Mandrake Linux se proporciona con el conjunto de herramientas de seguridad Bastille. El mismo está compuesto por dos herramientas — una para la configuración básica, y una que permite configuraciones complejas, las cuales deberían hacer que su máquina sea mucho más segura. Es altamente recomendable que ejecute alguna de esas herramientas justo después de instalar su máquina, e incluso antes de conectarla a la red.
La herramienta BastilleChooser permite a los usuarios inexpertos hacer seguras a sus máquinas fácilmente, a la vez que no impone grandes restricciones sobre el uso diario de la máquina. La herramienta es un pequeño asistente cuyos pasos describiremos ahora. Para lanzarlo, necesita ejecutar el comando BastilleChooser desde una Terminal como root. El mismo es parte del paquete RPM Bastille-Chooser.
Introducción (Figura 13-1: Haga clic sobre Siguiente para ir al primer paso, o Cancelar para interrumpir al asistente.
Puede ver en Figura 13-2 que el primer paso para usar el asistente es seleccionar el nivel de seguridad a aplicar a su máquina. Como reza el texto, un nivel de seguridad más alto se tiene que balancear contra la facilidad de uso — la "amigabilidad" de su sistema.
Cuando esto está hecho, se le pregunta si su máquina actuará o no como un servidor (ver Figura 13-3). Si elige No, se cerrarán todos los puertos de la máquina y el asistente finalizará. Si elige Sí, se le presentará otro diálogo, donde puede elegir los servicios que brindará esta máquina.
Vea Los niveles de seguridad en detalle para explicaciones sobre los niveles de seguridad diferentes para ambos usos, como estación de trabajo y como servidor.
Si elige Sí en el asistente previo, ahora se le pide que seleccione los servicios que se permiten ingresar a su máquina (Figura 13-4). Marque la opción correspondiente para cada servicio disponible, y haga clic sobre el botón Finalizar. El cortafuegos permitirá ingresar a los pedidos que conciernen a los servicios marcados como Sí en este diálogo.
¡Eso es todo! Si encontró que este asistente no ofrece todas las opciones que Ud. hubiese querido configurar, lea la sección siguiente.