Наткнулся на http://www.lenta.ru/news/2005/09/08/shadowwar/ на картинку с описанием "примерно так выглядит рабочее место хакера". Разглядеть что-либо там, конечно, сложно - но кое-что заметно:
1. юзер сидит под рутом
2. делает ls /etc и в нем есть modules.conf (третий столбец третья строка), а также fstab, mtab, group, passwd и rc1.d
3. мужик чего-то kill'нуть пытается
4. Файлов в /etc маловато - значит какой-то livecd
В общем, долго смеялся. "Рабочий стол хакера", блин...