サーバにポートスキャンを掛けたら、ポート631が開いている。なぜ??
/usr/sbin/cupsd のデーモンが存在!!だが、/usr/sbin/cupsdが存在しない??なぜ??なぜ??もしからして、クラックされたのかな?
ひとまず、cupsd を kill してサーバの調査!!
追記
/var/lib/dpg/info/*.md5sums と実体との比較を行って違いは無いようだ
vmware上のUbuntuの内容とも比較したが違いが無いようだ
調査続行中!!
パケットログは、残していますので 本サーバをポートスキャンしないように!!