On Tue, Jun 20, 2006 at 11:03:14PM +0200, Iñaki wrote: > El Martes, 20 de Junio de 2006 21:48, Ender escribió: > > Jun 20 06:25:02 Hosaka su[15441]: + ??? root:nobody > > Jun 20 06:25:02 Hosaka su[15441]: (pam_unix) session opened for user nobody > > by (uid=0) > > Esto ya no sé a que achacarlo. Puede que el propio root o un servicio en su > nombre comience un proceso con el usuario nobody por la razón que fuere. No > estoy seguro.
Efectivamente es así, y es normal. Probablemente un intruso no estaría haciendo su desde root a nobody ¿no? En fin, un grep -r nobody /etc/cron* puede llegar a aclararle la cosa a alguno. Espero que les sirva. Damián Viano(Des). -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]