Guten Morgen,

hat ne Weile gedauert bis ich an die Logs rankam.

Ausschnitt aus /var/log/auth.log nach mi�gl�cktem 'su':

Mar 18 09:49:53 mail PAM_unix[18544]: authentication failure;
admin(uid=1000) -> root for su service
Mar 18 09:49:55 mail su[18544]: pam_authenticate: Authentication failure
Mar 18 09:49:55 mail su[18544]: - pts/0 admin-root

>Hat root noch die UID 0 ?

Ja  => id -u root => 0

und => id -u admin => 1000

>und haben die Dateien in /etc/ und /var die root geh�ren sollten, die UID 0
?

Wie sehe ich denn das?

cd /etc/ ls -al | less

-rw-r--r--    1 root     root         1.3k Mar 17 15:05 passwd
-rw-r-----    1 root     shadow       1.0k Mar 17 15:05 shadow

cd /etc/pam.d

-rw-r--r--    1 root     root          771 Jun 28  2002 ssh
-rw-r--r--    1 root     root         1.4k Nov 21 13:11 su


>W�re m�glich, schaum mal in '/etc/pam.d/su' nach, ob Ihr da Einstellungen
ge�ndert habt.

Nein. Keine Ver�nderungen vorgenommen. Wenn dann w�rde ich das machen. Ich
mach es aber nicht.

>Vielleicht bis ja auch nur Du ausgesperrt?

Nein. Von den anderen User-Accounts geht es auch nicht.

Wenn 'admin' sich an der Konsole anmeldet und mit 'su' root werden will geht
es auch nicht.
Hat also nichts mit ssh zu tun. root kann sich nur direkt anmelden.

Ich habe alle Dateien mittels tar.gz kopiert. Da bleiben alle Rechte und
Besitzer erhalten.

MfG Torsten


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an