Когда хакер взламывает систему Linux, скорее всего, злоумышленники внесут изменения в основные пакеты, такие как OpenSSH, ядро и так далее. 1 способ: проверяем общие изменения Для начала, проверьте, нет ли изменений в этих пакетах. Возможно, мошенники поменяли файлы или бинарии? Проверить можно таким образом на CentOS: sudo rpm -qa | grep openssh | xargs -I '{}' sudo rpm -V '{}' Если данная команда показывает видоизмененный файлы, в которые вы точно не вносили никаких изменений, значит, в вашу систему вторглись. …