Salut,
En gros ces scans servent a :
sowilo a écritnmap -sS 127.X.X.X => SYN scan du localhost pour voir les ports bloques en output
nmap -F -n -sS 127.X.X.X => SYN scan des ports du localhost, mais seulement ceux du fichiers "services" de nmap.
nmap -sU 127.X.X.X => Scan des ports UDP du localhost
nmap -sP 127.X.X.X => Ping scan du localhost
nmap 192.168.X-XXX => Scan TCP des ports des hotes de ton reseau local
nmap -O 127.X.X.X => Detection de l'OS du localhost
nmap -p 80 127.X.X.X => Scan du port 80 (http) du localhost, voir s'il est ouvert
nmap -v -sS -iR 0 -p 80 = > Scan aleatoire en mode verbose sur le port 80 uniquement. Ce scan ne s'arrete jamais.
En gros, ta machine sert de "zombie" pour scanner des servers http aleatoirement sur le net.
le SYN scan requiert d'avoir l'acces root pour le lancer.
Comme conseille plutot, change ton mot de passe root tres rapidement (si tu le peux encore), et execute :
nmap localhost
Les resultats, t'indiqueront si tu as un ports ouverts (probablement le backdoor) servant a la personne qui t'a hacke ton serveur de se reconnecter et recuperer les informations de son scan vers internet.
Si le hacker n'a pas supprimer l'historique, il se peut qu'il n'est pas non plus supprime ses traces dans les fichiers de log. Verifie les (/var/log/(auth.log|syslog|ect...))
Avec un peu de chance tu pourras retrouver son adresse IP.
Fais ensuite un
whois -B (pour le -B, j'ai un doute, si on peut confirmer) sur cette adresse IP et tu obtiendras toutes les informations du fournisseurs de cette adresses. notament une adresse mail abuse@kelkechose a laquelle tu peux te plaindre du hacking de ton serveur depuis l'IP que tu as trouve.
Il se peut que sa connexion soit fermee, et tu seras a nouveau serein. Ca m'est deja arrive deux ou trois fois pour des tentatives de compromission, et les reponses sont tres rapides.
Il y a une page nommee "Mon serveur est compromis, que faire ?" dans la doc ubuntu de ce site, sinon tu peux lire un article qui regroupe les memes informations ici :
mon serveur a ete hacke, que faire ?
Voilou, bon courage !