Na dann erkläre ich kurz meinen Standpunkt: Huschi hat natürlich prinzipiell recht mit seiner Aussage, dass ein ausgehender DoS noch lange nicht bedeutet, dass es wirklich einen Login am System gab. Es gibt natürlich die Möglichkeit, dass einfach irgend ein PHP oder Gameserver remote einen DoS triggern kann und nur diese Lücke gefixt werden müsste.
Wie aber auch tomasini richtig bemerkt: Worüber diskutieren wir hier denn? Der OP ist, nach allem was er hier schreibt, nicht in der Lage zweifelsfrei festzustellen, was genau vorgefallen ist. Wäre hier ein Linux-Profi am Werk, der sein System kennt, könnten wir die verschiedenen Wege ausdiskutieren und Lösungen finden. Da hier mal wieder jegliches KnowHow fehlt, finde ich es müßig die Unwahrscheinlichkeit auszudiskutieren, dass es doch nicht einmal mehr ein ungepatchtes System voller Lücken erwischt hat.
Daher rate ich, auch wenn ich Gegenteiliges nicht 100% ausschließen kann, von dem auszugehen, was zu erwarten ist: Die Kiste wurde gecrackt, weil keine Updates eingespielt wurden. Folglich: Neu aufsetzen, Lücke finden und abdichten (allein das wird für den OP schwer genug), in Zukunft regelmäßig Updates einspielen.