Ataque de fuerza bruta de malware en el servidor RAID de software

Ataque de fuerza bruta de malware en el servidor RAID de software

Hace aproximadamente un mes quería asegurarme de seguir teniendo acceso a mi máquina Linux mientras estaba fuera de casa. NO me tomé el tiempo para fortalecer adecuadamente la caja e instalé algún malware en los scripts de inicio y crontabs. Desde entonces, eliminé la puerta de enlace predeterminada para que no pueda enviar ataques dDOS al exterior. Lamentablemente, también estoy ejecutando mdadm en la caja. Tengo el sistema operativo (/) en md0 y todos mis archivos en md1 (/home). Quiero eliminar la partición del sistema operativo, pero me preocupa que pueda afectar mi partición /home (md1). ¿Cuál es la mejor manera de solucionar este problema (sin perder mi partición/home)?

Respuesta1

No hay razón para pensar que la eliminación de un dispositivo de bloqueo (RAID) afectará a otro. Puede eliminar de forma segura el volumen del sistema y conservar el que /homecontiene.

Es posible que la nueva instalación de Ubuntu no recoja la configuración RAID anterior por sí sola, en cuyo caso deberá hacerlo manualmente después de la instalación.

información relacionada