Доброго времени суток господа.
есть у меня сервер на нём крутятся несколько сайтов. раздал фтп доступ владельцам сайтов, но учётки были системные тоесть юзер на фтп добавлялся по принципу useradd -d /var/www/site1 site1
однажды на тестовом домене увидел вот такое
http://develop.vzletka.net/
ну посмеялся мол боты хакнули, полез в логи обнаружил что одна из учёток клиента утекла возможно через фар или тотал
сменил пароли проверился рутхантером и забил, прошло с неделю...
сегодня прийдя с работы не могу зайти к себе по шелу на сервер.
# ssh login@89.105.129.12 -pPORT
Read from socket failed: Connection reset by peer
по фтп продолжаю нормально и беспрепятственно ходить подключаться по vpn ну и остальные все функции сервера работают :)
но возникло подозрение мол доломали меня.
как это можно проверить или может быть просто ssh демон помер?