kill user ?

Pagina: 1
Acties:
  • 102 views sinds 30-01-2008
  • Reageer

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
Eej,

ik heb een server waarop iemand ingelogd is geweest met SSH en die heeft de SSH verbinding verbroken zonder uit te loggen.
Zodoende is de user nog als een soort 'ghost' aanwezig.
Commando 'who' geeft aan:

user pts/6 Dec 13 14:43 (hostname.domain.nl)

Hoe kill ik deze user?

  • emoticon
  • Registratie: December 2000
  • Laatst online: 20-01-2023
Lijkt me dat je de pid van zijn SSH sessie even moet achterhalen, en die moet killen.

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
hij heeft geen pid (?)
het gaat ook niet om de SSH-sessie, maar om de login...
hmmm, vreemd

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Doe eens: ps -U username
Dat geeft een lijstje met wat er allemaal nog voor processen onder zijn user-id draaien. Ik durf te wedden dat daar nog een of andere shell tussenzit, bijvoorbeeld bash of csh. Als je die dan killt moet hij weg zijn.

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
server:/root-# ps -U leander
PID TTY TIME CMD
Nope, en toch:
server:/root-# who
root pts/0 Dec 13 12:04 (hostname)
leander pts/6 Dec 13 14:43 (hostname)
root pts/1 Dec 13 23:36 (hostname)
hmmmm...

  • marcelk
  • Registratie: December 2000
  • Niet online
Doe het op de Windows manier, sluit alle ramen en doe een reboot :D

Groeten,
Marcel

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
nope, het is geen lokale bak, maar een 'echte' web/ftp-server en die ga ik niet voor zoiets onnozels naar beneden halen.
Alhoewel het voor de uptime niet meer uitmaakt, want die doos is vorige week op z'n bek gegaan na een hele lange uptime, toen ik een log bestand van 180 MB wilde openen met pico :+

  • Ainnir
  • Registratie: December 2000
  • Niet online
Ik heb dit probleem nu ook, zit er dan echt niks anders op dan rebooten??

  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
misschien zou je z'n shell kunnen killen :?

  • kieskes
  • Registratie: Juni 1999
  • Nu online
skill -9 username ?

Verwijderd

[topic=157152]

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 16:03

Sjonny

Fratser

Op woensdag 13 december 2000 20:04 schreef Leander het volgende:
ik heb een server waarop iemand ingelogd is geweest met SSH en die heeft de SSH verbinding verbroken zonder uit te loggen.
Zodoende is de user nog als een soort 'ghost' aanwezig.
Commando 'who' geeft aan:

user pts/6 Dec 13 14:43 (hostname.domain.nl)

Hoe kill ik deze user?
Hehehe .. eerst alles op een 'user' schuiven, en daarna blijkt het dat je zelf aan het klooien was :D

anyways, lijkt er op dat je /var/log/wtmp beetje gaar is ..
geen idee of hier een fix voor is. niet veel aandacht aan geven en wachten op de volgende fuckup dat die bak om een serieuse reden gereboot moet worden ;)

The problem is in the part of your brain that handles intelligence.


  • pjottum
  • Registratie: Mei 2000
  • Laatst online: 09:37

pjottum

¯\_(ツ)_/¯

ps -ef | grep <ttyvanuser> geeft ook niks ?
vaag ..

I have usernames older than you.


Verwijderd

Het ziet er naar uit dat je /var/log/wtmp en /var/log/utmp bestanden "messed up" zijn zoals Sjonny ook al zei (ik zag het pas net dat hij het ook al had gezegd, stom van mij |:( )

Verwijder ze in ieder geval NIET anders moet je echt rebooten.

Probeer gewoon het 'w' commando, dit geeft net zoals 'who' alle gebruikers weer, alleen geeft ie ze wel goed weer.

vb.

[who]
root pty/s0 Jun 30 08:34
root pty/s1 Jun 28 17:28
root pty/s2 Jun 16 21:25
drizzle pty/s3 Jun 16 21:27
root pty/s1 Jun 28 20:56
drizzle pty/s0 Jun 28 10:28

[w]
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root pty/s0 - 8:34am 0.00s 0.03 0.02 w

Zoals je ziet is dit al een heel groot verschil.

  • Ainnir
  • Registratie: December 2000
  • Niet online
Het helpt allemaal niet.. heb maar een reboot gedaan (daar gaat m'n uptime :( )

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

als ik lokaal op FreeBSD als user inlog kan ik als remote root (remote user ge SU't naar root) de bash van de persoon niet killen

hoe kan dit ??????

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 12:20

deadinspace

The what goes where now?

Op donderdag 14 december 2000 00:48 schreef Leander het volgende:
Alhoewel het voor de uptime niet meer uitmaakt, want die doos is vorige week op z'n bek gegaan na een hele lange uptime, toen ik een log bestand van 180 MB wilde openen met pico :+
Daar mag zo'n bak niet van op zijn bek gaan hoor...

Verwijderd

Zombie processen killen doe ik meestal met:
code:
1
ps -ef|grep [unixinlog]

en dan het juiste pid killen.

Ook kan:
code:
1
2
3
who|grep [unixinlog]
ps -t [controling terminal]
kill -9 [pid]

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op woensdag 13 december 2000 20:04 schreef Leander het volgende:
ik heb een server waarop iemand ingelogd is geweest met SSH en die heeft de SSH verbinding verbroken zonder uit te loggen.
Op woensdag 13 december 2000 23:43 schreef Leander het volgende:
server:/root-# ps -U leander
PID TTY TIME CMD
>:)

  • Martien
  • Registratie: Juni 2001
  • Laatst online: 18-08 22:53
Op woensdag 07 november 2001 17:05 schreef RemcoX het volgende:

[..]


[..]

>:)
Ja? en? Dus?

@iMartien


  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op woensdag 07 november 2001 17:12 schreef DiEPVRiESKiP het volgende:

[..]

Ja? en? Dus?
Dat lijkt me nogal duidelijk. Alleen zie ik net dat iemand dit al eerder poste |:(

  • wizza
  • Registratie: Juli 2000
  • Laatst online: 12-07 11:03

wizza

/dev/null

gewoon rebootuh dan is 'tie ook weg ;)

killall -HUP now

♛ ᴜs͟͟ᴜs͟͟ ᴍᴀɢɪs͟͟ᴛᴇʀ ᴇs͟͟ᴛ ᴏᴘᴛɪᴍᴜs͟͟! ♛


Verwijderd

fwtmp < /var/adm/utmp > /tmp/utmp

Open /tmp/utmp in vi en zoek de ghost user sessie op. Verander de waarde die in de 5de kolom staat naar 8
Sla op

fwtmp -ic < /tmp/utmp > /var/adm/utmp

Dit is voor Tru64 UNIX. Op jouw systeem kan utmp ergens anders staan en fwtmp anders heten. Onder OpenBSD is het bijv. /var/run/utmp Doe dus even een man -k wtmp voor de details.

edit:

Een andere naam voor de tool is wtmpfix


-Desecrator

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 17-02 12:22

zomertje

Barisax knorretje

Op woensdag 07 november 2001 17:54 schreef wizZa het volgende:

gewoon rebootuh dan is 'tie ook weg ;)



killall -HUP now
Dat kan ook niet op alle systemen, op een HP-UZ unix kill je dan alle processen van alle users :o (als je vrienden wil maken :P )

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun

Pagina: 1