Malware-Bruteforce-Angriff auf Software-RAID-Server

Malware-Bruteforce-Angriff auf Software-RAID-Server

Vor ungefähr einem Monat wollte ich sicherstellen, dass ich auch unterwegs Zugriff auf meine Linux-Box habe. Ich habe mir NICHT die Zeit genommen, die Box richtig abzusichern, und habe Malware in die Init-Skripte und Crontabs installiert. Seitdem habe ich das Standard-Gateway entfernt, sodass es keine ausgehenden dDOS-Angriffe mehr senden kann. Leider führe ich auf der Box auch mdadm aus. Ich habe das Betriebssystem (/) auf md0 und alle meine Dateien auf md1 (/home). Ich möchte die Betriebssystempartition löschen, habe aber Angst, dass dies meine /home-Partition (md1) beeinträchtigen könnte. Wie kann ich dieses Problem am besten beheben (ohne meine /home-Partition zu verlieren)?

Antwort1

Es besteht kein Grund zur Annahme, dass das Entfernen eines (RAID-)Blockgeräts Auswirkungen auf ein anderes hat. Sie können das Systemvolume bedenkenlos entfernen und das /homedarauf befindliche behalten.

Es ist möglich, dass die neue Ubuntu-Installation die alte RAID-Konfiguration nicht automatisch übernimmt. In diesem Fall müssen Sie dies nach der Installation manuell tun.

verwandte Informationen