Доброго дня.
Ситуация: поставил центос на машину, поменял пароль, оставил только 22-ой порт открытым, выключил и ожидал отправки сервера в датацентр.
Инженеры включили сервер, через несколько дней выключили заявив, что сервер генерирует очень много исходящего трафика. 
Вчера попросил их включить на время, что бы я посмотрел в чем дело.
подключение по ssh не было. оно обрывалось при попытке дописать username
покопавшись пришел к выводу что все симптомы очень схожи с этим,но поиск этих файлов не дал результатов.
У меня такое впервые, поэтому вопросы:
гугл выдает много программ для поиска руткитов (я даже не уверен что правильно использую этот термин). Какой посоветуете ?
ок. я после обеда еду устанавливать ОС заного, что мне делать после ?
авторизация по ключам, permitrootlogin no, allow hosts - это все ясно. может есть что-то против такого рода проблем ?
к сожалению обновить ОС (centos 6.5) не получится, нужна именно эта версия.
Жду советов от более опытных коллег.
Благодарю.

    
      Ответ на:
      
          комментарий
        от dada 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от dada 
  
    
      Ответ на:
      
          комментарий
        от dada 
  
    
      Ответ на:
      
          комментарий
        от anonymous 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от dada 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от anonymous 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  

    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от BOOBLIK 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от emulek 
  
    
      Ответ на:
      
          комментарий
        от snaf 
  
    
      Ответ на:
      
          комментарий
        от BOOBLIK 
  
    
      Ответ на:
      
          комментарий
        от Pinkbyte 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от Pinkbyte 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от Pinkbyte 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от Jefail 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от Pinkbyte 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
      Ответ на:
      
          комментарий
        от erzent 
  
    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
Похожие темы
- Форум Базы руткитов? (2010)
 - Форум Последствия руткита (2007)
 - Форум Удаление руткита (2006)
 - Форум Руткиты на ubuntu (2011)
 - Форум Руткиты (очень боюсь) (2009)
 
- Форум проверить убунту на руткиты (2018)
 - Форум systemd, руткиты, спамы, кряки... (2014)
 - Форум Глубокий поиск директорий через утилиту find (2017)
 - Форум Посмотреть скрытые руткитом процессы? (2005)
 - Форум интерактивная консольная утилита для поиска в исходниках (2015)