Hallo, ich muss zu nächster Woche Montag drei Linux-Server (SuSE 7.3) übernehmen und habe nun das Problem das ich herausfinden muss ob und wenn ja, welche User noch Berechtigungen haben tiefer in das System einzugreifen. Es muss also sichergestellt sein, dass nachdem ich das Root-Kennwort geändert habe, ich der einzige bin der Administrationsarbeiten im System vornehmen darf. Klar ist es nun nicht die feine Art dem Kunden von vornherein mal Boshaftigkeiten zu unterstellen, aber immerhin hängt u.a. die (Betiebs-)Sicherheit und relativ hohe Vertragsstrafen dran. Ich kann mir vorstellen das es wohl kaum reicht einen Blick in die /etc/passwd bzw /etc/sudoers zu werfen und mal zu schauen welchen Usern die UID 0 zugewiesen wurde bzw welche Kommandos mit Root-Rechten ausgeführt werden dürfen... Also mit anderen Worten hab ich die schwere Aufgabe alle evtl. offenstehenden Hintertürchen wieder zu verschließen... Vielleicht hat ja jemand noch den ein oder anderen Tipp bzw. Link?!? Dank im Voraus Oliver Meißner