1.читаем конфиги, пробуем пассы на фтп\ссш 2. пробуем изменить данные в бд.раз там пхп, то скорее всего инфа в базе. 3. ищем бекапы и т.п.
Посмотри файл /etc/crontab Бывает что попадаются админы которые запускают скрипты от рута. Если повезет, то можно будет переписать скрипт, ну или на крайний случай посмотреть что он делает и попытаться через это поднять права на системе
маловероятно, что в /etc/crontab найдешь что ищешь. настройки будут лежать по пользователям, ты их со своими правами не причитаешь. а вот процессы ты промониторишь и можешь увидеть, если что запуститься. не очень удобно, но тебе не выбирать. дальше все как сказал предыдущий оратор - перезапись содержимого. по suid: http://oxod.ru/?p=71
.bash_history Там часто пароли на мускуль рутовые попадаются, а бывает и вообще админ криво команду введет и пароль рута проскальзывает)
раскажи что за сервер, что на нем происходит/для чего он вобще привыкайте более подробно описывать ситуации, волшебства и экстрасенсов не существует http://forum.antichat.ru/thread103415.html
Sidarovich1975 год ипался с этим серваком ? и шелла так и не спалили одмины ? P.S За упорство поставил +5 ) а пруф на глиб https://rdot.org/forum/showthread.php?t=817