Información brocoli

Almacenamiento propio

El sistema de ficheros de / es BTRFS

Guia BTRFS en lechuga: Gestión sistema BTRFS

Actualizaciones manuales (upgrades)

Hacer antes un 'readonly snapshot' con btrfs por seguridad

# Hacemos el snapshot
sudo btrfs subvolume snapshot -r / /snapshots/[AAAAMMDD]

# Hacemos el dist-upgrade
sudo apt-get dist-upgrade

Emergencias

busybox-static

Está instalado busybox-static por si se necesita un shell de emergencia

SDD 128gb extra

Hay instalado un disco duro extra para arrancar en caso de emergencia.

TODO:

  • Este disco duro está en blanco, su función es ser reserva por si falla el primero.
  • Regularmente y a mano, hay que arrancar el sistema con el pendrive de rescate clonezilla de 64gb y actualizar el dump del disco duro principal

Arranque con pendrive

Se utiliza el pendrive de 64Gb para hacer dumps del disco duro principal y tenerlo de reserva por si hay que cambiar el disco duro principal

TODO: Generar un live usb con una instalación de Ubuntu

TODO: Pasos para la actualización:

  1. Apagar el servidor
  2. Arrancar el sistema del pendrive (clonezilla)
  3. ...
  4. Volcar el disco duro a un fichero de imagen del pendrive
  5. Apagar el servidor, extraer el pendrive y arrancar de nuevo

TODO: Pasos para el volcado en el nuevo disco duro:

  1. ...
  2. ...
  3. ...

Seguridad

lsat

Comentar

chkrootkit

Hay activado el paquete chkrootkit, configurado mediante /etc/chkrootkit.conf.

Se ejecuta diariamente

tripwire

Hay activado el paquete tripwire, configurado mediante /etc/chkrootkit.conf.

Aplicación en lechuga: Brocoli.Tripwire