
私の Ubuntu がハッキングされてしまったので、可能であれば /home と /etc を使いたいと思っています。
(そこに実行する必要のある実行可能ファイルがないと仮定します)
ハッキングされたマシンから新しいシステムにそれらのフォルダをコピーするのは悪い考えでしょうか?
(つまり、実行可能ファイルではないファイルをコピーしても大丈夫ですか?)
編集
私のシステムがどのようにハッキングされたかについてはよく分かりませんが、私が知っているわずかなことはここに記載されています。
elasticsearch ユーザーが SSHD を実行しているのはなぜですか?
答え1
完全に安全であるためには、確実に安全なファイルのみをコピーしてください。これらは、ソース コードやメディア ファイルなど、作成したファイルです。
何が影響を受けたのか正確にはわかりませんが、マルウェアが実行されていたため、/etc フォルダまたはサブフォルダにいくつかのファイルが残っている可能性があります。そのディレクトリ内のほとんどのファイルは、いくつかのプログラムをインストールした後に自動的に生成されるため、手動で変更した構成のみをコピーしてください。