방금전에 안것 한가지!!
/etc/passwd 파일을 열어보면 root에 uid하고 gid 가 0 0 으로
되어 있는데 일반 계정을 준후 여기에 똑같이 0 0 으로 바꾸면
이것 또한 root 의 기능을 가지게 됩니다.
: 루트권한을 가진 두명의 관리자라....
: 일단 그사람이 한 작업은 /root/.bash_history에서 그사람이 한
: 작업의 명령어를 살펴볼수 있겠네요.
:
: 그리고 /var/log/messages 같은곳의 로그파일도 확인해 보시고요.
:
: 또한가지!
: 그분한테 일반 계정을 주고나서 로그인할때 일반계정으로 로그인
: 한후에 su - 로 사용하도록 말하세요.
:
: 가장 빠른건 log 기록일테니까요.^^
: 그런데 도움이 될랑가 모르겠네요.
:
: 20000
:
: : 고수님들 부탁..
: :
: : 리눅스 서버에서 저말고 루트권한을 가진 사람이 있습니다..
: : 그 사람이 무슨작업했는지 서버가 자꾸 다운이 됩니다..
: : 그 사람이 루트권한을 가지기 전 까지는 서버가 다운된적이 없습니다.
: :
: : 그런데 그사람에게 물어보니 아무런 작업을 안했다고 합니다..
: : 그사람이 어떤작업을 했는지 알아보는 방법은 없을까요..
: : 또 서버가 다운된 이유를 알아보는 방법은 없을까요..
: : 고수님 도와주세요..
: : 아무래도 그사람때문에 회사에서 쪽겨날것 같음다.ㅜ,.ㅜ
: : 고수님들 제발 도움을 ...