MINI SHELL

Server : Apache/2.2.2 (Fedora)
System : Linux App1.pathumtani.go.th 2.6.20-1.2320.fc5smp #1 SMP Tue Jun 12 19:40:16 EDT 2007 i686
User : apache ( 48)
PHP Version : 5.2.9
Disable Function : NONE
Directory :  /usr/share/locale/sr@Latn/LC_MESSAGES/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Current File : //usr/share/locale/sr@Latn/LC_MESSAGES/system-config-securitylevel.mo
/	p)q!J8}e!h6")#U$&>'A'V(.(x*J*N+($,M,-
--:+-$f-L-)-+.(..)W.I.)..#/27/Sj/:/(/"0O20*0!0E0B18X11A2_24|2)2,2%32.3a3T~3<3/4(@4Ii4,424(56<5%s5(5455^6Cr6(6/67$77%8H+8%t8y8,9A9a9h9#:';;
<<<)<2<=+=	0=-:=*h=*=.=,=/>/J>+z>->+>+?,,?-Y?0?.?+?0@3D@+x@(@)@+@,#A+PA)|A,A+A+A++B-WB+B-B-B.
C-<C/jC.C*C$C)D)CD)mD.D-D*D*E+JE-vE*E.E2E+1F*]F.F*F0F-G-AG+oG-G,G+G,"H)OH*yH)H+H,H*'I,RI,I+I-I*J*1J*\J*J)J*J-K)5K/_K-K/K0K*L-IL-wL*L)L+L-&M+TM*M-M*M+N/0N3`N.N+N.N*O+IO+uO+O,O+O/&P+VP)P-P*P*Q-0Q,^Q+Q2Q0Q*R)FR.pR-R+R,R.&S-US)S)S,S,T+1T]TxTT9TNTU5UOUWU[UdU"{UU	UU
UUEU(V1VEV
QV-\VVVVVVVVVV0VWWW	"W*,W9WWWWWWWWW)WY/YKY
[YiYYYYY*YPY4Z
IZTZ
sZ~ZZZ[)z\\\\\D\
)]7]H]e]Z]4^_0``a!cfgfh(iikl@amm|n;<oqxpjpPUr<rr
sss9s+tX/t/t7t*t.uNJu.u%u/u?vc^vGv/
w:wZKw/w*wIxKKxNxxKuy$y8y0z+Pz)|z5z"z}z<}{;{,{o#|=|D|2}=I}0}3}C}*0~i[~K~.;@|.L1{(Rր))S-ށ"/7!&(Ѕ93F	K,U((,Ԇ*-,-Z)+)އ)*2+].,).5>)t''Ɖ)*)C'm*)))+>)j++,+-E,s("Ɍ'''<,d+())+:(f,1)(,A(n.+Ə+)+H*t)*ɐ'('E)m*(‘**)A+k((((';(c+'-++:.f(++('?)g+)(+(<)e-1,),F(s))Ɨ)*)E-o)'ǘ+((D+m*)ę3."(Q'z,+Ϛ)*%,P+}''ћ**$)Oy6WE&]

.
!.K?
*&,+>
j
x
	9=ҟ1CIMSUh ݡ
$C
JUj1~I&(
OZg5o3åۥHXh$z-'O/T;">r	_3- iH{X+K@.6.=qFNs,~}U?lVnw#W(&h
`7|4<,	/#
+be0JS*Y))gz%5jP](8'B%kf
$2"!y\v$mad[toCM:u9AZDQp
 E*x1^!&LRIcG
ERROR - You must be root to run lokkit.

Firewall Configuration

   A firewall sits between your computer and the network, 
   and determines which resources on your computer remote
   users on the network are able to access. A
   properly configured firewall can greatly increase
   the out-of-the-box security of your system.


Firewall Customization

   Choose which trusted devices and incoming services
   should be allowed for your network security
   settings.

     * FTP -- FTP is a protocol used for remote file
       transfer. If you plan on making your FTP
       server publicly available, enable this option.
       You need the vsftpd package installed for this
       option to be useful.
     * Mail (SMTP) -- This allows incoming SMTP mail
       delivery. If you need to allow remote hosts to
       connect directly to your machine to deliver
       mail, enable this option. You do not need to
       enable this if you collect your mail from your
       ISP's server by POP3 or IMAP, or if you use a
       tool such as fetchmail. Note that an
       improperly configured SMTP server can allow
       remote machines to use your server to send
       spam.
     * Other ports -- You can specify that other
       ports not listed here be allowed through the
       firewall. The format to use is
       'port:protocol'. For example, if you wanted to
       allow IMAP access through your firewall, you
       can specify 'imap:tcp'. You can also specify
       numeric ports explicitly; to allow UDP packets
       on port 1234 through, specify '1234:udp'. To
       specify multiple ports, separate them by
       commas.
     * SSH -- Secure Shell (SSH) is a protocol for
       logging into and executing commands on remote
       machines. It provides secure encrypted
       communications. If you plan on accessing your
       machine remotely via SSH over a firewalled
       interface, enable this option. You need the
       openssh-server package installed for this
       option to be useful.
     * Samba Browsing -- This allows you to access
       access and participate in Windows file and printer
       sharing networks.  You need the Samba package
       installed for this option to be useful
     * Secure WWW (HTTPS) -- HTTPS is a modified HTTP
       used to serve Web pages when security is
       important.  Examples are sites that require logins
       like stores or web mail.  This option is not
       required for viewing pages locally or
       developing Web pages.  You need the httpd
       package installed for this option to be useful
     * Telnet -- Telnet is a protocol for logging
       into remote machines. It is unencrypted, and
       provides little security from network snooping
       attacks. Enabling telnet is not recommended.
       You need the telnet-server package installed
       for this option to be useful.
     * WWW (HTTP) -- HTTP is the protocol used 
       to serve Web pages. If you plan on
       making your Web server publicly available,
       enable this option. This option is not
       required for viewing pages locally or
       developing Web pages. You need the httpd
       package installed for this option to be
       useful.
   Allow Incoming -- Enabling these options allows the
   specified services to pass through the firewall.
   Note, during a workstation-class installation, the
   majority of these services are not present on the
   system.

   Choose the appropriate security level for your
   system.

   Disabled -- Disabling the  firewall allows complete
   access and does no security checking. It is recommended
   that this only be selected if you are running on a
   trusted network (not the Internet), or if you plan
   to do more detailed firewall configuration later.

   Enabled -- By choosing enabled, your system will
   not accept connections from the outside that are
   not explicitly defined by you.

   If you are connecting your system to the Internet,
   but do not plan to run a server, this is the
   safest choice. If additional services are needed,
   you can choose Customize to allow specific
   services through the firewall, or to implicitly
   trust traffic coming over certain interfaces.

   It is not recommended to enable this for devices
   that are connected to public networks, such as the
   Internet.

   Trusted Devices -- Checking these for any of your
   devices allows all traffic coming from that device
   to be allowed. For example, if you are running a
   local network, but are connecting to the Internet
   via a PPP dialup, you could check that eth0 is
   trusted to allow any traffic coming from your
   local network.

 <Tab>/<Alt-Tab> between elements   |   <Space> selects  |   <F12> next screen'enforcing', 'permissive', or 'disabled'A firewall protects against unauthorized network intrusions. Enabling a firewall blocks all incoming connections. Disabling a firewall allows all connections and is not recommended. Add PortAdminAllow HTTPD cgi supportAllow HTTPD scripts and modules to connect to the network.Allow HTTPD to read home directoriesAllow HTTPD to run SSI executables in the same domain as system CGI scripts.Allow HTTPD to support built-in scriptingAllow Samba to share users home directoriesAllow Spam Assasin daemon network accessAllow all traffic on the specified deviceAllow applications to execute anonymous or writable private file mappingsAllow clients to write to X shared memoryAllow daemons to run with NISAllow daemons to use kerberos filesAllow evolution and thunderbird to read user filesAllow executables to run with executable stack (/selinux/checkreqprot implies this)Allow ftp to read/write files in the user home directoriesAllow ftpd to run directly without inetdAllow incoming:Allow mplayer to run with executable stack (/selinux/checkreqprot implies this)Allow named to overwrite master zone filesAllow normal user to execute pingAllow privileged utilities like hotplug and insmod to run unconfined.Allow programs to read files in non-standard locations (default_t)Allow programs to read untrusted content without relabelAllow rc scripts to run unconfined, including any daemon started by an rc script that does not have a domain transition explicitly defined.Allow regular users direct mouse access (only allow the X server)Allow rpm to run unconfined.Allow sasl authentication server to read /etc/shadowAllow specific ports through the firewallAllow squid daemon to connect to the networkAllow ssh logins as sysadm_r:sysadm_tAllow ssh to run from inetd instead of as a daemonAllow ssh to run ssh-keysignAllow staff_r users to search the sysadm home dir and read files (such as ~/.bashrc)Allow stunnel daemon to run as standalone, outside of xinetdAllow sysadm_t to debug or ptrace applications)Allow sysadm_t to directly start daemonsAllow system cron jobs to relabel filesystem for restoring file contexts.Allow the mozilla browser to read user filesAllow the read/write/create on any NFS file systemAllow the reading on any NFS file systemAllow the use of shared libraries with Text RelocationAllow user to connect to mysql socketAllow user to connect to postgres socketAllow user to r/w noextattrfile (FAT, CDROM, FLOPPY)Allow user to stat ttyfilesAllow user_r to reach sysadm_r via su, sudo, or userhelper. Otherwise, only staff_r can do so.Allow users to control network interfaces (also needs USERCTL=true)Allow users to execute the mount commandAllow users to login with CIFS home directoriesAllow users to run TCP servers (bind to ports and accept connection from the same domain and outside users)  disabling this forces FTP passive mode and may change other protocolsAllow users to run the dmesg commandAllow users to rw usb devicesAllow users to start pppd connectionsAllow web applications to write untrusted content to disk (implies read)Allow xdm logins as sysadm_r:sysadm_tAllow xinetd to run unconfined, including any services it starts that do not have a domain transition explicitly defined.Backwards compatibilty, aliased to --enabledBackwards compatiblity, ignoredCancelChanging the policy type will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Changing this SELinux setting requires rebooting the system so the entire file system may be relabeled.  Relabeling taks a long time depending on the file system.  Would you like to continue with this setting and reboot the system after firstboot is complete?Changing to SELinux enabled will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Clicking the 'Yes' button will set the security level of the system and override any existing firewall configuration.  Are you sure that you want to do this?CompatibilityConfigure SELinuxConfigure SELinux PolicyConfigure firewall but do not activate itConfigure system security level and firewall rulesContent LocationsCronCustomizeDisable SELinux protection for NetworkManagerDisable SELinux protection for acct daemonDisable SELinux protection for apmd daemonDisable SELinux protection for arpwatch daemonDisable SELinux protection for auditd daemonDisable SELinux protection for automount daemonDisable SELinux protection for bluetooth daemonDisable SELinux protection for canna daemonDisable SELinux protection for cardmgr daemonDisable SELinux protection for ciped daemonDisable SELinux protection for clamd daemonDisable SELinux protection for comsat daemonDisable SELinux protection for courier daemonDisable SELinux protection for cpucontrol daemonDisable SELinux protection for cpuspeed daemonDisable SELinux protection for crond daemonDisable SELinux protection for cups hplip daemonDisable SELinux protection for cupsd backend serverDisable SELinux protection for cupsd daemonDisable SELinux protection for cupsd_lpdDisable SELinux protection for cvs daemonDisable SELinux protection for cyrus daemonDisable SELinux protection for dbskkd daemonDisable SELinux protection for dbusd daemonDisable SELinux protection for ddt daemonDisable SELinux protection for devfsd daemonDisable SELinux protection for dhcpc daemonDisable SELinux protection for dhcpd daemonDisable SELinux protection for dictd daemonDisable SELinux protection for distccd daemonDisable SELinux protection for dmesg daemonDisable SELinux protection for dnsmasq daemonDisable SELinux protection for dovecot daemonDisable SELinux protection for entropyd daemonDisable SELinux protection for fingerd daemonDisable SELinux protection for freshclam daemonDisable SELinux protection for fsdaemon daemonDisable SELinux protection for ftpd daemonDisable SELinux protection for gamesDisable SELinux protection for gpm daemonDisable SELinux protection for gss daemonDisable SELinux protection for hal daemonDisable SELinux protection for hostname daemonDisable SELinux protection for hotplug daemonDisable SELinux protection for howl daemonDisable SELinux protection for http suexecDisable SELinux protection for httpd daemonDisable SELinux protection for hwclock daemonDisable SELinux protection for i18n daemonDisable SELinux protection for imazesrv daemonDisable SELinux protection for inetd child daemonsDisable SELinux protection for inetd daemonDisable SELinux protection for innd daemonDisable SELinux protection for iptables daemonDisable SELinux protection for ircd daemonDisable SELinux protection for irqbalance daemonDisable SELinux protection for jabberd daemonDisable SELinux protection for kadmind daemonDisable SELinux protection for klogd daemonDisable SELinux protection for krb5kdc daemonDisable SELinux protection for ktalk daemonsDisable SELinux protection for kudzu daemonDisable SELinux protection for locate daemonDisable SELinux protection for lpd daemonDisable SELinux protection for lrrd daemonDisable SELinux protection for lvm daemonDisable SELinux protection for mdadm daemonDisable SELinux protection for monopd daemonDisable SELinux protection for mrtg daemonDisable SELinux protection for mysqld daemonDisable SELinux protection for nagios daemonDisable SELinux protection for named daemonDisable SELinux protection for nessusd daemonDisable SELinux protection for nfsd daemonDisable SELinux protection for nmbd daemonDisable SELinux protection for nrpe daemonDisable SELinux protection for nscd daemonDisable SELinux protection for nsd daemonDisable SELinux protection for ntpd daemonDisable SELinux protection for openvpn daemonDisable SELinux protection for pam daemonDisable SELinux protection for perdition daemonDisable SELinux protection for portmap daemonDisable SELinux protection for portslave daemonDisable SELinux protection for postgresql daemonDisable SELinux protection for pppd daemonDisable SELinux protection for prelink daemonDisable SELinux protection for privoxy daemonDisable SELinux protection for ptal daemonDisable SELinux protection for pxe daemonDisable SELinux protection for quota daemonDisable SELinux protection for radiusd daemonDisable SELinux protection for radvd daemonDisable SELinux protection for rhgb daemonDisable SELinux protection for rlogind daemonDisable SELinux protection for rpcd daemonDisable SELinux protection for rsync daemonDisable SELinux protection for saslauthd daemonDisable SELinux protection for scannerdaemon daemonDisable SELinux protection for sendmail daemonDisable SELinux protection for slapd daemonDisable SELinux protection for slrnpull daemonDisable SELinux protection for smbd daemonDisable SELinux protection for snmpd daemonDisable SELinux protection for snort daemonDisable SELinux protection for sound daemonDisable SELinux protection for soundd daemonDisable SELinux protection for spamd daemonDisable SELinux protection for speedmgmt daemonDisable SELinux protection for squid daemonDisable SELinux protection for ssh daemonDisable SELinux protection for stunnel daemonDisable SELinux protection for swat daemonDisable SELinux protection for sxid daemonDisable SELinux protection for syslogd daemonDisable SELinux protection for telnet daemonDisable SELinux protection for tftpd daemonDisable SELinux protection for the mozilla browserDisable SELinux protection for transproxy daemonDisable SELinux protection for udev daemonDisable SELinux protection for uml daemonDisable SELinux protection for updfstab daemonDisable SELinux protection for uptimed daemonDisable SELinux protection for uucpd daemonDisable SELinux protection for vmware daemonDisable SELinux protection for watchdog daemonDisable SELinux protection for winbind daemonDisable SELinux protection for xdm daemonDisable SELinux protection for xfs daemonDisable SELinux protection for ypbind daemonDisable SELinux protection for ypserv daemonDisable SELinux protection for zebra daemonDisable an iptables moduleDisable firewallDisabledDo not allow transition to sysadm_t, sudo and su effectedDo not audit things that we know to be broken but which are not security risksEnable an iptables moduleEnable firewall (default)EnabledFTPFirewallFirewall ConfigurationFirewall Configuration - CustomizeFirewall CustomizationFirewall:GamesHTTPD ServiceInvalid ChoiceInvalid port given: '%s'.  Please give a port number or service name.KerberosMASQUERADE Devices:Mail (SMTP)MasqueradeMasquerades traffic from the specified deviceModify SELinux PolicyNFSNISNameName ServiceOKOkOtherOther portsPlease choose the security level for the system.Policy Type:Port(s):PrintingProtocol:Reloading Policy.  This may take a minute.Run noninteractively; process only command-line argumentsSELinuxSELinux Service ProtectionSELinux Setting:SQUIDSSHSambaSecure WWW (HTTPS)Security Enhanced Linux (SELinux) provides finer-grained security controls than those available in a traditional Linux system.  It can be set up in a disabled state, a state which only warns about things which would be denied, or a fully active state.  Most people should keep the default setting.Security Level ConfigurationSecurity Level and FirewallSecurity Level:Spam AssassinSupport NFS home directoriesTelnetTrustedTrusted Devices:Trusted services:Unify HTTPD handling of all content files.Unify HTTPD to communicate with the terminal.  Needed for handling certificates.Universal SSL tunnelUser PrivsUsually 'targeted' or 'strict'WWW (HTTP)Web ApplicationsXServerYou can customize your firewall in two ways. First, you can select to allow all traffic from certain network interfaces. Second, you can allow certain protocols explicitly through the firewall. Specify additional ports in the form 'service:protocol', such as 'imap:tcp'. You can use a firewall to allow access to specific services on your computer from other computers and prevent unauthorized access from the outside world.  Which services, if any, do you wish to allow access to?You cannot customize a disabled firewall._Firewall Options_SELinuxdevice to masqueradedevice to trustignore settings stored in /etc/sysconfig/system-config-securitylevelmodule to addmodule to removeport:protocol (e.g, ssh:tcp)sasl authentication serverProject-Id-Version: system-config-securitylevel
Report-Msgid-Bugs-To: 
POT-Creation-Date: 2006-08-04 13:10-0400
PO-Revision-Date: 2006-02-23 10:59-0000
Last-Translator: Miloš Komarčević <kmilos@gmail.com>
Language-Team: Serbian (sr) <fedora@prevod.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit

GREŠKA - Morate biti root da bi pokrenuli lokkit.

Podešavanje zaštitnog zida

   Zaštitni zid stoji između vašeg računara i mreže, 
   i određuje kojim resursima na vašem računaru
   udaljeni korisnici na mreži mogu da pristupe.
   Valjano podešen zaštitni zid može jako pojačati
   bezbednost vašeg sistema iz kutije.


Prilagođavanje zaštitnog zida

   Odaberite koji poverljivi uređaji i dolazni
   servisi treba da budu dozvoljeni za postavke
   vaše mrežne bezbednosti.

     * FTP -- FTP je protokol korišćen za udaljeni
       prenos datoteka. Ako nameravate da učinite
       vaš FTP server javno dostupnim, uključite ovu
       opciju. Trebaće vam vsftpd paket instaliran da
       bi ova opcija bila od od koristi.
     * Pošta (SMTP) -- ovo dozvoljava SMTP isporuku
       pošte. Ako treba da dozvolite udaljenim domaćinima
       direktno povezivanje na vašu mašinu za isporuku
       pošte, uključite ovu opciju. Ne morate da
       uključite ovo ako prikupljate vašu poštu sa
       servera vašeg ISP-a kroz POP3 ili IMAP, ili ako
       koristite alat kao što je fetchmail. Primetićete
       da neispravno podešen SMTP server može
       dozvoliti udaljenim mašinama da upotrebe vaš
       server za slanje neželjene pošte.
     * Drugi priključci -- možete navesti da drugi
       priključci koji nisu u ovom spisku budu dozvoljeni
       kroz zaštitni zid. Oblik za upotrebu je
       „priključak:protokol“. Na primer, ako želite
       da dozvolite IMAP pristup kroz vaš zaštitni zid
       mogli bi navesti „imap:tcp“. Možete takođe da
       izričito navedete brojčane priključke; za dozvolu
       prolaza UDP paketima kroz priključak 1234,
       navedite „1234:udp“. Za navođenje nekoliko priključaka,
       razdvojite ih zapetama.
     * SSH -- bezbedna ljuska (SSH) je protokol za
       prijavu i izvršavanje naredbi na udaljenim
       mašinama. On pruža bezbednu šifrovanu
       komunikaciju. Ako nameravate da pristupate
       vašoj mašini udaljeno kroz SSH preko zaštićene
       sprege, uključite ovu opciju. Trebaće vam
       openssh-server paket instaliran da bi ova
       opcija bila od koristi.
     * Samba razgledanje -- ovo vam dozvoljava pristup
       i učešće u mrežama Windows razdeljenih datoteka
       i štampača. Trebaće vam samba paket instaliran
       da bi ova opcija bila od koristi.
     * Bezbedni WWW (HTTPS) -- HTTPS je izmenjen HTTP
       korišćen za serviranje veb stranica kada je
       bezbednost bitna. Primeri su stranice koje
       zahtevaju prijavu kao radnje ili veb pošta. Ova
       opcija nije potrebna za lokalni pregled stranica
       ili za razvoj veb stranica. Trebaće vam httpd
       paket instaliran da bi ova opcija bila od
       od koristi.
     * Telnet -- telnet je protokol za prijavu
       na udaljene mašine. Nije šifrovan, i
       pruža malo bezbednosti od napada njuškanja
       mreže. Uključivanje telnet-a nije preporučljivo.
       Trebaće vam telnet-server paket instaliran
       da bi ova opcija bila od koristi.
     * WWW (HTTP) -- HTTP je protokol korišćen 
       za serviranje veb stranica. Ako nameravate da
       učinite vaš veb server javno dostupnim,
       uključite ovu opciju. Ova opcija nije
       potrebna za lokalni pregled stranica ili
       za razvoj veb stranica. Trebaće vam httpd
       paket instaliran da bi ova opcija bila
       od koristi.
   Dozvoli dolazne -- uključivanje ovih opcija
   dozvoljava navedenim servisima prolaz kroz zaštitni
   zid. Primetićete da, tokom instalacije klase radnih
   stanica, većina ovih servisa nije prisutna na
   sistemu.

   Odaberite odgovarajući nivo bezbednosti za vaš
   sistem.

   Isključen -- isključivanje zaštitnog zida dopušta
   potpun pristup i ne proverava bezbednost. Preporučljivo
   je da se ovo izabere samo ako radite na poverljivoj
   mreži (ne na Internetu), ili ako nameravate da
   vršite detaljnija podešavanja zaštitnog zida kasnije.

   Uključen -- birajući uključen, vaš sistem
   neće prihvatati veze od spolja koje niste
   vi izričito definisali.

   Ako povezujete vaš sistem na Internet, ali
   ne nameravate da držite server, ovo je
   najsigurniji izbor. Ako su potrebni dodatni
   servisi, možete izabrati „Prilagodi“ da
   dopustite određene servise kroz zaštitni zid,
   ili da bezuslovno verujete saobraćaju prispelom
   kroz određenu spregu.

   Nije preporučljivo uključiti ovo za uređaje
   koji su povezani na javne mreže, kao što je
   Internet.

   Poverljivi uređaji -- štikliranje ovih za bilo koji
   od vaših uređaja dopušta da sav saobraćaj prispeo
   kroz taj uređaj bude dozvoljen. Na primer, ako držite
   lokalnu mrežu, ali ste povezani na Internet kroz
   PPP telefonsku vezu, mogli bi da štiklirate da eth0
   bude poverljiv za dozvolu saobraćaja prispelog sa
   vaše lokalne mreže.

 <Tab>/<Alt-Tab> između elemenata   |   <Space> izbor  |  <F12> sledeći ekran „primoravanje“, „dopuštanje“, ili „isključeno“Zaštitni zid štiti od neovlašćenih mrežnih upada. Uključivanje zaštitnog zida blokira sve dolazne veze. Isključivanje zaštitnog zida dozvoljava sve veze i nije preporučljivo. Dodaj portAdminDozvoli HTTPD cgi podrškuDozvoli HTTPD skriptama i modulima povezivanje na mrežu.Dozvoli da HTTPD čita lične direktorijumeDozvoli da HTTPD pokreće SSI izvršne datoteke u istom domenu kao sistemske CGI skripteDozvoli da HTTPD podrži ugrađeno skriptovanjeDozvoli da Samba razdeli lične direktorijume korisnikaDozvoli Spam Assasin demonu pristup mrežiDozvoli sav saobraćaj na naznačenom uređajuDozvoli programima da izvrše anonimna ili upisiva privatna mapiranja datotekaDozvoli klijentima upis u deljenu memoriju X-aDozvoli demonima pokretanje sa NIS-omDozvoli demonima korišćenje kerberos datotekaDozvoli da evolution i thunderbird čitaju korisničke datotekeDozvoli izvršnim datotekama pokretanje sa izvršnim stekom (/selinux/checkreqprot podrazumeva ovo)Dozvoli da ftp čita/piše datoteke u ličnim direktorijumima korisnikaDozvoli da se ftpd pokrene direktno bez inetd-aDozvoli dolazne:Dozvoli da se mplayer pokreće sa izvršnim stekom (/selinux/checkreqprot podrazumeva ovo)Dozvoli da named prebriše datoteke glavne zoneDozvoli običnom korisniku da izvrši pingDozvoli da se povlašćeni alati kao hotplug i insmod pokreću nesputano.Dozvoli programima da čitaju datoteke na nestandardnim mestima (default_t)Dozvoli programima čitanje nepoverljivog sadržaja bez ponovnog obeležavanjaDozvoli da se rc skripte pokreću nesputano, uključujući ma koje demone pokrenute rc skriptom koja nema izričito definisan prelazak domena.Dozvoli običnim korisnicima direktan pristup mišu (dozvoli samo X server)Dozvoli da se rpm pokreće nesputanoDozvoli da sasl identifikacioni server čita /etc/shadowDozvoli određene priključke kroz zaštitni zidDozvoli da se squid demon poveže na mrežuDozvoli ssh prijave kao sysadm_r:sysadm_tDozvoli da se ssh pokrene iz inetd-a umesto kao demonDozvoli da ssh pokrene ssh-keysignDozvoli staff_r korisnicima pretragu ličnog direktorijuma sistemskog administratora i čitanje datoteka (kao npr. ~/.bashrc)Dozvoli da se stunnel demon pokreće nezavisno, van xinetd-aDozvoli da sysadm_t otkriva greške ili ptrace-uje programeDozvoli da sysadm_t direktno pokreće demoneDozvoli da sistemski cron poslovi ponovo označe sisteme datoteka za ponovno uspostavljanje konteksta datoteka.Dozvoli mozilla pretraživaču čitanje korisničkih datotekaDozvoli čitanje/pisanje/pravljenje na bilo kom NFS sistemu datotekaDozvoli čitanje kod bilo kog NFS sistema datotekaDozvoli upotrebu zajedničkih biblioteka uz premeštaj tekstaDozvoli korisniku povezivanje na mysql utičnicuDozvoli korisniku povezivanje na postgres utičnicuDozvoli korisniku da čita/piše noextattrfile (FAT, CDROM, FLOPPY)Dozvoli korisniku da stat-uje tty datotekeDozvoli da user_r dostigne sysadm_r preko su, sudo, ili userhelper-a. U protivnom, samo staff_r može to.Dozvoli korisnicima kontrolu mrežnih sprega (zahteva takođe USERCTL=true)Dozvoli korisnicima izvršavanje mount naredbeDozvoli korisnicima prijavu sa CIFS ličnim direktorijumimaDozvoli korisnicima pokretanje TCP servera (veži za priključke i prihvati veze od istog domena ili spoljnih korisnika)  isključivanje ovoga primorava na FTP pasivni režim može izmeniti i druge protokoleDozvoli korisnicima izvršavanje dmesg naredbeDozvoli korisnicima da čitaju/pišu usb uređajeDozvoli korisnicima pokretanje pppd vezaDozvoli veb programima upis nepoverljivog sadržaja na disk (podrazumeva čitanje)Dozvoli xdm prijave kao sysadm_r:sysadm_tDozvoli da se xinetd pokreće nesputano, uključujući ma koje servise koje on pokreće a koji nemaju izričito definisan prelazak domena.Nazadna kompatibilnost, udvojeno na --enabledNazadna kompatibilnost, zanemarenoOtkažiPromena vrste polise će izazvati ponovno označavanje celog sistema datoteka pri sledećem podizanju. Ponovno označavanje traje dugo u zavisnosti od veličine sistema datoteka.  Želite li da nastavite?Promena ove SELinux postavke zahteva ponovno podizanje sistema kako bi celokupan sistem datoteka mogao biti ponovno označen.  Ponovno označavanje traje dugo u zavisnosti sistema datoteka.   Želite li da nastavite sa ovom postavkom i ponovo podignete sistem nakon što firstboot završi?Promena na uključeni SELinux će izazvati ponovno označavanje celog sistema datoteka pri sledećem podizanju. Ponovno označavanje traje dugo u zavisnosti od veličine sistema datoteka.  Želite li da nastavite?Pritisak na dugme „Da“ će postaviti nivo bezbednosti sistema i premostiti ma koja postojeća podešavanja zaštitnog zida. Sigurno želite da to učinite?KompatibilnostPodesi SELinuxPodesi SELinux polisuPodesi zaštitni zid ali ga ne aktivirajPodesi nivo bezbednosti sistema i pravila zaštitnog zidaLokacije sadržajaCronPrilagodiIsključi SELinux zaštitu za NetworkManagerIsključi SELinux zaštitu za acct demonIsključi SELinux zaštitu za apmd demonIsključi SELinux zaštitu za arpwatch demonIsključi SELinux zaštitu za auditd demonIsključi SELinux zaštitu za automount demonIsključi SELinux zaštitu za bluetooth demonIsključi SELinux zaštitu za canna demonIsključi SELinux zaštitu za cardmgr demonIsključi SELinux zaštitu za ciped demonIsključi SELinux zaštitu za clamd demonIsključi SELinux zaštitu za comsat demonIsključi SELinux zaštitu za courier demonIsključi SELinux zaštitu za cpucontrol demonIsključi SELinux zaštitu za cpuspeed demonIsključi SELinux zaštitu za crond demonIsključi SELinux zaštitu za cups hplip demonIsključi SELinux zaštitu za cupsd pozadinski serverIsključi SELinux zaštitu za cupsd demonIsključi SELinux zaštitu za cupsd_lpdIsključi SELinux zaštitu za cvs demonIsključi SELinux zaštitu za cyrus demonIsključi SELinux zaštitu za dbskkd demonIsključi SELinux zaštitu za dbusd demonIsključi SELinux zaštitu za ddt demonIsključi SELinux zaštitu za devfsd demonIsključi SELinux zaštitu za dhcpc demonIsključi SELinux zaštitu za dhcpd demonIsključi SELinux zaštitu za dictd demonIsključi SELinux zaštitu za distccd demonIsključi SELinux zaštitu za dmesg demonIsključi SELinux zaštitu za dnsmasq demonIsključi SELinux zaštitu za dovecot demonIsključi SELinux zaštitu za entropyd demonIsključi SELinux zaštitu za fingerd demonIsključi SELinux zaštitu za freshclam demonIsključi SELinux zaštitu za fsdeamon demonIsključi SELinux zaštitu za ftpd demonIsključi SELinux zaštitu za igreIsključi SELinux zaštitu za gpm demonIsključi SELinux zaštitu za gss demonIsključi SELinux zaštitu za hal demonIsključi SELinux zaštitu za hostname demonIsključi SELinux zaštitu za hotplug demonIsključi SELinux zaštitu za howl demonIsključi SELinux zaštitu za http suexecIsključi SELinux zaštitu za httpd demonIsključi SELinux zaštitu za hwclock demonIsključi SELinux zaštitu za i18n demonIsključi SELinux zaštitu za imazesrv demonIsključi SELinux zaštitu za inetd dečje demoneIsključi SELinux zaštitu za inetd demonIsključi SELinux zaštitu za innd demonIsključi SELinux zaštitu za iptables demonIsključi SELinux zaštitu za ircd demonIsključi SELinux zaštitu za irqbalance demonIsključi SELinux zaštitu za jabberd demonIsključi SELinux zaštitu za kadmind demonIsključi SELinux zaštitu za klogd demonIsključi SELinux zaštitu za krb5kdc demonIsključi SELinux zaštitu za ktalk demoneIsključi SELinux zaštitu za kudzu demonIsključi SELinux zaštitu za locate demonIsključi SELinux zaštitu za lpd demonIsključi SELinux zaštitu za lrrd demonIsključi SELinux zaštitu za lvm demonIsključi SELinux zaštitu za mdadm demonIsključi SELinux zaštitu za monopd demonIsključi SELinux zaštitu za mrtg demonIsključi SELinux zaštitu za mysqld demonIsključi SELinux zaštitu za nagios demonIsključi SELinux zaštitu za named demonIsključi SELinux zaštitu za nessusd demonIsključi SELinux zaštitu za nfsd demonIsključi SELinux zaštitu za nmbd demonIsključi SELinux zaštitu za nrpe demonIsključi SELinux zaštitu za nscd demonIsključi SELinux zaštitu za nsd demonIsključi SELinux zaštitu za ntpd demonIsključi SELinux zaštitu za openvpn demonIsključi SELinux zaštitu za pam demonIsključi SELinux zaštitu za perdition demonIsključi SELinux zaštitu za portmap demonIsključi SELinux zaštitu za portmap demonIsključi SELinux zaštitu za postgresql demonIsključi SELinux zaštitu za pppd demonIsključi SELinux zaštitu za prelink demonIsključi SELinux zaštitu za privoxy demonIsključi SELinux zaštitu za ptal demonIsključi SELinux zaštitu za pxe demonIsključi SELinux zaštitu za quota demonIsključi SELinux zaštitu za radiusd demonIsključi SELinux zaštitu za radvd demonIsključi SELinux zaštitu za rhgb demonIsključi SELinux zaštitu za rlogind demonIsključi SELinux zaštitu za rpcd demonIsključi SELinux zaštitu za rsync demonIsključi SELinux zaštitu za saslauthd demonIsključi SELinux zaštitu za scannerdeamon demonIsključi SELinux zaštitu za sendmail demonIsključi SELinux zaštitu za slapd demonIsključi SELinux zaštitu za slrnpull demonIsključi SELinux zaštitu za smbd demonIsključi SELinux zaštitu za snmpd demonIsključi SELinux zaštitu za snort demonIsključi SELinux zaštitu za sound demonIsključi SELinux zaštitu za soundd demonIsključi SELinux zaštitu za spamd demonIsključi SELinux zaštitu za speedmgmt demonIsključi SELinux zaštitu za squid demonIsključi SELinux zaštitu za ssh demonIsključi SELinux zaštitu za stunnel demonIsključi SELinux zaštitu za swat demonIsključi SELinux zaštitu za sxid demonIsključi SELinux zaštitu za syslogd demonIsključi SELinux zaštitu za telnet demonIsključi SELinux zaštitu za tftpd demonIsključi SELinux zaštitu za mozilla pretraživačIsključi SELinux zaštitu za transproxy demonIsključi SELinux zaštitu za udev demonIsključi SELinux zaštitu za uml demonIsključi SELinux zaštitu za updfstab demonIsključi SELinux zaštitu za uptimed demonIsključi SELinux zaštitu za uucpd demonIsključi SELinux zaštitu za vmware demonIsključi SELinux zaštitu za watchdog demonIsključi SELinux zaštitu za winbind demonIsključi SELinux zaštitu za xdm demonIsključi SELinux zaštitu za xfs demonIsključi SELinux zaštitu za ypbind demonIsključi SELinux zaštitu za ypserv demonIsključi SELinux zaštitu za zebra demonIsključi iptables modulIsključi zaštitni zidIsključenoNe dozvoli prelazak u sysadm_t, sudo i su su pogođeniNemoj kontrolisati stvari za koje znamo da su pokvarene ali koje nisu bezbednosni rizikUključi iptables modulUključi zaštitni zid (podrazumevano)UključenoFTPZaštitni zidPodešavanje zaštitnog zidaPodešavanje zaštitnog zida - prilagođavanjePrilagođavanje zaštitnog zidaZaštitni zid:IgreHTTPD servisNevažeći izborZadat neispravan port: „%s“.  Molim zadajte broj porta ili ime servisa.KerberosMaskirni uređaji:Pošta (SMTP)MaskirajMaskira saobraćaj sa naznačenog uređajaIzmeni SELinux polisuNFSNISImeServis imenaU reduU reduDrugoDrugi priključciMolim izaberite nivo bezbednosti za sistem.Vrsta polise:Port(ovi):ŠtampanjeProtokol:Ponovo učitavam polisu.  Ovo može potrajati koji minut.Pokreni neinteraktivno; obradi samo argumente komandne linijeSELinuxSELinux zaštita servisaSELinux postavka:SQUIDSSHSambaBezbedni WWW (HTTPS)Bezbednosno unapređeni Linux (SELinux) pruža kontrolu bezbednosti finije granulacije od one dostupne u tradicionalnom Linux sistemu.  Može biti postavljen u isključenom stanju, u stanju koje samo upozorava o stvarima koje bi trebalo da budu odbijene, ili u potpuno aktivnom stanju.  Većina ljudi treba da zadrži podrazumevanu postavku.Podešavanje nivoa bezbednostiNivo bezbednosti i zaštitni zidNivo bezbednosti:Spam AssassinPodrška za NFS lične direktorijumeTelnetPoverljivoPoverljivi uređaji:Poverljivi servisi:Ujedini HTTPD rukovanje svim datotekama sadržajaUjedini HTTPD za komunikaciju sa terminalom.  Potrebno za obradu potvrda.Univerzalni SSL tunelKorisničke privilegijeObično „ciljana“ ili „stroga“WWW (HTTP)Veb programiXServerMožete prilagoditi vaš zaštitni zid na dva načina. Prvo, možete izabrati da dozvolite sav saobraćaj sa određenih mrežnih sprega. Drugo, možete da dozvolite određenim protokolima izričit prolaz kroz zaštitni zid. Navedite dodatne priključke u obliku „servis:protokol“, kao npr. „imap:tcp“.Zaštitni zid možete koristiti da dozvolite pristup određenim servisima na Vašem računaru sa drugih računara i da sprečite neovlašćeni pristup iz spoljašnjeg sveta.  Kojim servisima, ako ikojim, želite da dozvolite pristup?Ne možete prilagođavati isključen zaštitni zid.Opcije _zaštitnog zida_SELinuxuređaj za maskiranjeuređaj od poverenjazanemari postavke sačuvane u /etc/sysconfig/system-config-securitylevelmodul za dodatimodul za uklonitipriključak:protokol (npr., ssh:tcp)sasl identifikacioni server

Anon7 - 2021