mouais, j'y penserai !

Ceci dit, c'était une pénétration par ssh sur un seul compte (sans droits sudo)
j'ai désactivé ce compte, re-installé fail2ban (comme un con, je l'avais oublié après avoir changé le DD du PC et réinstalléé le système).
Je dois faire plus selon vous ? tout effacer et réinstaller ? Ces scripts peuvent-ils (à la maniere de virus) infecter d'autres fichiers (hors de son /home/). La désactivation de ce compte ne suffit-elle pas ?
Edit : J'oubliai : merci pour vos réponses (précedentes et à venir)