Se você acha que está sendo hackeado, há várias coisas rápidas que você pode fazer para impedir o acesso remoto:
-
Execute
vino-preferences
e veja se ele está ativado. Se estiver, desmarque todas as opções e, se precisar, altere a senha. -
Altere sua senha de usuário. Isso tornaria difícil acessar via ssh com esse usuário.
-
Verifique se não há outra conta de usuário. Do terminal você pode fazer algo parecido com isto:
cat /etc/passwd|grep '/bin/bash'
, mas existem outras maneiras de interface gráfica e terminais. -
Desative o servidor SSH caso você o tenha instalado. Digite
sudo apt-get purge openssh-server
. Se você não tem nada vai acontecer. Se você o tiver, ele pedirá a remoção.
Até agora você acabou de bloquear que os serviços VNC e SSH sejam acessados remotamente.
Agora verifique se você tem algum script em execução quando o PC é iniciado. Por exemplo, algo que está sendo enviado para alguém de fora. Isto implica ter que verificar muitos lugares. Por exemplo:
- Verifique todas as pastas / etc / rc *. Por exemplo, /etc/rc0.d, /etc/rc1.d ....
- Verifique o /etc/init.d de um serviço estranho que não deveria estar lá.
- Verifique se o cron não está executando algo. Exemplo:
crontab -e
mostrará o que o cron executa para seu usuário. - Verifique se
ufw
está ativado e se não tem um encaminhamento de porta. Além disso, verifique o iptables para isso. Se uma porta for encaminhada, pode parecer que ele está tentando ter acesso direto ao PC. - Qualquer outro local que possa ser usado para executar algo automaticamente.
Existem muitas outras formas, mas estas são rápidas e básicas.