Пару дней назад, оставив компьютер включенным на несколько часов, обратил внимание, что запущен терминал и выполнена команда rm -rf /*. И собственно домашний каталог пуст. А в браузере открыта страничка с пайпалом. Поменять пароль им не удалось.
Вручную этого сделать никто не мог. Получается, что кто-то получил удаленный доступ? Система у меня старая убунта 12.04. И обновления безопасности ставлю редко, так что сам виноват. Ничего по сути не пропало. Фоточки восстановил photorec. А все ценное в облаках и бэкапах.
Интересует вот что. Какие действия надо предпринять, чтобы этого не повторилось? И кто бы мог быть этим зловредом ? :)
Пароли поменяю. Систему на новый лтс убунты обновлю. Запрос пароля при неактивности в течении небольшого времени сделаю. Что еще?
Есть вайфай роутер. Пароль там был на 8 букв (вроде, не словарный). Пароль на вход в систему 5 цифр (сделаю посложней). Удаленный доступ к gdm по умолчанию включен (теперь уж выключил :).
Это был безвестный китаец или индус (раз уж пайпал, а не вебмани, яндекс или сбербанк)? Или сосед, добравшийся к компьютеру через вайфай?