Начните с того, что расскажите нам :
1) Какая ОС на сервере
2) Когда последний раз устанавливали обновления
3) Какие сервисы крутятся на сервере (apache, php, mysql)
Ульрих: debian 7.0, 3.2.0-4-amd64. Обновления устанавливались очень давно, даже не скажу когда... Сервисы: nginx, mongodb, mysql, webmin, dropbox, rsync.. Подозреваю что-то в последних двух, так как в auth.log ошибки для пользователя, который делает синхронизацию по rsync между серверами. Наружу все закрыто файрволом, кроме ssh на нестандартном порту.
Дмитрий Шицков: sshd молчит.. в auth.log только по поводу sudo есть сообщения... Такое впечатление, что это какой-то процесс пытается выполнить команду с sudo, а у него не получается..