He encontrado el siguiente comando varias veces en uno de los servidores de Linux durante una evaluación:
nc -l -p 3030 -e /bin/bash
Esto permite a un pirata informático obtener control sobre este servidor a través de bash. Al probarlo, me di cuenta de que cada vez que el cliente interrumpe la conexión, la puerta se cierra de nuevo.
¿Hay una manera para que el hacker mantenga esta puerta abierta de forma persistente?