kalib
(usa Arch Linux)
Enviado em 31/07/2008 - 21:11h
Como eu havia dito antes...é um ataque distribuido...
Pensei que não era em um servidor.. huahuah
Seguinte... a forma como isso pode ter acontecido pode ser qualquer uma...
Dependendo dos serviços que você rode aí..pode ter sido através de um simples acesso remoto via ssh com alguma senha insegura...e podem ter utilizado algum rootkit para conseguir acesso root por exemplo...enfim..telnet..etc..formas existem várias...
Eu checaria também as permissões dos diretórios aí...para ver se algo foi modificado...ou mesmo o history...apesar de que raramente esquecem de limpar o history..a não ser que seja algum pirralho brincando de fazer besteira...
Mas dá uma checada nessas coisas. ;]