Widziałem kilka postów na temat sprawdzania rootkitów, ale nie byłem w stanie znaleźć żadnych informacji na temat tego, jak dostają się do systemu Linux. W szczególności, jeśli wykorzystujesz błąd na stronie php (tak, tutaj mówię o drupageddon ), czy możesz zainstalować rootkita, nawet jeśli możesz działać tylko jako serwer WWW (dane www), a nie jako root. Bardzo niewiele informacji, które znalazłem na temat ich instalacji sugeruje, że musisz być rootem, aby je zainstalować (patrz tutaj ).
wget http://mydomain/script.sh;sudo ./script.sh