removido
(usa Nenhuma)
Enviado em 29/01/2017 - 01:08h
signout escreveu:
Boas...
Algumas sugestões:
1 - Verificar o que foi instalado nesse periodo no /var/log/dpkg.log.
2 - Verificar se existe algum processo "estranho" rodando com esse usuário (ps -fu <<usuario>>)
3 - Bloquear (lock) o usuário que foi criado(passwd <<usuario>> -l).
4 - Criar um backup do passwd, shadow e group e remover o usuário/grupo/senha.
Espero que ajude
[]s
Muito obrigado, signout!
Fiz as duas primeiras sugestões. Na primeira não foi nada instalado, tá lá que a ultima coisa instalada foi no dia 26, e não consta nada do dia de ontem (27), somente do dia 28 aparecem as atualizações que eu mesmo fiz. A segunda não tem nada estranho rodando em nenhum dos dois usuários.
Depois disso continuei fuçando e vi que no arquivo passwd o ultimo comando adicionado foi o:
guest-ndnqbv:x:999:999:Convidado:/tmp/guest-ndnqbv:/bin/bash
depois disso eu sai em questionamento e perguntei pra todo mundo aqui de casa e descobri que uma das minhas irmãs tinha utilizado a sessão de convidado, será que pode ser isso? Após isso eu desativei a sessão de convidado. Mas o grupo continua lá!