама и модулима повезивање на мрежу.Дозволи да HTTPD чита личне директоријумеДозволи да HTTPD покреће SSI извршне датотеке у истом домену као системске CGI скриптеДозволи да HTTPD подржи уграђено скриптовањеДозволи да Самба раздели личне директоријуме корисникаДозволи Spam Assasin демону приступ мрежиДозволи сав саобраћај на назначеном уређајуДозволи програмима да изврше анонимна или уписива приватна мапирања датотекаДозволи клијентима упис у дељену меморију ИксаДозволи демонима покретање са NIS-омДозволи демонима коришћење kerberos датотекаДозволи да evolution и thunderbird читају корисничке датотекеДозволи извршним датотекама покретање са извршним стеком (/selinux/checkreqprot подразумева ово)Дозволи да ftp чита/пише датотеке у личним директоријумима корисникаДозволи да се ftpd покрене директно без inetd-аДозволи долазне:Дозволи да се mplayer покреће са извршним стеком (/selinux/checkreqprot подразумева ово)Дозволи да named пребрише датотеке главне зонеДозволи обичном кориснику да изврши pingДозволи да се повлашћени алати као hotplug и insmod покрећу неспутано.Дозволи програмима да читају датотеке на нестандардним местима (default_t)Дозволи програмима читање неповерљивог садржаја без поновног обележавањаДозволи да се rc скрипте покрећу неспутано, укључујући ма које демоне покренуте rc скриптом која нема изричито дефинисан прелазак домена.Дозволи обичним корисницима директан приступ мишу (дозволи само Икс сервер)Дозволи да се rpm покреће неспутаноДозволи да sasl идентификациони сервер чита /etc/shadowДозволи одређене прикључке кроз заштитни зидДозволи да се squid демон повеже на мрежуДозволи ssh пријаве као sysadm_r:sysadm_tДозволи да се ssh покрене из inetd-а уместо као демонДозволи да ssh покрене ssh-keysignДозволи staff_r корисницима претрагу личног директоријума системског администратора и читање датотека (као нпр. ~/.bashrc)Дозволи да се stunnel демон покреће независно, ван xinetd-аДозволи да sysadm_t открива грешке или ptrace-ује програмеДозволи да sysadm_t директно покреће демонеДозволи да системски cron послови поново означе системе датотека за поновно успостављање контекста датотека.Дозволи mozilla претраживачу читање корисничких датотекаДозволи читање/писање/прављење на било ком NFS систему датотекаДозволи читање код било ког NFS система датотекаДозволи употребу заједничких библиотека уз премештај текстаДозволи кориснику повезивање на mysql утичницуДозволи кориснику повезивање на postgres утичницуДозволи кориснику да чита/пише noextattrfile (FAT, CDROM, FLOPPY)Дозволи кориснику да stat-ује tty датотекеДозволи да user_r достигне sysadm_r преко su, sudo, или userhelper-а. У противном, само staff_r може то.Дозволи корисницима контролу мрежних спрега (захтева такође USERCTL=true)Дозволи корисницима извршавање mount наредбеДозволи корисницима пријаву са CIFS личним директоријумимаДозволи корисницима покретање TCP сервера (вежи за прикључке и прихвати везе од истог домена или спољних корисника)  искључивање овога приморава на FTP пасивни режим може изменити и друге протоколеДозволи корисницима извршавање dmesg наредбеДозволи корисницима да читају/пишу usb уређајеДозволи корисницима покретање pppd везаДозволи веб програмима упис неповерљивог садржаја на диск (подразумева читање)Дозволи xdm пријаве као sysadm_r:sysadm_tДозволи да се xinetd покреће неспутано, укључујући ма које сервисе које он покреће а који немају изричито дефинисан прелазак домена.Назадна компатибилност, удвојено на --enabledНазадна компатибилност, занемареноОткажиПромена врсте полисе ће изазвати поновно означавање целог система датотека при следећем подизању. Поновно означавање траје дуго у зависности од величине система датотека.  Желите ли да наставите?Промена ове SELinux поставке захтева поновно подизање система како би целокупан систем датотека могао бити поновно означен.  Поновно означавање траје дуго у зависности система датотека.   Желите ли да наставите са овом поставком и поново подигнете систем након што firstboot заврши?Промена на укључени SELinux ће изазвати поновно означавање целог система датотека при следећем подизању. Поновно означавање траје дуго у зависности од величине система датотека.  Желите ли да наставите?Притисак на дугме „Да“ ће поставити ниво безбедности система и премостити ма која постојећа подешавања заштитног зида. Сигурно желите да то учините?КомпатибилностПодеси SELinuxПодеси SELinux полисуПодеси заштитни зид али га не активирајПодеси ниво безбедности система и правила заштитног зидаЛокације садржајаCronПрилагодиИскључи SELinux заштиту за NetworkManagerИскључи SELinux заштиту за acct демонИскључи SELinux заштиту за apmd демонИскључи SELinux заштиту за arpwatch демонИскључи SELinux заштиту за auditd демонИскључи SELinux заштиту за automount демонИскључи SELinux заштиту за bluetooth демонИскључи SELinux заштиту за canna демонИскључи SELinux заштиту за cardmgr демонИскључи SELinux заштиту за ciped демонИскључи SELinux заштиту за clamd демонИскључи SELinux заштиту за comsat демонИскључи SELinux заштиту за courier демонИскључи SELinux заштиту за cpucontrol демонИскључи SELinux заштиту за cpuspeed демонИскључи SELinux заштиту за crond демонИскључи SELinux заштиту за cups hplip демонИскључи SELinux заштиту за cupsd позадински серверИскључи SELinux заштиту за cupsd демонИскључи SELinux заштиту за cupsd_lpdИскључи SELinux заштиту за cvs демонИскључи SELinux заштиту за cyrus демонИскључи SELinux заштиту за dbskkd демонИскључи SELinux заштиту за dbusd демонИскључи SELinux заштиту за ddt демонИскључи SELinux заштиту за devfsd демонИскључи SELinux заштиту за dhcpc демонИскључи SELinux заштиту за dhcpd демонИскључи SELinux заштиту за dictd демонИскључи SELinux заштиту за distccd демонИскључи SELinux заштиту за dmesg демонИскључи SELinux заштиту за dnsmasq демонИскључи SELinux заштиту за dovecot демонИскључи SELinux заштиту за entropyd демонИскључи SELinux заштиту за fingerd демонИскључи SELinux заштиту за freshclam демонИскључи SELinux заштиту за fsdeamon демонИскључи SELinux заштиту за ftpd демонИскључи SELinux заштиту за игреИскључи SELinux заштиту за gpm демонИскључи SELinux заштиту за gss демонИскључи SELinux заштиту за hal демонИскључи SELinux заштиту за hostname демонИскључи SELinux заштиту за hotplug демонИскључи SELinux заштиту за howl демонИскључи SELinux заштиту за http suexecИскључи SELinux заштиту за httpd демонИскључи SELinux заштиту за hwclock демонИскључи SELinux заштиту за i18n демонИскључи SELinux заштиту за imazesrv демонИскључи SELinux заштиту за inetd дечје демонеИскључи SELinux заштиту за inetd демонИскључи SELinux заштиту за innd демонИскључи SELinux заштиту за iptables демонИскључи SELinux заштиту за ircd демонИскључи SELinux заштиту за irqbalance демонИскључи SELinux заштиту за jabberd демонИскључи SELinux заштиту за kadmind демонИскључи SELinux заштиту за klogd демонИскључи SELinux заштиту за krb5kdc демонИскључи SELinux заштиту за ktalk демонеИскључи SELinux заштиту за kudzu демонИскључи SELinux заштиту за locate демонИскључи SELinux заштиту за lpd демонИскључи SELinux заштиту за lrrd демонИскључи SELinux заштиту за lvm демонИскључи SELinux заштиту за mdadm демонИскључи SELinux заштиту за monopd демонИскључи SELinux заштиту за mrtg демонИскључи SELinux заштиту за mysqld демонИскључи SELinux заштиту за nagios демонИскључи SELinux заштиту за named демонИскључи SELinux заштиту за nessusd демонИскључи SELinux заштиту за nfsd демонИскључи SELinux заштиту за nmbd демонИскључи SELinux заштиту за nrpe демонИскључи SELinux заштиту за nscd демонИскључи SELinux заштиту за nsd демонИскључи SELinux заштиту за ntpd демонИскључи SELinux заштиту за openvpn демонИскључи SELinux заштиту за pam демонИскључи SELinux заштиту за perdition демонИскључи SELinux заштиту за portmap демонИскључи SELinux заштиту за portmap демонИскључи SELinux заштиту за postgresql демонИскључи SELinux заштиту за pppd демонИскључи SELinux заштиту за prelink демонИскључи SELinux заштиту за privoxy демонИскључи SELinux заштиту за ptal демонИскључи SELinux заштиту за pxe демонИскључи SELinux заштиту за quota демонИскључи SELinux заштиту за radiusd демонИскључи SELinux заштиту за radvd демонИскључи SELinux заштиту за rhgb демонИскључи SELinux заштиту за rlogind демонИскључи SELinux заштиту за rpcd демонИскључи SELinux заштиту за rsync демонИскључи SELinux заштиту за saslauthd демонИскључи SELinux заштиту за scannerdeamon демонИскључи SELinux заштиту за sendmail демонИскључи SELinux заштиту за slapd демонИскључи SELinux заштиту за slrnpull демонИскључи SELinux заштиту за smbd демонИскључи SELinux заштиту за snmpd демонИскључи SELinux заштиту за snort демонИскључи SELinux заштиту за sound демонИскључи SELinux заштиту за soundd демонИскључи SELinux заштиту за spamd демонИскључи SELinux заштиту за speedmgmt демонИскључи SELinux заштиту за squid демонИскључи SELinux заштиту за ssh демонИскључи SELinux заштиту за stunnel демонИскључи SELinux заштиту за swat демонИскључи SELinux заштиту за sxid демонИскључи SELinux заштиту за syslogd демонИскључи SELinux заштиту за telnet демонИскључи SELinux заштиту за tftpd демонИскључи SELinux заштиту за mozilla претраживачИскључи SELinux заштиту за transproxy демонИскључи SELinux заштиту за udev демонИскључи SELinux заштиту за uml демонИскључи SELinux заштиту за updfstab демонИскључи SELinux заштиту за uptimed демонИскључи SELinux заштиту за uucpd демонИскључи SELinux заштиту за vmware демонИскључи SELinux заштиту за watchdog демонИскључи SELinux заштиту за winbind демонИскључи SELinux заштиту за xdm демонИскључи SELinux заштиту за xfs демонИскључи SELinux заштиту за ypbind демонИскључи SELinux заштиту за ypserv демонИскључи SELinux заштиту за zebra демонИскључи iptables модулИскључи заштитни зидИскљученоНе дозволи прелазак у sysadm_t, sudo и su су погођениНемој контролисати ствари за које знамо да су покварене али које нису безбедносни ризикУкључи iptables модулУкључи заштитни зид (подразумевано)УкљученоFTPЗаштитни зидПодешавање заштитног зидаПодешавање заштитног зида - прилагођавањеПрилагођавање заштитног зидаЗаштитни зид:ИгреHTTPD сервисНеважећи изборЗадат неисправан порт: „%s“.  Молим задајте број порта или име сервиса.KerberosМаскирни уређаји:Пошта (SMTP)МаскирајМаскира саобраћај са назначеног уређајаИзмени SELinux полисуNFSNISИмеСервис именаУ редуУ редуДругоДруги прикључциМолим изаберите ниво безбедности за систем.Врста полисе:Порт(ови):ШтампањеПротокол:Поново учитавам полису.  Ово може потрајати који минут.Покрени неинтерактивно; обради само аргументе командне линијеSELinuxSELinux заштита сервисаSELinux поставка:SQUIDSSHСамбаБезбедни WWW (HTTPS)Безбедносно унапређени Linux (SELinux) пружа контролу безбедности финије гранулације од оне доступне у традиционалном Linux систему.  Може бити постављен у искљученом стању, у стању које само упозорава о стварима које би требало да буду одбијене, или у потпуно активном стању.  Већина људи треба да задржи подразумевану поставку.Подешавање нивоа безбедностиНиво безбедности и заштитни зидНиво безбедности:Spam AssassinПодршка за NFS личне директоријумеТелнетПоверљивоПоверљиви уређаји:Поверљиви сервиси:Уједини HTTPD руковање свим датотекама садржајаУједини HTTPD за комуникацију са терминалом.  Потребно за обраду потврда.Универзални SSL тунелКорисничке привилегијеОбично „циљана“ или „строга“WWW (HTTP)Веб програмиИксСерверМожете прилагодити ваш заштитни зид на два начина. Прво, можете изабрати да дозволите сав саобраћај са одређених мрежних спрега. Друго, можете да дозволите одређеним протоколима изричит пролаз кроз заштитни зид. Наведите додатне прикључке у облику „сервис:протокол“, као нпр. „imap:tcp“.Заштитни зид можете користити да дозволите приступ одређеним сервисима на Вашем рачунару са других рачунара и да спречите неовлашћени приступ из спољашњег света.  Којим сервисима, ако икојим, желите да дозволите приступ?Не можете прилагођавати искључен заштитни зид.Опције _заштитног зида_SELinuxуређај за маскирањеуређај од поверењазанемари поставке сачуване у /etc/sysconfig/system-config-securitylevelмодул за додатимодул за уклонитиприкључак:протокол (нпр., ssh:tcp)sasl идентификациони сервер

Anon7 - 2021