
Meu Ubuntu foi hackeado e quero usar meu/home e/etc, se possível.
(supondo que não haja nenhum arquivo executável que eu precise executar lá)
Seria uma má ideia copiar essas pastas da máquina hackeada para o novo sistema?
(ou seja, posso copiar arquivos não executáveis?)
editar
Não sei muito sobre como meu sistema foi hackeado, mas o pouco que sei está descrito aqui.
Por que o usuário do elasticsearch está executando SSHD?
Responder1
Para estar completamente seguro, apenas copie os arquivos que são seguros com certeza. Esses são os arquivos que você criou, como código-fonte e arquivos de mídia.
Não posso dizer exatamente o que foi afetado, mas como o malware estava em execução, provavelmente deixou alguns arquivos na pasta /etc ou em qualquer subpasta. Copie apenas as configurações que você alterou manualmente, pois a maioria dos arquivos nesse diretório são gerados automaticamente após a instalação de alguns programas.