↑ ↓ auswählen, Enter öffnen, Esc schließen

Typische Malware-Muster in PHP-Dateien suchen

Werte anpassen, der Befehl aktualisiert sich live
user@server
grep -rlE --include='*.php' 'eval\((base64_decode|gzinflate|gzuncompress|str_rot13)\(' /var/www/vhosts/example.com/httpdocs

Durchsucht alle PHP-Dateien rekursiv nach Code, der verschleierte Daten dekodiert und direkt ausführt. Diese Kombination ist typisch für Webshells und injizierten Schadcode, in sauberem Code kommt sie selten vor. Ausgegeben werden nur die Dateinamen der Treffer.

Hinweis: Das ersetzt keinen Malware-Scanner und findet nicht jede Variante. Treffer in bekannten Bibliotheken vor dem Löschen genau ansehen.

Auch gesucht als

  • eval base64_decode finden
  • PHP Malware suchen
  • Webshell auf dem Server finden

Verwandte Einzeiler

Alle aus Sicherheit

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.