Взлом, удаленный запуск \ доступ Shell
Ситуация, кто-то удаленно запускает у меня на сервере редактор ee и правит спокойно какие-то файлы. Стоит Apache/2.0.55, до этого возможно был вирус\утилита типа c99shell или Linux.BackDoor.DarkMoon, но все уже удалено и почищено, но все же как-то раз заметил в процессах "ee html_file.php", причем шел прописан жестко под нужный IP. Возможно какой-то запуск с сайта веб-сервера? не кто не сталкивался??? Может дыры в Апаче? Логи в основном не дают определенной информации.

