Para começar, gostaria de obter o máximo de informações possível sobre o estado de execução do servidor.
Quais são os processos em execução?
# ps aux
Qual é a configuração de rede?
# ip address
# ip route
Temos processos de escuta?
# netstat -lp
Quais são os arquivos usados?
# lsof
Quais são os pacotes instalados?
# rpm -qa
Talvez algumas regras de firewall?
for t in 'echo "mangle nat filter raw"'
do
echo ">> $t"
iptables -t $t -nvL
done
Entre as pastas interessantes, você tem:
-
/etc
, onde a maioria da configuração do sistema é salva. -
/home
, alguns serviços podem usar essa pasta para armazenar dados. -
/opt
, aplicativos de terceiros podem ser instalados lá. -
/root
, a pasta pessoal do administrador, pode conter scripts úteis. -
/srv
, pasta padrão para dados de serviços. -
/usr/local/{bin,etc,sbin,*}
, pode conter arquivos instalados localmente. -
/var/log
, pode fornecer informações úteis sobre o que está sendo executado no sistema.
Com isso, você deve ter uma ideia inicial do que está executando seu servidor.