15522 shaares
Une recherche assez simple pour trouver des backdoor potentiellement installées sur un serveur LAMP : find /var/www/vhosts -iname '*php' | xargs egrep '(passthru|shell_exec|system(|phpinfo|base64_decode|chmod|mkdir|fopen|fclose|readfile|(\x[0-9]+){3}|auth_pass|eval(|gzinflate|str_rot13)' -sl