From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3DC23DA4.2060904@fioc.kz> Date: Fri, 01 Nov 2002 14:39:00 +0600 From: Ilya Palagin User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.0.0) Gecko/20020624 X-Accept-Language: en-us, en MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] =?windows-1251?Q?=D1=E0=EC=EE=EF=F0=EE=E8=E7=E2=EE=EB?= =?windows-1251?Q?=FC=ED=FB=E9_=F1=E1=F0=EE=F1_=EF=E0=F0=EE=EB=FF_=F0?= =?windows-1251?Q?=F3=F2=E0?= References: <3DC0DEC3.9070302@rodtext.indi.ru> Content-Type: text/plain; charset=windows-1251; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Андрей Великоредчанин wrote: > Только-что у меня на инетовском серваке под RedHat 7.3 произошел subj. > :( Просто вдруг перестал входить под этом паролем. Остальные юзеры > продолжали работать (почта принималась). Поправить я это поправил, но > это у меня уже было один раз. Никто не знает в чем тут дело? На взлом не > похоже. А как вы определяете, похоже это на взлом или нет? Пароль в текстовом файле (/etc/shadow) сам по себе не может "сброситься". Если бы он был поврежден, у остальных тоже были бы проблемы. В следующий раз, когда это случится, посмотрите на время модификации /etc/shadow и записи в логах. Может, и познакомитесь с кем-нибудь.