Originariamente inviato da p.turrini
Il server è linux RedHat
...
Qualcuno ha idea di cosa se ne faccia uno di entrare ed uscire dopo 0 secondi? Ogni tanto prova anche via ssh ma per fortuna non c'è riuscito ed ora ha una password di 24 caratteri alfanumerici.
Bè Rh ben configurato è già una garanzia.
...
Di solito serve per avere un account a disposizione, da usare in un secondo momento. Diciamo, come se tu avessi una macchina e prepari il posteggio nel caso ti servisse.
Ovviamente questo andrebbe fatto senza farsi notare, ed evidentemente non c'è riuscito.

Più che altro devi rafforzare le difese e chiudere quanto non è necessario. Il punto di base è che NON deve più riuscire ad entrare.
Controlla i tuoi filtri e il firewall e rendilo più secco possibile.
Se poi continua vediamo.