Проверка базовых настроек Linux/BSD — кто как сканирует систему?
В общем, когда ставишь чистую Linux или FreeBSD, всегда хочется быстро оценить, что настроено ок, а что — нет. Лично у меня есть своя простая цепочка проверок, чтобы в два счета понять, где может быть косяк или что стоит поправить.
1. Проверяю юзеров и группы — кто есть, какие права стоит дать или наоборот урезать. Иногда сидит лишний root или забытые админы.
2. Смотрю, какие сервисы автозапускаются (systemctl или rc.conf на BSD). Лишние всегда стараюсь отключить.
3. Логи — быстро гляну /var/log, нет ли там ужасающих ошибок или предупреждений.
4. Фаерволл — установлен ли iptables, nftables или pf, правила адекватные и не заглушают нужный трафик.
5. Разметка и точки монтирования — в fstab не должно быть никаких сюрпризов, и все диски монтируются корректно.
6. Сеть — проверяю конфиги и статус интерфейсов, DNS резолвинг и маршруты.
7. Пакеты — проверяю, не зависли ли обновления или не установлены ли странные репозитории.
8. Права на важные конфиги — чтобы никто другой не мог вмешаться без особой необходимости.
Конечно, можно заморочиться и замониторить еще кучей инструментов, но для старта такой набор помогает быстро сориентироваться. Кто что обычно первым делом смотрит и на что акцентирует внимание?