> kalau password root yang di-hack treatment-nya apa yang
> dikatakan oleh reyza (ada 3 alternatif solusinya) +
> st3llghotth3blues.
> 
> Apa perlu kita install ulang setelah tau kondisinya tak bisa
> menempuh cara reyza + st3llgotth3blues ? 
> Karena pernah saya coba untuk men-delete namauser atau dir user
> yang nyusup ke sistem saya tetap gak bisa (karena permission
> denied, walaupun saya pake login root)
> 
wah jangan install ulang dong....
ga bisa delete user ya...??
ada dua kemungkinan...pertama user tsb masih login...
kedua....file /etc/passwd atau/dan /etc/shadow sudah di imunisasi :-)
yg dilakukan dg perintah 
chattr +i /etc/passwd atau chattr +i /etc/shadow
nah dg begitu file /etc/passwd dan /etc/shadow tidak bisa diubah oleh
siapapun termasuk root....utk mengembalikan ke keadaan semula digunakan
perintah chattr -i nama_file
setelah itu periksa lagi file /etc/passwd apakah masih ada user yg punya
UID=0 dan GID=0 selain root.
lalu liat juga apakah user root masih mempunyai UID=0 dan GID=0
jgn2 bukan lagi...

-- 
"Best results, benefits 4 each member in group n group it self" GT
upk.fi.itb.ac.id/~reyza


-- 
Utk berhenti langganan, kirim email ke [EMAIL PROTECTED]
Informasi arsip di http://www.linux.or.id/milis.php3

Kirim email ke