Ддя начала хотелось бы сверять:
GPG ключи
Установленные пакеты софта (целостность файлов)
Соответствие ключей SSH на всех хостах и клиентах
Чексумму BIOS
Адресов ARP кэша, не должно быть лишних
Списка установленных пакетов, блокировка установки новых пакетов
При dist-upgrade не должны меняться состояния запусков старых и новых сервисов, как это сделать?
Списка запущенных процессов
Списка включенных сервисов
Создавать: Логи SSH для root, которые не мешают работе rsync, scp и т.п. Есть что-нибудь готовое? Наверно лучше бы если было интегрированно с grsecurity и т.п.