PROCEDIMIENTO DE RECUPERACION Y COPIAS DE SEGURIDAD DEL CORTAFUEGOS LINUX P ar a p od e r re c u p e ra r nu e s t r o c o rt a f u e go s an t e un d es a s t r e ( r ot u r a d e l di s c o o d e l a m áq u i n a ) d e be m o s s eg u i r l o s pa s o s q u e se e x pl i c a n a c on t i n u ac i ó n . T en e m o s v a r ia s a lt e r n a ti v a s : 1 .- L a m e j o r o p c ió n e s c l o na r e l d i s co d es p u é s ). ( s e e x p li c a r á 2 .- H a ce r c op i a s d e l os f i ch e r o s d e co n f i g ur a c i ón d e l a r ed y de l c or t a f u eg o s . I n c on v e n i en t e : N o t e n d r em o s c op i a d o e l so f t fw b u i l de r y e l de T r en d q ue h a br á q ue i ns t a l a r d e sp u é s d e r ec u p e r ar e l c o r ta f u e g os . E l c o r ta f u e g os e s u n o d e l os s e rv i c i o s m á s f á c il e s de r ec u p e r ar y a q u e c a s i n o c on t i e n e d a to s d e u s u ar i o e xc e p t o l o s l o g s d e l as c o ne x i o n es r eg i s t r ad a s . D e b em o s d e t e n er e n c u e n t a q u e n o co p i a m os e l k e r ne l c on V P N o e l a n t iv i r u s d e Tr e n d m ic r o o e l F w b u i ld e r . L os – f i ch e r o s q u e d e b e m os c op i a r s o n lo s s ig u i e n te s : Configuración de la red y del sistema E st o s fi c h e r os s ól o d eb e n co p i a r se U NA v e z s i no r ea l i z a n m o di f i c a ci o n e s e n l o s in t e r f ac e s d e r ed l a c o n fi g u r a ci ó n T C P / I P: se o en / et c / h o st s / et c / r e so l v . co n f / et c / s y sc o n f fi g / n et w o r k / et c / s y sc o n f ig / n e tw o r k - s c r ip t s / i fc f g - e t h * s ie n d o * lo s d if e r e n te s nu m e r o s d e i n t e r fa c e s y l os a li a s (0 , 1 , 2 , 0: 0 , et c . . . ) P ar a t en e r un a c op i a re a l de t o da s is t e m a p o d em o s co p i a r no s to d o el d on d e es t á n T O D O S l o s f i c h e ro s de s is t e m a : t ar - c vf c op i a _ e tc . t a r l a c o n f i gu r a c ió n de l d i re c t o r io /e t c e n c o nf i g u r ac i ó n d e l / et c / * E l c o m an d o de a r ri b a cr e a un a c op i a de s e gu r i d a d e n f or m a t o t a r d e t od o e l d i r ec t o r i o / et c P od r í a m os h ac e r qu e l a c o p ia n o o c u p e m u c ho ( a un q u e n o e s e l ca s o de l / et c q ue n o o c u p a d e m as i a d o ) c om p r i m ie n d o l a co p i a c o n gz i p : t ar - z cv f co p i a _ et c . t ar . g z / e tc / * o c o m p r im i e n do l o c o n bz i p 2 : t ar - j cv f co p i a _ et c . t ar . b z 2 / et c / * – Configuración del Fwbuilder e iptables S ól o t en d r e m os q ue c o pi a r lo s f ic h e r o s . x ml d ec i r , f i r ew a l l * : t ar - c vf c o pi a _ r e gl a s . ta r . fw , se / r o o t /f i r e wa l l * E n p r i nc i p i o s ó l o c o n t e n e r c o p ia d o s e s t o s f i c he r o s p od e m o s r e c up e r a r n u e st r o co r t a f ue g o s . S i q u i s i ér a m o s t en e r un a c op i a ta m b i é n d e l o s ar c h i v os d e l o g ( a u n q ue e st o s si q u e p u e de n o cu p a r m u c h o ) c o pi a r e m os l o s ig u i e n te : t ar – - j cv f co p i a _ lo g s . ta r . b z2 / v a r / lo g / * Copiando el sistema entero P ar a h ac e r co p i a s d e to d o el s i st e m a : b i n ar i o s , l ib r e r i as , fi c h e r io s de c o nf i g u r ac i ó n , k e rn e l s , s o f t f wb u i l d er , so p o r t e V P N, a n ti v i r u s d e T r e n d Mi c r o .. . d eb e m o s c o p ia r e st o s di r e c t or i o s ( / /h o m e / u s r/ l o c a l / v ar ) : [ ro o t @ f wf p 2 i l o s a da ] # d f - k S.ficheros /dev/hda1 /dev/hda5 none /dev/hda3 /dev/hda6 1K-blocks 12892764 8924628 258216 9912592 42646964 cd / t ar - j cv f Used Available Use% Montado en 2828184 9399092 24% / 34396 8429572 1% /home 0 258216 0% /dev/shm 39944 9360980 1% /usr/local 1275260 39170400 4% /var co p i a _ to t a l .t a r . bz 2 E st e c om a n d o c o p ia f ic h e r o s o c ul t o s : . /* T O DO e l s i s t e ma . [a - z A -Z 0 - 9 ]* . [ a - zA - Z 0 -9 ] * y t a m b i én l os A c o n t i nu a c i ón v er e m o s d o n de d e ja m o s e l f ic h e r o t a r r es u l t a nt e ya q u e p u e de o c up a r ba s t a n te . – ¿ Dónde dejamos las copias ? 1 .- S i t e n e m os u n s e r vi d o r d e f ic h e r o s q u e d i s po n e de u na u n id a d de c i nt a p od e m o s d e j ar l a s c o p ia s a hí . E st a e s l a si n t a x is : m ou n t -t s m bf s -o u s er n a m e =i l o s ad a // 1 92 . 1 6 8 .5 . 2 8 /u s u a ri o s / m nt / w i n do w s E l d i r ec t o r i o / m nt / w i n do w s d e b e e x i s t ir . D es p u é s d e j ar e m o s n u e st r a co p i a c o n el t ar - j cv f z A- Z 0 - 9] * /m n t / w in d o w s/ c o p ia _ t o ta l . t ar . b z 2 P ar a d es m o n t ar u mo u n t c o ma n d o t a r : e l r e c ur s o de / m n t/ w i n d ow s W i nd o w s : . /* . [a - 2 .- O t ra p o si b i l i da d es d e ja r l a s e n un a m em o r i a f l a sh ( lá p i z U S B ) . E s t o N O pe r m i t e c o pi a r to d o el s i st e m a p o r l a c a p ac i d a d d e la s m em o r i a s U S B. S ó lo p o dr í a m o s c o pi a r l a c o n fi g u r a ci ó n d e l a r e d y l o s f i c he r o s d e l f wb u i l d er . P ar a c op i a r a u n a f l a sh t e ne m o s u n p eq u e ñ o p r o bl e m a . L as m e mo r i a s U S B L i n u x l a s v e c om o d is p o s i ti v o s S C S I y e n e l ke r n e l o p t im i z a d o q u e t e n em o s no t i en e p ue s t o e l s op o r t e S C S I a s í q u e no p o de m o s “ v e r ” a n ue s t r o d is p o s i ti v o . U na p o si b i l i da d es c o mp i l a r d e nu e v o e l k er n e l ( h a y g en t e qu e y a l o ha h e ch o ) . S e o s p o d rí a d ec i r có m o h ac e r l o o i nc l u s o h a c er l o en r e mo t o . O t r a p o s i b il i d a d e s a r r an c a r e l c or t a f u eg o s c o n el k e rn e l or i g i n al s el e c c i on a n d o e n e l a rr a n q u e d e l a m áq u i n a e l ke r n e l : R ed h a t L i n ux ( 2 .4 . 2 0 - 2 0 . 8 ) D eb e m o s s a b er q u e e l ke r n e l o r i gi n a l d e R ed H a t p e r m i te q ue f u nc i o n e e l co r t a f ue g o s c o n e l F wb u i l d er p er o n o a sí l a s V P N 's ( r ed e s pr i v a d as v ir t u a l es ) . L a d e E j i e s eg u i r á f u n ci o n a n do n or m a l m en t e . A d e má s , es e k er n e l n o d is p o n e d e al g u n o s a ñ ad i d o s d e se g u r i da d qu e s i d i s po n e e l d e po r d ef e c t o : 2 .4.22 P ar a g ra b a r l a s co p i a s d e se g u r i da d f la s h : m ou n t /d e v / s da 1 e n l a m e m or i a / m n t / fl a s h s da 1 e s l a pr i m e r a p a rt i c i ó n d e l d i s co f l as h ( pu e d e s e r f at o VF A T ) . E l pu n t o d e m on t a j e / m n t/ f l a s h d e be e xi s t i r . P ar a c op i a r e l t ar : c p c o p ia _ e t c .t a r / m n t/ f l a s h c p c o p ia _ r e g la s . t ar /m n t / f la s h u mo u n t / m nt / f l a sh 3 .Gr a b a r lo e n l a u n i d a d g r ab a d o r a d e C D ' s . O c u rr e e xa c t a m en t e l o m is m o qu e e n e l pu n t o a n t e r io r : d e b e m os t en e r el s o po r t e S C S I e n e l k e r ne l . 4 .- C o pi a r l o a o tr a m áq u i n a L i n ux c o n f t p o s c p ( s s h) . S i l a ot r a má q u i n a L i nu x t ie n e ss h a ct i v a d o ( s in o l o a rr a n c a mo s a m a n o: / et c / i n it . d / ss h d s t a r t ), p od r í a m os m an d a r l o f á ci l m e n te : s cp c o pi a * 1 0 . 21 . 3 . 4 :/ r o o t ^ ^ ^ ^^ ^ ^ ^ IP o t ro L i nu x E l s c p l o e je c u t a mo s co m o us u a r i o r o ot e n e s t e c a s o y l a c o p ia l a d e j a m os e n e l di r e c t or i o r o o t ( o d on d e q ue r a m o s) . – Restaurar las copias ante un desastre S i h e m os p e rd i d o e l d is c o y s ó l o t e n em o s co p i a s d e s eg u r i d ad y n o u n c l o n d e l d i s c o , l o q u e ha r e m o s s e rá r ei n s t a la r nu e s t r a v e rs i ó n R e d H a t 8 y r e s ta u r a r n u e st r a c op i a co m p l e ta : M ej o r ha c e r l o e n m o n o u su a r i o: i ni t 1 cd / m kd i r /m n t / w in d o w s m ou n t -t s m bf s - o u s e rn a m e = il o s a da / / 1 92 . 1 6 8 .5 . 2 8 /u s u a ri o s / m n t / wi n d o ws t ar - j vx f /m n t / w in d o w s/ c o p ia _ t o ta l . t ar . b z 2 u mo u n t / m n t / wi n d o ws A l f i n al i z a r e j e cu t a m o s: – re b o o t Restaurar las copias de los ficheros de la red y las reglas del cortafuegos cd / m kd i r /m n t / w in d o w s m ou n t -t s m bf s - o u s e rn a m e = il o s a da / / 1 92 . 1 6 8 .5 . 2 8 /u s u a ri o s / m nt / w i n do w s o d e l a f l a sh . m ou n t /d e v / s da 1 / m n t / fl a s h cd / t ar - x f / m n t/ f l a s /c o p i a_ e t c .t a r t ar - x f / m n t/ f l a s h/ c o p ia _ r e gl a s . ta r r eb o o t D es p u é s d e b em o s re c o r d ar q ue h a y q u e i n s t a la r el F wb u i l d er d es d e lo s r pm ' s y e l so f t de T r en d m i c ro ( el a nt i v i r us ) pe r o nu e s t r o c o rt a f u e go s es t á fu n c i o na n d o . P ar a i ns t a l a r e l F w b u i ld e r n e c e s it a m o s e s to s p aq u e t e s r pm : fw b u i l de r - 1. 0 . 1 1 - 1 . r h 80 . i 3 8 6 . r p m fw b u i l de r - ip f - 1 .0 . 1 1 - 1 . r h 8 0. i 3 8 6 . r p m fw b u i l de r - ip f w - 1. 0 . 1 1 - 1 . r h 80 . i 3 8 6 . r p m fw b u i l de r - ip t - 1 .0 . 1 1 - 1 . r h 8 0. i 3 8 6 . r p m fw b u i l de r - pf - 1 . 0. 1 1 - 1. r h 8 0 .i 3 8 6 . r p m gt k m m - 1 . 2 . 1 0- f r 2. i 3 8 6 .r p m li b f w b ui l d e r - 1 . 0. 1 - 1 .r h 8 0 . i3 8 6 . r p m li b s i g c+ + - 1. 0 . 4 - f r 1 . i 38 6 . r p m E l o r d en r pm r pm r pm d e i n s t a la c i ó n s e rí a e st e : - i l i b f w bu i l d er - 1 .0 . 1 - 1. r h 8 0 .i 3 8 6 .r p m - i l i b s i gc + + - 1 . 0 . 4 - f r 1 .i 3 8 6 . rp m - i g t k m m - 1 . 2 .1 0 - f r2 . i 3 8 6. r p m r pm r pm r pm r pm r pm – -i -i -i -i -i f w b u i ld e r - 1 . 0 . 1 1- 1 . rh 8 0 . i 38 6 . r pm f w b u i ld e r - i p f - 1. 0 . 1 1 - 1 . r h8 0 . i 3 86 . r p m f w b u i ld e r - i p f w - 1 . 0 . 1 1- 1 . rh 8 0 . i 38 6 . r pm f w b u i ld e r - i p t - 1. 0 . 1 1 - 1 . r h8 0 . i 3 86 . r p m f w b u i ld e r - p f - 1 .0 . 1 1 - 1 . r h 8 0. i 3 8 6. r p m Clonar el disco L a m e j or o p ci ó n pa r a te n e r u n a co p i a d e n ue s t r o c or t a f u eg o s e s l a c l o na c i ó n d e l d i s c o . A s í, l o ú n i c o q ue t e ne m o s q u e co p i a r s o n l o s ff i c h e ro s de c on f i g u ra c i ó n d e l F w b ui l d e r , e s d e c i r , e l f i r e w al l . x ml y e l f ir e w a l l. f w . P o d em o s co p i a r e s t os f i xh e r o s a f lo p p y o a un a m em o r i a f l a sh : m ou n t /d e v / s da 1 / m n t/ f l a s h c p / r o ot / f i r ew a l l * / m n t / fl a s h u mo u n t / m n t / fl a s h = => c o pi a a f l a s h m ou n t /d e v / f d0 / mn t / f l op p y cp / r oo t / f i re w a l l* / m n t / fl o p p y u mo u n t / m n t / fl a s h o m co p y / r o o t /f i r e wa l * A: P ar a c lo n a r e l d is c o te n e m o s d o s o p c io n e s : 1 .- C lo n a r l o c o n L i n ux c o n e l co m a n d o d d E st e c om a n d o n o es s ó lo p a ra c l on a r di s c o s p e r o s e p ue d e ut i l i z ar p ar a e st a f un c i ó n . L a s i n ta x i s e s l a s ig u i e n te : d d i f = / d ev / h d a O JO ! ! ! di s c o o r i g e n o f= / d e v /h d b di s c o d e s t i no D eb e r e m os a se g u r a rn o s q u e he m o s c o l o c ad o bi e n el o ri g e n h d a en i f y a q ue s i l o h ac e m o s a l re v é s D ES T R U I RE M O S E L DI S C O O R I G I NA L . d i sc o E s p o s ib l e qu e e l d i s co s e gu n d o s e l la m e hd c o h d d . E l m a y or p t ob l e m a d e dd g ig a s ho r a ) . e s s u l en t i t u d ( m en o s de 2 .- 20 C lo n a r l o c o n G h o st E s l a ma n e r a m á s r á p i d a y se g u r a . T r as d eb e m o s s e g ui r e st o s pa s o s y a q ue s i no n o a r r an c a . h a ce r l a c o p ia e l d i s c o c l o na d o C ol o c a m os e n o t r a m á q ui n a el p ri m a r i o y ha c e m o s e s to : d i sc o c lo n a d o c o m o E l G h o st 2 0 03 p u ed e c lo n a r d i s c o s L i nu x i nc l u s o e x t 3 r ei m e n s in a n d o l a s p a r ti c i o n es . El p r ob l e m a e s qu e e l g es t o r d e a rr a n q u e ( g ru b o l i l o ) n o se c o pi a b ie n y l ue g o no a r ra n c a . S i t e n em o s un d i sc o d e a r r an q u e a r r a n ca m o s c o n e l y e je c u t a mo s : g r u b - i n s t a ll / de v / h d a S i n o te n e m o s d i sc o d e a r r an q u e n o s ha c e m o s u n o a s i : m kb o o t d is k 2. 4 . 2 2 E s te u l ti m o nu m e r o e s la v e rs i o n d e l k er n e l . L o po d e m o s v e r m i r an d o la p a nt a l l a d e lo g i n o c on e l c o m a n do u na m e -r E n c a s o d e qu e c on e l d i s k e tt e de p od e m o s a r r an c a r c o n el C D -R o m de p ro m p t p o n e r : l in u x re s c u e a r ra n q u e n o ar r a n q ue i n st a l a c io n y e n el U na v e z a r r an c a d o e j e cu t a m o s: c hr o o t / m n t/ s y s i ma g e g ru b g ru b > r o o t ( h d 0 , 0) g ru b > in s t a l l / b oo t / g r ub / s t ag e 1 d ( h d0 ) / b oo t / g r ub / s t ag e 2 p / e tc / g r u b. c o n f g ru b > qu i t r eb o o t