풀리지 않은 미스터리 - 동료의 Ubuntu 12.04.1 LTS 시스템을 확보하고 명령줄을 통해 여기에 내 자신의(sudo/admin) 사용자를 설정했습니다. 나는 내 사용자(그의 sudo/admin 사용자)로 전환하고 명령을 사용하여 모든 것이 정상 groups
이고 /etc/passwd
파일이 훌륭해 보이는지 확인했습니다. 몇 달 동안 모든 것이 순조롭게 진행된 후, 정전으로 인해 제가 맡은 이후 처음으로 기계가 정지되었습니다.
출시 후 새 사용자가 사라졌습니다. 이는 /etc/passwd 파일에 없으며 /home 디렉토리에 항목이 없습니다. 이전과 같이 사용자를 생성했는데 사용자가 여전히 존재한다는 오류가 없습니다.
무슨 일이에요?
요청한 대로 출력은 다음과 같습니다.
olduser@machine:~$ ls -lait /home
total 16
3408126 drwxr-xr-x 2 newuser newuser 4096 Nov 20 10:28 newuser
3407873 drwxr-xr-x 4 root root 4096 Nov 20 10:28 .
3407874 drwxr-xr-x 36 coworker coworker 4096 Nov 20 10:00 bvillupu
2 drwxr-xr-x 26 root root 4096 Oct 3 2012 ..
3408259 lrwxrwxrwx 1 root root 44 Aug 9 2012 .directory -> /etc/kubuntu-default-settings/directory-home
답변1
이것이 귀하의 질문에 대한 답변이 아니라는 것을 알고 있지만 사용자가 손실된 경우 /etc/passwd
액세스 권한이 있는 누군가가 sudo/root
사용자를 삭제합니다. 사용자의 홈 디렉토리도 없기 때문에 누군가가 a를 실행했을 뿐만 아니라 삭제하려는 의도도 있었다는 userdel
인상 을 줍니다. 파일을 확인하여 누군가 실제로 사용자를 삭제했는지 확인할 rm -rf /home/user
수 있습니다 .secure
/var/log