Сервер, стоящий на продакшене сегодня утром упал (CentOS 5.5). Хостер уверяет что сбоя по питанию не было. В логах последние записи перед падением вот такие:
May 16 09:35:43 phost1 setroubleshoot: SELinux is preventing iptables (iptables_t) "read write" to socket (initrc_t). For complete SELinux messages. run sealert -l 3544d82c-e226-4834-b23c-cd7821d9ec7f
sealert -l 3544d82c-e226-4834-b23c-cd7821d9ec7f выдает вот такое:
Несколько вот таких строк:
host=phost1 type=AVC msg=audit(1305524443.588:458437): avc: denied { read write } for pid=5915 comm="iptables" path="socket:[64232078]" dev=sockfs ino=64232078 scontext=user_u:system_r:iptables_t:s0 tcontext=user_u:system_r:initrc_t:s0 tclass=unix_stream_socket
Дальше вот такую:
host=phost1 type=SYSCALL msg=audit(1305524443.588:458437): arch=40000003 syscall=11 success=yes exit=0 a0=9f67aa8 a1=9f67d78 a2=9f66f10 a3=40 items=0 ppid=4100 pid=5915 auid=500 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=1 comm="iptables" exe="/sbin/iptables" subj=user_u:system_r:iptables_t:s0 key=(null)
Если это взлом, поясните, плиз, как найти через что взломали.