Linux als Firewall

Installation des Basis-Systems

Die Prämisse bei einer Firewall lautet immer: "Was nicht gebraucht wird, wird auch nicht installiert". Darunter fallen zum Beispiel das X-Window System und der C-Compiler. Hierauf muss natürlich schon zu Beginn geachtet werden. Das spätere Nachinstallieren von fehlenden Paketen ist einfacher als das Deinstallieren von überflüssigen. Bei Red Hat Linux 6.2 wird dazu entweder der Typ "Server" oder "benutzerdefiniert" ausgewählt. Der zweite Typ ist jedoch eher für Experten gedacht, da hier die einzelnen Pakete separat zu selektieren sind.

Ausgehend von diesem Minimalsystem sollten nach erfolgter Installation nur wenige lokale Dienste und überhaupt keine Netzwerkdienste aktiv sein.