Malware Bruteforce Attack no servidor RAID de software [duplicado]

1

Um mês atrás, eu queria ter certeza de que eu ainda tinha acesso à minha caixa do Linux enquanto estava fora de casa. Eu não tomei o tempo para endurecer corretamente a caixa e tenho algum malware instalado nos scripts de inicialização e crontabs. Desde então, removi o gateway padrão para que ele não consiga enviar ataques de dDOS de saída. Infelizmente eu também estou executando o mdadm na caixa. Eu tenho o sistema operacional (/) no md0 e todos os meus arquivos no md1 (/ home). Eu quero acabar com a partição do sistema operacional, mas estou preocupado que isso possa afetar minha partição / home (md1). Qual é a melhor maneira de corrigir esse problema (sem perder minha partição / home)?

    
por UngaBunga 16.10.2017 / 21:07

1 resposta

1

Não há razão para pensar que a remoção de um dispositivo de bloco (RAID) afetará outro. Você pode remover com segurança o volume do sistema e manter aquele com /home .

É possível que a nova instalação do Ubuntu não atenda a configuração antiga do RAID, caso em que você precisa fazer isso manualmente após a instalação.

    
por David Foerster 16.10.2017 / 22:04