Mandrake Linux se proporciona con el conjunto de herramientas de seguridad Bastille. El mismo está compuesto por dos herramientas — una para la configuración básica, y una que permite configuraciones complejas, las cuales deberían hacer que su máquina sea mucho más segura. Es altamente recomendable que ejecute alguna de esas herramientas justo después de instalar su máquina, e incluso antes de conectarla a la red.
La herramienta BastilleChooser permite a los usuarios con poca o ninguna experiencia hacer seguras a sus máquinas fácilmente, a la vez que no impone grandes restricciones sobre el uso diario de la máquina. La herramienta es un pequeño asistente cuyos pasos describiremos ahora. Para lanzarlo, necesita ejecutar el comando BastilleChooser desde una terminal, como root. El mismo es parte del paquete RPM Bastille-Chooser.
Introducción (Figura 15-1: Haga clic sobre para ir al primer paso, o para interrumpir al asistente.
Puede ver en Figura 15-2 que el primer paso para usar el asistente es seleccionar el nivel de seguridad a aplicar a su máquina. Como reza el texto, un nivel de seguridad más alto se tiene que balancear contra la facilidad de uso — cuan "amigable" es su sistema.
Cuando esto está hecho, se le pregunta si su máquina actuará o no como un servidor (ver Figura 15-3). Si elige No, se cerrarán todos los puertos de la máquina y el asistente finalizará. Si elige Sí, se le presentará otro diálogo, donde puede elegir los servicios que brindará esta máquina.
Vea Los niveles de seguridad en detalle para explicaciones sobre los niveles de seguridad diferentes para ambos usos, como estación de trabajo y como servidor.
Si elige Sí en el asistente previo, ahora se le pide que seleccione los servicios que se permiten ingresar a su máquina (Figura 15-4). Marque la opción correspondiente para cada servicio disponible, y haga clic sobre el botón . El cortafuegos permitirá ingresar a los pedidos que conciernen a los servicios marcados como Sí en este diálogo.
¡Eso es todo! Si encontró que este asistente no ofrece todas las opciones que Usted hubiese querido configurar, lea la sección siguiente.