← Back to team overview

sslug-teknik team mailing list archive

Re: pakke rod på ubuntu server [HACKET]

 

Peter Makholm wrote:
Den eneste måde du kan vide dig sikker på
at have rydet op er ved at reinstallere og kun flytte data du *ved*
ikke er kompromiterede over.

Først: 1.000 tak for jeres hurtige, kloge og venlige svar!

Hmmm. Jeg har kopieret fire selv-skrevne bash scripts over på min laptop, de ser fine ud.

Desuden backup af /var/www /etc/cups /etc/apache2 /usr/local/svn og eget /etc/init.d/svnserve til at starte svnserveren ved boot. Jeg tænker at kopiere /var/www og svn repositories ind igen efter re-install, og håndplukke fra apache opsætningen. Lyder det fornuftigt eller skal jeg gå alt igennem (det er vel ikke realistisk)?

Jeg har haft en usb-hd koblet på, med min cd samling rippet som mp3, er den sikker at sætte til en ny-installeret uden videre?

NB: Det er en fit-pc og efter min disk med debian installeret døde for et par uger siden var en nem løsning at sætte den oprindelige disk i og køre ubuntuen. Kan det være det der har været en dårlig idé? Jeg har kørt egen hjemme server i næsten 10 år, altid debian (installeret af mig) og aldrig haft gæster før, og efter få uger med ubuntu sker dette. Eller er det blot en tilfældighed? Jeg har jo ikke haft helt styr over hvad der var installeret på fit-pc'ens ubuntu, fx var der installeret noget svarende til en fuld desktop maskine med X og det hele, noget jeg aldrig har når jeg selv installerer debian.

Nogen tanker i den henseende?

NB2: Jeg er nu i færd med at installere debian "det ved man da hvad er", skifter alle passwords og slår ssh adgang fra inbound i firewallen. Agter også at begrænse ssh adgang til kun at virke med keys.

--
Atte


Follow ups

References