Olá!
Tenho uma situação estranha por aqui: um usuário que deu logout continua
aparecendo como estando logado. Neste momento, existem 2 usuários
logados, isto está correto, mas o sistema reporta 3.
--- Veja o resultado do comando w:
[EMAIL PROTECTED]:~$ w
17:16:31 up 2 days, 5:08, 3 users, load average: 0,00, 0,00, 0,00
^^^^^^^
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root pts/14 10.0.0.12 13:43 3:10 0.05s 0.05s -bash
adrianor pts/15 10.0.0.12 13:53 0.00s 0.01s 0.00s w
Note que a primeira linha diz que tem 3 usuários, mas na lista somente
aparecem 2.
--- Veja o resultado do comando who:
[EMAIL PROTECTED]:~$ who
convidad pts/3 Sep 27 12:51 (:0.0)
root pts/14 Sep 29 13:43 (10.0.0.12)
adrianor pts/15 Sep 29 13:53 (10.0.0.12)
Note que aparecem 3 usuários: o root e o adrianorg estão logados, isto
está correto. O usuário convidado se logou em Sep 27 12:51, mas já deu
logout, só que continua aparecendo, isto está errado na minha opinião.
--- Veja o resultado do comando ps -u convidado:
[EMAIL PROTECTED]:~$ ps -u convidado
PID TTY TIME CMD
Note que o ps não mostra nenhum processo do usuário convidado.
--- Veja o resultado do comando ps -t pts/3:
[EMAIL PROTECTED]:~$ ps -t pts/3
ERROR: TTY could not be found.
...(linhas suprimidas com mensagens de help do ps)...
Note que o ps não mostra nenhum processo no terminal pts/3 (que o
comando who reporta como sendo o terminal do usuário convidado).
--- Veja o resultado do comando netstat -natu:
[EMAIL PROTECTED]:~$ netstat -natu
Conexões Internet Ativas (servidores e estabelecidas)
Proto Recv-Q Send-Q Endereço Local Endereço Remoto Estado
tcp 0 0 0.0.0.0:37 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:9 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:3050 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:13 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:111 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:80 0.0.0.0:* OUÇA
tcp 0 0 127.0.0.1:25 0.0.0.0:* OUÇA
tcp 0 0 127.0.0.1:701 0.0.0.0:* OUÇA
tcp6 0 0 :::22 :::* OUÇA
tcp6 0 0 ::ffff:10.0.1.91:22 ::ffff:10.0.0.12:32799
ESTABELECIDA
tcp6 0 0 ::ffff:10.0.1.91:22 ::ffff:10.0.0.12:32802
ESTABELECIDA
udp 0 0 0.0.0.0:9 0.0.0.0:*
udp 0 0 0.0.0.0:111 0.0.0.0:*
Note que existem 2 conexões via porta 22 (ssh), que são as conexões dos
usuários root e adrianorg, isto está correto.
Eu suspeito que o usuário convidado deixou algum processo em algum
estado do tipo "zumbi", ou fez alguma outra coisa "mal comportada". Eu
sei que ele entrou no GNOME e brincou um pouco, depois saiu e deu logout.
Alguém tem alguma dica?
Muito obrigado pela atenção.
Adriano Rafael Gomes