Os recomiendo a todos que vayais actualizando el Ensim y vuestros otros paneles de control con los parches a medida que salen (al cabo de unos dias del release por si hay alguna cagada). También actualizad el resto de software.
En esta semana ya he tenido que al menos atender a dos servers de otros users de aqui con software sin actualizar que habian sido hackeados.
Curiosamente en los dos, metiendo un keylogger en el directorio /tmp y pillándole los passwd. Después reemplazando montón de binarios del /sbin.
Os recominendo paseis el chkrootkit y monteis el /tmp con noexec para que no puedan ejecutar nada ahi dentro (en Ensim funciona, en Cpanel me han dicho que no).