Вчера решил на своем майл / днс / фтп / веб серваке / файрвалле для локалки посмотреть на запущенные процессы... ps ax и открыл,что там помимо небольшой кучи запущенных апачей ( /usr/sbin/httpd ) есть один подозрительный ( /usr/local/httpd SSSL ) посмотрел под локал - нету ни файла такого,ни каталога... сделал килл пид на эту подозрительность - появился запущенный ( ./h ) прибил и его... поискал по всему диску httpd & h - первый тока в юср сбин обнаружился, второй с шаре терминфо...в логах вроде ничего подозрительного. система - слака 9.1
обновил сваретом апач сендмыл и профтпд на последние. но всё равно как то неспокойно на душе...может где мона почитать про сбор инфы в таких случаях? типа, могет мона посмотреть кто данную команду и когда запустил, и тдп? искал файлы по atime & ctime 5 - тоже ничего подозрительного ненащлось...аш самому стыдно,что такой вот я неученый :((