Todo lo que esponen en la lista son muchas de las cosas a tener en
cuenta. O sea practicamente vas a tener que auto auditarte la
seguridad de tu equipo.
De entrada, antes de ver todo: usuarios con ID 0, "rootkits", etc.,
antes que todo eso, filtraría ssh por iptables. Filtraría todo lo que
más pueda sin dejar de prestar servicios críticos. Una vez hecho esto,
empiezá a ver si no te dejó un rootkit.
Si vas a cambiar las passwd de root chequea que "ese" cambio sea
seguro. Hace muchos años, se creaban pequeños programitas llamados
"troyan mule" que practicamente le mandaba el user y passwd con el que
ingresabas al sistema. O sea, creo que para auditarte, tenes muchas
cosas para ver.
También chequea que puertos estas escuchando...

Quizas me olvido de algo.

Slds.-

El 31/10/05, Mauricio Biott<[EMAIL PROTECTED]> escribió:
> Fijate que no haya creado algun usuario y no haya creado una entrada
> en el sudo .
>
> On 10/30/05, Arturo 'Buanzo' Busleiman <[EMAIL PROTECTED]> wrote:
> > On Sat, 29 Oct 2005, Sebastian Bassi wrote:
> >
> > > Depende de lo que haya hecho mientras tenia la clave. Si se creo un
> > > usuario, puede acceder con ese usuario via SSH y luego hacerse root
> > > con su, eso lo podes hacer via ssh tranquilamente. Asi que lo que se
> > > me ocurre como primera medida es que veas que usuarios tenes.
> >
> > Borra el/los archivo/s /root/.ssh/authorized_keys*
> >
> > --
> > Buanzo
> >
> >
> >
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en 
> > http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
> >
> >
>
>
> --
> Mauricio J. Biott
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>


--
Lautaro Ezequiel Di Martino
Administrador de Servidores
GNU/Linux - Software Libre
[EMAIL PROTECTED]
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a