↑ ↓ auswählen, Enter öffnen, Esc schließen

Kürzlich geänderte PHP-Dateien finden

Werte anpassen, der Befehl aktualisiert sich live
user@server
find /var/www/vhosts/example.com/httpdocs -type f -name '*.php' -mtime -7 -printf '%TY-%Tm-%Td %TH:%TM  %p\n' | sort -r

Listet alle PHP-Dateien, deren Inhalt in den letzten Tagen geändert wurde, mit Datum und Uhrzeit, die neuesten zuerst. Nach einem Einbruch zeigt das schnell, welche Dateien angefasst wurden. Legitime Änderungen durch Updates fallen meist als Block zur selben Uhrzeit auf.

Hinweis: Angreifer setzen die Änderungszeit gern zurück. Mit -ctime statt -mtime wird die Statusänderungszeit geprüft, die sich nicht ohne Weiteres fälschen lässt.

Auch gesucht als

  • welche Dateien wurden zuletzt geändert
  • Webseite gehackt was wurde verändert
  • neue PHP Dateien der letzten Tage

Verwandte Einzeiler

Alle aus Sicherheit

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.