On Tue, Jun 20, 2006 at 11:03:14PM +0200, Iñaki wrote:
> El Martes, 20 de Junio de 2006 21:48, Ender escribió:
> > Jun 20 06:25:02 Hosaka su[15441]: + ??? root:nobody
> > Jun 20 06:25:02 Hosaka su[15441]: (pam_unix) session opened for user nobody
> > by (uid=0)
> 
> Esto ya no sé a que achacarlo. Puede que el propio root o un servicio en su 
> nombre comience un proceso con el usuario nobody por la razón que fuere. No 
> estoy seguro.

        Efectivamente es así, y es normal. Probablemente un intruso no estaría
haciendo su desde root a nobody ¿no?

        En fin, un grep -r nobody /etc/cron* puede llegar a aclararle la cosa
a alguno.

        Espero que les sirva.

                Damián Viano(Des).


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a