в общем, отрыл еще логи баша... довольно интересные наблюдения:
1. по всей видимости работал живой человек. причем, пьяный живой человек. наблюдаются неправильно написанные команды (опечатки), так же всякие ls-ы и забывания сделать файл исполняемым.
2. сначала был загружен скриптец, проверяющий скорость интернета.
3. далее был загружен upd-флудер и проработка им некоторых ip.
4. далее, на сколько я понял, загружен и отработан скрипт по поиску пары админ-пароль (вроде как по словарю) на список айпишек (на сколько я понял, задавалась маска типа "228.166" или просто "89").
5. далее был установлен IRC-сервер (WTF??!) UnrealIRCd, скачанный с офф-сайта.
6. ulimit -n 4096 (быстрым прогугливанием не особо понял, лимит каких ресурсов выставляется и зачем...)
7. рестарты, и повторены первые шаги с меньшей интенсивностью.
После этого всего начал виснуть сервак. Сайты перестают открываться (панель в том числе) (не работает даже DNS-сервер). Пинг идет нормально. По ssh не зайти, даже через VNC хостера, предоставляющего ВДС-ку. Пишутся какие-то ошибки, без курсора. После принудительной перезагрузки у хостера в панели, работает нормально. Происходит такое редко. После взлома второй или третий раз. В период этого "падения" графики ничего не показывают:
процессор:

память (заметен сильный скачок памяти и файла подкачки):

сеть:
Если нужны какие-то подробности, пишите, при следующем происшествии постараюсь запечатлить.
Так же чуть позже скину полный лог баша.
И еще одна проблема -- не знаю, связанная ли с этим взломом. Начал рассылаться спам.
https://мой_сервер:8083/list/server/?mail
Все это дело на 5 000 строк.
1
[email protected] R=dnslookup T=remote_smtp: SMTP
error from remote mail server after RCPT TO::
host mx1.hotmail.com [65.55.33.135]: 550 Requested
action not taken: mailbox unavailable
1
[email protected] R=dnslookup T=remote_smtp: SMTP
error from remote mail server after RCPT TO::
host mx2.hotmail.com [65.55.33.135]: 550 Requested
action not taken: mailbox unavailable
1
[email protected] R=dnslookup T=remote_smtp:
SMTP error from remote mail server after RCPT TO::
host mx3.hotmail.com [65.55.33.135]: 550 Requested
action not taken: mailbox unavailable
1
[email protected] R=dnslookup T=remote_smtp:
SMTP error from remote mail server after RCPT TO::
host mx4.hotmail.com [65.55.37.120]: 550 Requested
action not taken: mailbox unavailable
1
[email protected]: retry timeout exceeded
1
[email protected]: retry timeout exceeded
Errors encountered: 11107
-------------------------
Может быть это все происходит из определенного взломанного ящика, например, слабый пароль? Или же внутри сервера что-то сидит? Как можно проследить это дело? И что это вообще, очередь чтоль? И как расшифровывается это дело? ну, помимо ящиков получателей спама.