Используя netstat
Было очень смешно читать, как вы обсуждаете проблему 2004-го года в 2017
ТС - знатный тролль
Сколько лет прошло, а selinux все еще не очень.
Нанимаете кибердетектива за 10-20k$ и через пол-года он высылает всю доказательную базу на заказчика и исполнителя. Затем нанимаете лоера за 50-100k$ и он с очень большой вероятностью упекает злодея за решетку.
Удачи!
Побилась ФС например?
Технология очень проста.
На своем сервере делаем LVM и на оном запускаем виртуальный сервер.
Для бекапа делаем снапшот LVM и с него tar'им файлы в архив.
Восстанавливать идентично - распаковываем в LVM файлы и запускаем там виртуальный сервер.
Конечно, решение не будет работать на постоянно изменяемых файлах типа mysql, но можно делать дампы, которые будут забекаплены.
Отнимаете часть серверов у старого и даете новому вместе с паролями. Теперь у каждого админа часть своих серверов.
Рекомендую закрыть на любом сервере все порты и открывать только нужные. Касается не только входящих но и исходящих.
if ($http_cookie ~* "one|two") { ....; }
Не слушайте вредных советов. Конечно, memcache может здорово помочь, особенно если у множества сайтов одинаковые css/js.
Вы можете залить их в memcache а потом отдавать для всех сайтов через http://nginx.org/ru/docs/http/ngx_http_memcached_module.html