私のMacBookの管理者以外のアカウントの1つが侵害されました。アカウントのパスワードがリセットされ、不審な行動が見られました(ログインしていないときにユーザーが自分のコンピュータにログオンしていた)。
アカウントは非root /非管理者であり、アクセス許可を注意深く管理しているので、私のマシンにはそれほどダメージはありません。それでも、アカウントにはまだデータが残っているので、復元したいと思います。
これまでのところ、私は自分のマシンからアカウントを削除し、ユーザーのデータを保持しながら、読み取り専用権限を持つ新しいアカウントを作成することを考えていました。私は自分自身が古いユーザーのデータへのアクセスを必要としていることに気付いたので、私はそれを新しいユーザーに引き継ぎ、そして結局古いものの痕跡を削除することができる。
これは安全ですか?安全性の観点から、自分がやるべきことが明らかな何かが足りないのでしょうか。
友人は私がマシンをバックアップしてからそれを再実行することを勧めました、しかしそれは少し過度に思えます。
ここにコメントを見なさい: serverfault.com/questions/486039/…
—
blueberryfields