Ho un server con Drupal 6 che è stato violato e ora accedendo alla pagina principale posso vedere la shell php. Il problema è che non sono riuscito a trovare la shell. I file del sito non sono infetti perché ho copiato tutti i dati del sito web su un altro server e funziona e nessun file è stato modificato nell'ultima settimana. Potrebbe essere il httpd che è stato impegnato? in tal caso, come posso vedere perché i registri non hanno fornito alcun indizio o informazione. Ho scoperto che la shell php si chiama FilesMan ma non riesco a trovarla in nessun file usando il comando: %codice% Vedo uno strano file in / tmp chiamato trolled ... il contenuto del file può essere scaricato da qui