Esta es una pequeña lista de 7 comandos bien basicos para ver quien ah estado en la pc ultimamento o quien esta actualmente metido..
1° Ver quien esta en este momento (Via ssh ejem)
$W
Si no ahi nadie mas que tu... que salvada.. o si ahi alguien mas pues revisa que demonio o que servicio esta activado...
2° Revisar los registros del Bash.. de el usuario actual
$ cat ~/.bash_history
Veras todos los movimientos que se han hecho...
3° Si estas en root.. revisemos el bash tambien
$ cat /root/.bash_history
4° Todo vien hasta ahora.. pero revisemos los ultimos accesos al Pc
$ last
$ cat /var/log/auth.log
Todo bien... solo tu otra vez..
5° Ahh.. revisemos si los usuarios estan intactos.
$ cat /etc/passwd
Si ves todos los nombres de los usuarios... bien OK ten cuidado con nombres desconocidos al final de la lista..
6° Ver que conexiones estan en este momento
$ netstat -tap
7° Puertos abiertos???
$ sudo iptables -L
Bueno como todo esta bien hasta el momento.. podemos decir que tu linux ah estado virgen aun....