Hola a todos. Tengo un problema con un equipo y es que creo que me han entrado unos malos, malosos. Yo normalmente me conectaba con este equipo mediante ssh con intercambio de claves publicas. Mi sorpresa ha sido cuando hoy no me conectaba. He revisado y veo que hay ficheros con fecha de hoy por la mañana en el directorio /bin . No he encontrado mas indicio, pero supongo que eso ya es suficiente no? Los ficheros que han cambiado son estos: -rwxr-xr-x 1 root root 18555 Oct 11 09:13 chgrp -rwxr-xr-x 1 root root 19067 Oct 11 09:13 chmod -rwxr-xr-x 1 root root 18383 Oct 11 09:13 chown -rwxr-xr-x 1 root root 22827 Oct 11 09:13 dd -rwxr-xr-x 1 root root 22935 Oct 11 09:13 df -rwxr-xr-x 1 root root 38163 Oct 11 09:13 dir -rwxr-xr-x 3 root root 84487 Oct 11 09:13 egrep -rwxr-xr-x 3 root root 84487 Oct 11 09:13 fgrep -rwxr-xr-x 3 root root 84487 Oct 11 09:13 grep -rwxr-xr-x 1 root root 15239 Oct 11 09:13 kill -rwxr-xr-x 1 root root 21527 Oct 11 09:13 ln -rwxr-xr-x 1 3287 users 37468 Oct 10 18:38 login -rwxr-xr-x 1 root root 17059 Oct 11 09:13 mkdir -rwxr-xr-x 1 root root 17759 Oct 11 09:13 mknod -rwxr-xr-x 1 root root 12435 Oct 11 09:13 mktemp -rwxr-xr-x 1 root root 21723 Oct 11 09:13 mv -rwxr-xr-x 1 root root 14220 Oct 11 09:08 rm -rwxr-xr-x 1 root root 13675 Oct 11 09:13 rmdir -rwxr-xr-x 1 root root 16623 Oct 11 09:13 run-parts -rwxr-xr-x 1 root root 54431 Oct 11 09:13 sed -rwxr-xr-x 1 root root 13235 Oct 11 09:13 sync -rwxr-xr-x 1 root root 13151 Oct 11 09:13 tempfile -rwxr-xr-x 1 root root 38163 Oct 11 09:13 vdir Esto es sintoma de que han entrado en el equipo? que mas puedo mirar? El equipo es bastante antiguo, asi que lo cambiaré enterito, pero queria saber que ha podido tocar este intruso, si es que lo hay Saludos Emi