Ahoj,
stale je to "nejaky proces", cize na zaciatok by som sledoval podozrivu
komunikaciu napr. iptraf, tcpdump ulozit si pcap a wiresharkom analyzoval.
pozriet porty, co kde pocuva
root#netstat -an
a procesy
roott#ps -ef
a nakoniec fw, ci tam niekto-nieco nepridal ;) sledovat pocetnost
root#/sbin/iptables -nL -v
Mozno nakoniec fakt budes musiet urobit rollback, ako stravit cas s hladanim ;)
Emil