Sprawdź listę pakietów.
Może je masz po prostu usunięte.
Co do screena, zobacz, czy masz plik
być może pousuwał tylko dowiązania symboliczne.
Sprawdź tak jak radził mój poprzednik, czy w ,,env PATH'' masz takie ścieżki
Kod: Zaznacz cały
/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
jeżeli nie, to je pododawaj.
To może wydać się to trochę naiwne, ale sprawdź, co wyświetla Ci komenda:
może zostawił po sobie wskazówki co dokładnie robił.
Sprawdź czy masz gcc i make, od biedy możesz kompilować pakiety ręcznie. Oraz sprawdź, czy nadal masz dpkg. Podejrzewam, że z tym włamaniem nic nie zrobiłeś, więc pobierz binarki rkhuntera i chrootkita. Był kiedyś wątek na forum, że jądra poniżej 2.6.26 mają lukę, a Ty nie
aktualizowałeś Debiana do wersji Lenny 504.
Jak powyższe programy już zrobią swoje, spróbuj mniej więcej oszacować kiedy było włamanie. Nie wiesz jakie pliki są podmienione i czy nie ma jakichś tylnych drzwi (
ang. backdoor), których powyższe programy nie wykrywają. Więc dobrze mieć listę plików, które mogły zostać podmienione. Jeżeli włamanie było 10 dni temu, za literę X, podstaw 10+1 czyli 11.
Takie dodatkowe pytanie, czy ustaliłeś w ogóle w jaki sposób, ktoś włamał Ci się na serwer?