Информация [1]
ИМХО, одна из самых страшных вещей, которую может сделать эксплойт, - это собирать информацию и оставаться скрытой, чтобы вернуться и нанести удар, когда ваше внимание будет меньше (каждый вечер или праздничный период подойдет)
Ниже приведены только первые причины, которые приходят мне в голову, вы можете добавить других и других ...
- Информация об используемых вами сервисах , их версиях и слабых местах, с особым вниманием к устаревшим, которые вам могут понадобиться для поддержки совместимости.
- Периодичность, с которой вы обновляете их и исправления безопасности. Чтобы сидеть перед бюллетенем и ждать подходящего момента, чтобы попытаться вернуться.
- В привычках ваших пользователей, рост меньше подозреваемых , когда это будет.
- В обороноспособности настройка.
- Если получен хотя бы частичный root-доступ к ssh-ключам , авторизованным хостам и паролям на этом и других компьютерах для каждого пользователя (предположим, что кто-то выполнил команду с паролем, переданным в качестве параметра, ему даже не нужна привилегия root). Удалось отсканировать память и извлечь ее. Я снова говорю: в обе стороны, к вашей машине и от вашей машины. Благодаря двухсторонней авторизации ssh между двумя машинами они могут продолжать входить и выходить из скомпрометированной учетной записи.
Так распрямите эту машину и следите за будущими паролями и ключами, по этим причинам, указанным выше, и по всем остальным, которые вы можете прочитать из других ответов.
[1] Цитируя не буквально, Хичкок: «Выстрел из пистолета длится мгновение, но рука с оружием может длиться весь фильм»