PROCEDIMIENTO DE RECUPERACION Y COPIAS DE

Anuncio
PROCEDIMIENTO DE RECUPERACION Y COPIAS DE
SEGURIDAD DEL CORTAFUEGOS LINUX
P ar a p od e r re c u p e ra r nu e s t r o c o rt a f u e go s an t e un
d es a s t r e ( r ot u r a d e l di s c o o d e l a m áq u i n a ) d e be m o s
s eg u i r l o s pa s o s q u e se e x pl i c a n a c on t i n u ac i ó n .
T en e m o s v a r ia s a lt e r n a ti v a s :
1 .- L a m e j o r o p c ió n e s c l o na r e l d i s co
d es p u é s ).
( s e e x p li c a r á
2 .- H a ce r c op i a s d e l os f i ch e r o s d e co n f i g ur a c i ón d e l a
r ed y de l c or t a f u eg o s . I n c on v e n i en t e :
N o t e n d r em o s
c op i a d o e l so f t fw b u i l de r y e l de T r en d q ue h a br á q ue
i ns t a l a r d e sp u é s d e r ec u p e r ar e l c o r ta f u e g os .
E l c o r ta f u e g os e s u n o d e l os s e rv i c i o s m á s f á c il e s de
r ec u p e r ar y a q u e c a s i n o c on t i e n e d a to s d e u s u ar i o
e xc e p t o l o s l o g s d e l as c o ne x i o n es r eg i s t r ad a s . D e b em o s
d e t e n er e n c u e n t a q u e n o co p i a m os e l k e r ne l c on V P N o
e l a n t iv i r u s d e Tr e n d m ic r o o e l F w b u i ld e r .
L os
–
f i ch e r o s q u e d e b e m os
c op i a r s o n lo s s ig u i e n te s :
Configuración de la red y del sistema
E st o s fi c h e r os s ól o d eb e n co p i a r se U NA v e z s i no
r ea l i z a n m o di f i c a ci o n e s e n l o s in t e r f ac e s d e r ed
l a c o n fi g u r a ci ó n T C P / I P:
se
o en
/ et c / h o st s
/ et c / r e so l v . co n f
/ et c / s y sc o n f fi g / n et w o r k
/ et c / s y sc o n f ig / n e tw o r k - s c r ip t s / i fc f g - e t h *
s ie n d o
*
lo s d if e r e n te s nu m e r o s d e i n t e r fa c e s y l os
a li a s (0 , 1 , 2 , 0: 0 , et c . . . )
P ar a t en e r un a c op i a re a l de t o da
s is t e m a p o d em o s co p i a r no s to d o el
d on d e es t á n T O D O S l o s f i c h e ro s de
s is t e m a :
t ar
- c vf
c op i a _ e tc . t a r
l a c o n f i gu r a c ió n de l
d i re c t o r io
/e t c e n
c o nf i g u r ac i ó n d e l
/ et c / *
E l c o m an d o de a r ri b a cr e a un a c op i a de s e gu r i d a d e n
f or m a t o t a r d e t od o e l d i r ec t o r i o
/ et c
P od r í a m os h ac e r qu e l a c o p ia n o o c u p e m u c ho ( a un q u e n o
e s e l ca s o de l / et c q ue n o o c u p a d e m as i a d o )
c om p r i m ie n d o l a co p i a c o n gz i p :
t ar
- z cv f
co p i a _ et c . t ar . g z
/ e tc / *
o c o m p r im i e n do l o c o n bz i p 2 :
t ar
- j cv f
co p i a _ et c . t ar . b z 2
/ et c / *
–
Configuración del Fwbuilder e iptables
S ól o t en d r e m os q ue c o pi a r lo s f ic h e r o s . x ml
d ec i r ,
f i r ew a l l * :
t ar
- c vf
c o pi a _ r e gl a s . ta r
. fw
, se
/ r o o t /f i r e wa l l *
E n p r i nc i p i o s ó l o c o n t e n e r c o p ia d o s e s t o s f i c he r o s
p od e m o s r e c up e r a r n u e st r o co r t a f ue g o s . S i q u i s i ér a m o s
t en e r un a c op i a ta m b i é n d e l o s ar c h i v os d e l o g ( a u n q ue
e st o s si q u e p u e de n o cu p a r m u c h o ) c o pi a r e m os l o
s ig u i e n te :
t ar
–
- j cv f
co p i a _ lo g s . ta r . b z2
/ v a r / lo g / *
Copiando el sistema entero
P ar a h ac e r co p i a s d e to d o el s i st e m a : b i n ar i o s ,
l ib r e r i as , fi c h e r io s de c o nf i g u r ac i ó n , k e rn e l s , s o f t
f wb u i l d er , so p o r t e V P N, a n ti v i r u s d e T r e n d Mi c r o .. .
d eb e m o s c o p ia r e st o s di r e c t or i o s ( / /h o m e
/ u s r/ l o c a l /
v ar ) :
[ ro o t @ f wf p 2 i l o s a da ] # d f - k
S.ficheros
/dev/hda1
/dev/hda5
none
/dev/hda3
/dev/hda6
1K-blocks
12892764
8924628
258216
9912592
42646964
cd /
t ar - j cv f
Used Available Use% Montado en
2828184
9399092 24% /
34396
8429572
1% /home
0
258216
0% /dev/shm
39944
9360980
1% /usr/local
1275260 39170400
4% /var
co p i a _ to t a l .t a r . bz 2
E st e c om a n d o c o p ia
f ic h e r o s o c ul t o s :
. /*
T O DO e l s i s t e ma
. [a - z A -Z 0 - 9 ]*
. [ a - zA - Z 0 -9 ] *
y t a m b i én
l os
A c o n t i nu a c i ón v er e m o s d o n de d e ja m o s e l f ic h e r o t a r
r es u l t a nt e ya q u e p u e de o c up a r ba s t a n te .
–
¿ Dónde dejamos las copias ?
1 .- S i t e n e m os u n s e r vi d o r d e f ic h e r o s q u e d i s po n e de
u na u n id a d de c i nt a p od e m o s d e j ar l a s c o p ia s a hí . E st a
e s l a si n t a x is :
m ou n t -t s m bf s
-o u s er n a m e =i l o s ad a //
1 92 . 1 6 8 .5 . 2 8 /u s u a ri o s
/ m nt / w i n do w s
E l d i r ec t o r i o / m nt / w i n do w s d e b e e x i s t ir .
D es p u é s d e j ar e m o s n u e st r a co p i a c o n el
t ar - j cv f
z A- Z 0 - 9] *
/m n t / w in d o w s/ c o p ia _ t o ta l . t ar . b z 2
P ar a d es m o n t ar
u mo u n t
c o ma n d o t a r :
e l r e c ur s o de
/ m n t/ w i n d ow s
W i nd o w s :
. /*
. [a -
2 .- O t ra p o si b i l i da d es d e ja r l a s e n un a m em o r i a f l a sh
( lá p i z U S B ) . E s t o N O pe r m i t e c o pi a r to d o el s i st e m a p o r
l a c a p ac i d a d d e la s m em o r i a s U S B. S ó lo p o dr í a m o s c o pi a r
l a c o n fi g u r a ci ó n d e l a r e d y l o s f i c he r o s d e l
f wb u i l d er .
P ar a c op i a r a u n a f l a sh t e ne m o s u n p eq u e ñ o p r o bl e m a .
L as m e mo r i a s U S B L i n u x l a s v e c om o d is p o s i ti v o s S C S I y
e n e l ke r n e l o p t im i z a d o q u e t e n em o s no t i en e p ue s t o e l
s op o r t e S C S I a s í q u e no p o de m o s “ v e r ” a n ue s t r o
d is p o s i ti v o .
U na p o si b i l i da d es c o mp i l a r d e nu e v o e l k er n e l ( h a y
g en t e qu e y a l o ha h e ch o ) . S e o s p o d rí a d ec i r có m o
h ac e r l o o i nc l u s o h a c er l o en r e mo t o . O t r a p o s i b il i d a d
e s a r r an c a r e l c or t a f u eg o s c o n el k e rn e l or i g i n al
s el e c c i on a n d o e n e l a rr a n q u e d e l a m áq u i n a e l ke r n e l :
R ed
h a t L i n ux
( 2 .4 . 2 0 - 2 0 . 8 )
D eb e m o s s a b er q u e e l ke r n e l o r i gi n a l d e R ed H a t p e r m i te
q ue f u nc i o n e e l co r t a f ue g o s c o n e l F wb u i l d er p er o n o
a sí l a s V P N 's ( r ed e s pr i v a d as v ir t u a l es ) . L a d e E j i e
s eg u i r á f u n ci o n a n do n or m a l m en t e . A d e má s , es e k er n e l n o
d is p o n e d e al g u n o s a ñ ad i d o s d e se g u r i da d qu e s i d i s po n e
e l d e po r d ef e c t o :
2 .4.22
P ar a g ra b a r l a s co p i a s d e se g u r i da d
f la s h :
m ou n t /d e v / s da 1
e n l a m e m or i a
/ m n t / fl a s h
s da 1 e s l a pr i m e r a p a rt i c i ó n d e l d i s co f l as h ( pu e d e s e r
f at o VF A T ) . E l pu n t o d e m on t a j e / m n t/ f l a s h d e be
e xi s t i r .
P ar a c op i a r e l t ar :
c p c o p ia _ e t c .t a r
/ m n t/ f l a s h
c p c o p ia _ r e g la s . t ar
/m n t / f la s h
u mo u n t
/ m nt / f l a sh
3 .Gr a b a r lo e n
l a u n i d a d g r ab a d o r a d e C D ' s . O c u rr e
e xa c t a m en t e l o m is m o qu e e n e l pu n t o a n t e r io r : d e b e m os
t en e r el s o po r t e S C S I e n e l k e r ne l .
4 .- C o pi a r l o a o tr a m áq u i n a L i n ux c o n f t p o s c p ( s s h) .
S i l a ot r a má q u i n a L i nu x t ie n e ss h a ct i v a d o ( s in o l o
a rr a n c a mo s a m a n o:
/ et c / i n it . d / ss h d s t a r t ), p od r í a m os
m an d a r l o f á ci l m e n te :
s cp
c o pi a *
1 0 . 21 . 3 . 4 :/ r o o t
^ ^ ^ ^^ ^ ^ ^
IP o t ro L i nu x
E l s c p l o e je c u t a mo s co m o us u a r i o r o ot e n e s t e c a s o y
l a c o p ia l a d e j a m os e n e l di r e c t or i o r o o t ( o d on d e
q ue r a m o s) .
–
Restaurar las copias ante un desastre
S i h e m os p e rd i d o e l d is c o y s ó l o t e n em o s co p i a s d e
s eg u r i d ad y n o u n c l o n d e l d i s c o , l o q u e ha r e m o s s e rá
r ei n s t a la r nu e s t r a v e rs i ó n R e d H a t 8 y r e s ta u r a r n u e st r a
c op i a co m p l e ta :
M ej o r ha c e r l o e n m o n o u su a r i o:
i ni t 1
cd /
m kd i r /m n t / w in d o w s
m ou n t -t s m bf s - o u s e rn a m e = il o s a da / /
1 92 . 1 6 8 .5 . 2 8 /u s u a ri o s / m n t / wi n d o ws
t ar - j vx f
/m n t / w in d o w s/ c o p ia _ t o ta l . t ar . b z 2
u mo u n t / m n t / wi n d o ws
A l f i n al i z a r e j e cu t a m o s:
–
re b o o t
Restaurar las copias de los ficheros de la
red y las reglas del cortafuegos
cd /
m kd i r /m n t / w in d o w s
m ou n t -t s m bf s - o u s e rn a m e = il o s a da / /
1 92 . 1 6 8 .5 . 2 8 /u s u a ri o s
/ m nt / w i n do w s
o d e l a f l a sh .
m ou n t /d e v / s da 1
/ m n t / fl a s h
cd /
t ar - x f / m n t/ f l a s /c o p i a_ e t c .t a r
t ar - x f / m n t/ f l a s h/ c o p ia _ r e gl a s . ta r
r eb o o t
D es p u é s d e b em o s re c o r d ar q ue h a y q u e i n s t a la r el
F wb u i l d er d es d e lo s r pm ' s y e l so f t de T r en d m i c ro ( el
a nt i v i r us ) pe r o nu e s t r o c o rt a f u e go s es t á fu n c i o na n d o .
P ar a i ns t a l a r e l F w b u i ld e r n e c e s it a m o s e s to s p aq u e t e s
r pm :
fw b u i l de r - 1. 0 . 1 1 - 1 . r h 80 . i 3 8 6 . r p m
fw b u i l de r - ip f - 1 .0 . 1 1 - 1 . r h 8 0. i 3 8 6 . r p m
fw b u i l de r - ip f w - 1. 0 . 1 1 - 1 . r h 80 . i 3 8 6 . r p m
fw b u i l de r - ip t - 1 .0 . 1 1 - 1 . r h 8 0. i 3 8 6 . r p m
fw b u i l de r - pf - 1 . 0. 1 1 - 1. r h 8 0 .i 3 8 6 . r p m
gt k m m - 1 . 2 . 1 0- f r 2. i 3 8 6 .r p m
li b f w b ui l d e r - 1 . 0. 1 - 1 .r h 8 0 . i3 8 6 . r p m
li b s i g c+ + - 1. 0 . 4 - f r 1 . i 38 6 . r p m
E l o r d en
r pm
r pm
r pm
d e i n s t a la c i ó n s e rí a e st e :
- i l i b f w bu i l d er - 1 .0 . 1 - 1. r h 8 0 .i 3 8 6 .r p m
- i l i b s i gc + + - 1 . 0 . 4 - f r 1 .i 3 8 6 . rp m
- i g t k m m - 1 . 2 .1 0 - f r2 . i 3 8 6. r p m
r pm
r pm
r pm
r pm
r pm
–
-i
-i
-i
-i
-i
f w b u i ld e r - 1 . 0 . 1 1- 1 . rh 8 0 . i 38 6 . r pm
f w b u i ld e r - i p f - 1. 0 . 1 1 - 1 . r h8 0 . i 3 86 . r p m
f w b u i ld e r - i p f w - 1 . 0 . 1 1- 1 . rh 8 0 . i 38 6 . r pm
f w b u i ld e r - i p t - 1. 0 . 1 1 - 1 . r h8 0 . i 3 86 . r p m
f w b u i ld e r - p f - 1 .0 . 1 1 - 1 . r h 8 0. i 3 8 6. r p m
Clonar el disco
L a m e j or o p ci ó n pa r a te n e r u n a co p i a d e n ue s t r o
c or t a f u eg o s e s l a c l o na c i ó n d e l d i s c o . A s í, l o ú n i c o
q ue t e ne m o s q u e co p i a r s o n l o s ff i c h e ro s de
c on f i g u ra c i ó n d e l F w b ui l d e r , e s d e c i r , e l f i r e w al l . x ml
y e l f ir e w a l l. f w . P o d em o s co p i a r e s t os f i xh e r o s a
f lo p p y o a un a m em o r i a f l a sh :
m ou n t /d e v / s da 1
/ m n t/ f l a s h
c p / r o ot / f i r ew a l l *
/ m n t / fl a s h
u mo u n t / m n t / fl a s h
= =>
c o pi a a f l a s h
m ou n t /d e v / f d0 / mn t / f l op p y
cp
/ r oo t / f i re w a l l*
/ m n t / fl o p p y
u mo u n t / m n t / fl a s h
o
m co p y
/ r o o t /f i r e wa l *
A:
P ar a c lo n a r e l d is c o te n e m o s d o s o p c io n e s :
1 .-
C lo n a r l o c o n L i n ux
c o n e l co m a n d o d d
E st e c om a n d o n o es s ó lo p a ra c l on a r di s c o s p e r o s e
p ue d e ut i l i z ar p ar a e st a f un c i ó n .
L a s i n ta x i s e s l a
s ig u i e n te :
d d i f = / d ev / h d a
O JO ! ! !
di s c o o r i g e n
o f= / d e v /h d b
di s c o d e s t i no
D eb e r e m os a se g u r a rn o s q u e he m o s c o l o c ad o bi e n el
o ri g e n h d a en i f y a q ue s i l o h ac e m o s a l re v é s
D ES T R U I RE M O S E L DI S C O O R I G I NA L .
d i sc o
E s p o s ib l e qu e e l d i s co
s e gu n d o s e l la m e hd c o h d d .
E l m a y or p t ob l e m a d e dd
g ig a s ho r a ) .
e s s u l en t i t u d ( m en o s de
2 .-
20
C lo n a r l o c o n G h o st
E s l a ma n e r a m á s r á p i d a y se g u r a . T r as
d eb e m o s s e g ui r e st o s pa s o s y a q ue s i no
n o a r r an c a .
h a ce r l a c o p ia
e l d i s c o c l o na d o
C ol o c a m os e n o t r a m á q ui n a el
p ri m a r i o y ha c e m o s e s to :
d i sc o c lo n a d o c o m o
E l G h o st 2 0 03 p u ed e c lo n a r d i s c o s L i nu x i nc l u s o e x t 3
r ei m e n s in a n d o l a s p a r ti c i o n es . El p r ob l e m a e s qu e e l
g es t o r d e a rr a n q u e ( g ru b o l i l o ) n o se c o pi a b ie n y
l ue g o no a r ra n c a .
S i t e n em o s un d i sc o d e a r r an q u e a r r a n ca m o s c o n e l y
e je c u t a mo s : g r u b - i n s t a ll / de v / h d a
S i n o te n e m o s d i sc o d e a r r an q u e n o s ha c e m o s u n o a s i :
m kb o o t d is k 2. 4 . 2 2
E s te u l ti m o nu m e r o e s la v e rs i o n d e l
k er n e l . L o po d e m o s v e r m i r an d o la p a nt a l l a d e lo g i n o
c on e l c o m a n do u na m e -r
E n c a s o d e qu e c on e l d i s k e tt e de
p od e m o s a r r an c a r c o n el C D -R o m de
p ro m p t p o n e r :
l in u x re s c u e
a r ra n q u e n o ar r a n q ue
i n st a l a c io n y e n el
U na v e z a r r an c a d o e j e cu t a m o s:
c hr o o t
/ m n t/ s y s i ma g e
g ru b
g ru b > r o o t ( h d 0 , 0)
g ru b > in s t a l l / b oo t / g r ub / s t ag e 1 d ( h d0 ) /
b oo t / g r ub / s t ag e 2 p / e tc / g r u b. c o n f
g ru b > qu i t
r eb o o t
Descargar