Temos duas caixas RHEL 6.4 de 64 bits em nosso ambiente. Eles são acessados remotamente via massa de vidraceiro.
A senha do usuário ABC
em uma caixa do RHEL é compartilhada por vários usuários.
Usuário ABC
logado no servidor da putty de algum endereço IP e correu rm -rf *
.
Eu preciso saber o endereço IP culpado. Isso é viável?
Tags history login command deleted-files