0-REINSTALAR: (0.02) (potato) *POR PROBAR* Reinstalar sistema tras compromiso de root / clonación de config 1) Obtener lista de paquetes instalados dpkg --get-selections > paquetes 2) Revisar y copiar algunos archivos de config (los que hayas tocado) de /etc/* a un floppy NOTA: Si guardas todo /etc como copia de seguridad hazlo como root (hay archivos solo rw por root) 3) Copiar/guardar datos de los /home (cuidado con fuentes y ejecutables) 4) Deberías tener una lista de customizaciones que has hecho, comprueba y copia todos los scripts a un floppy Ejemplos: - scripts en /usr/local/bin - scripts al arrancar el sistema en /etc/rc.boot - scripts de cron en /etc/cron.daily, ... - Anotar customizaciones del escritorio 5) Borrar particiones, salvar cambios y volver a crearlas (paranoia extrema) Borra el disco duro entero llenandolo con ceros (delirium tremens ;-) - Arrancar con CDROM o disco de rescate - cp /dev/zero /dev/hda 6) Formatear todas las particiones 7) Reinstalar S.O. con el mínimo de paquetes 8) Seleccionar los mismos paquetes dpkg --set-selections < paquetes 9) Restaura todo lo que has salvado 10) Antes de conectar a Internet: - Cierra servicios - Monta un cortafuegos de filtrado de paquetes - Instala y configura tripwire