Então eu tive que fazer um exercício em um livro como lição de casa. Primeiro você tinha que criar um usuário como:
useradd -c "Steven Baxter" -s "/bin/sh" sbaxter
Então você tinha que adicionar alguns arquivos ao /home/sbaxter
diretório:
touch /home/sbaxter/ some.txt new.txt files.txt
Então você tinha que remover o sbaxter
usuário e criar um novo usuário chamado mjane
. Para minha surpresa quando corri find /home/ -user mjane
, o novo usuário mjane
agora possuía todos os arquivos antigos da sbaxter, o que aconteceu?
fonte
usermod -L -e today <username>
, que bloqueia a senha e define a conta para expirar hoje (você pode ver a data de validade de uma contachage -l
).root
poderia fingir quase tudo). Você precisa de trilhas de auditoria para isso.O UID do usuário excluído foi reutilizado pelo novo usuário e os sistemas de arquivos usam um UID para propriedade, não um nome de usuário.
fonte