Hocam adamlar root şifresini bildiği için içeri patır patır girmiş. Temizleseniz de arkada backdoor veya SSH Key bırakmış olabilirler.
Acilen şunları yapın:
- Root şifresini hemen değiştirin.
- /root/.ssh/authorized_keys dosyasını kontrol edin, yabancı SSH key varsa silin.
- SSH varsayılan portunu değiştirip root girişini kapatın (PermitRootLogin no).
- Fail2ban kurup brute-force denemelerini engelleyin.
dediğiniz tüm güvenlik önlemlerine bakıldı ve temizlenmişti. cronjoblar ve backend'leri de temizlememe rağmen hala kazmaya devam ediyor inat ettim bu gece uğraşacağım