Sie müssen das Konto eines alten Technikers entfernen oder ein nicht mehr benötigtes lokales Benutzerkonto bereinigen. Der Befehl Benutzerdel -R Es kann den persönlichen Ordner samt darin enthaltenen Daten löschen. Ein Fehler im Benutzernamen oder ein ungewöhnliches Home-Verzeichnis genügt, um den falschen Ordner zu löschen.
Ich empfehle, das Löschen des Benutzerkontos vom Löschen der Dateien zu trennen. Notieren Sie sich zunächst die Benutzer-ID (UID), das Home-Verzeichnis, Gruppen, Sitzungen und Prozesse. Entscheiden Sie dann, ob die Daten archiviert, übertragen oder gelöscht werden sollen. Diese Methode dauert nur wenige Minuten und verhindert unwiderruflichen Datenverlust.

Bestätigen Sie das lokale Konto und die persönliche Datei.
Alice Verwenden Sie die korrekten Anmeldedaten. Überprüfen Sie das Konto zunächst anhand mehrerer Quellen:
getent passwd alice
grep '^alice:' /etc/passwd
id alice
getent kann ein Konto aus LDAP, SSSD oder einem anderen Verzeichnis zurückgeben. Wenn der Benutzer mit getent aber nicht drin /etc/passwdnicht starten Benutzerdel Blindes Vorgehen: Verarbeiten Sie das Konto im zugehörigen Verzeichnis. Die Anleitung dazu finden Sie hier. Listen Sie Linux-Benutzer auf beschreibt diesen Unterschied zwischen lokalen Konten und von NSS bereitgestellten Konten.
Speichern Sie anschließend die UID und den Home-Pfad in Ihrer Administrationssitzung:
uid=$(id -u alice)
home=$(getent passwd alice | cut -d: -f6)
id -nG alice
sudo ls -ld "$home"
Überprüfen Sie die Ausgabe, bevor Sie fortfahren. Ein Dienstkonto kann ein Home-Verzeichnis haben. , /srv /heimPrüfen Sie außerdem, ob Sie versehentlich Ihr eigenes SSH-Konto oder ein von einer Anwendung verwendetes Konto löschen.
Sitzungen, Prozesse und geplante Aufgaben steuern
Ein Konto, das auf dem Anmeldebildschirm nicht angezeigt wird, kann dennoch einen Dienst, eine Datensicherung oder einen Cronjob ausführen. Überprüfen Sie Sitzungen und Prozesse, bevor Sie diese beenden.
WHO
w
pgrep -a -u alice
ps -u alice -o pid,ppid,lstart,cmd
Wenn Sie einen Geschäftsprozess finden, identifizieren Sie dessen Dienst und übertragen Sie dessen Konfiguration auf ein technisches Konto, bevor Sie ihn löschen. töten -9 Dies ist kein Verfahren für den Austritt eines Mitarbeiters. Der Artikel über kill unter Linux erklärt, wie man einen geordneten Stopp beantragt und die Zeitungen liest, bevor man sich gewaltsam durchdrängt.
Prüfen Sie außerdem die Crontab- und Systemd-Units, die auf diesen Login verweisen:
sudo crontab -u alice -l
[:space:][:space:]
Der Aufbau BENUTZER_CMD /etc/login.defs Es kann ein Skript starten, um Cron-, At- oder Druckaufträge zu bereinigen, aber es ist nicht auf allen Distributionen gleich. login.defs-Dokumentation bestätigt, dass das Ergebnis dieses Skripts nicht berücksichtigt wird von Benutzerdel
Um die Passwortauthentifizierung während Ihrer Prüfungen vorübergehend zu deaktivieren:
sudo passwd -l alice
Diese Sperre schließt keine aktiven Sitzungen und blockiert nicht zwangsläufig SSH-Schlüssel. Überprüfen Sie diese Zugriffspunkte separat. Die Anleitung dazu finden Sie hier: passwd unter Linux Einzelheiten zu dieser Grenze.
Durchsuchen Sie die Kontodateien, bevor Sie die Startseite aufrufen.
Der Benutzerordner ist nicht der einzige Ort, an dem ein Benutzer Dateien speichern kann. Suchen Sie nach seiner Benutzer-ID (UID) an den vom Server verwendeten Speicherorten:
sudo find /home /srv /var/www -xdev -uid "$uid" -print
Passen Sie die Startpunkte an Ihre Lautstärken an. Die Option -xdev verhindert, dass jede Suche ein anderes Dateisystem durchsucht; wiederholen Sie daher den Befehl auf den betroffenen Dateneinbindungen. Vermeiden Sie finden /
Falls die Daten aufbewahrt werden müssen, prüfen Sie den verfügbaren Speicherplatz und erstellen Sie dann ein Archiv des Home-Verzeichnisses:
df -h /root "$home"
sudo du -sh "$home"
sudo tar --one-file-system -C "$(dirname "$home")" -czf "/root/alice-home-$(date +%F).tar.gz" "$(basename "$home")"
sudo tar -tzf "/root/alice-home-$(date +%F).tar.gz" | head
Eine lesbare Archivliste ersetzt keine getestete Wiederherstellung. Verwenden Sie für ein wichtiges Home-Verzeichnis Ihr übliches Backup oder einen Snapshot und testen Sie anschließend einige wiederhergestellte Dateien an einem anderen Speicherort.
Entscheiden Sie sich, ob Sie das Home-Verzeichnis behalten oder löschen möchten.
Die Bestellung ohne -R Das Konto wird aus den Systemdateien entfernt, der zugehörige persönliche Ordner bleibt jedoch erhalten:
sudo userdel alice
Dies ist meine Standardeinstellung, wenn die Daten noch nicht vom Eigentümer bestätigt oder auf ein anderes Konto übertragen wurden. Sie können das Verzeichnis nach der Überprüfung später löschen.
Falls das Haus- und der örtliche Briefkasten wirklich verschwinden sollen, verwenden Sie Folgendes:
sudo userdel -r alice
Laut der userdel-Manpage, -R Es löscht die Ordner „home“ und „mail spool“, jedoch nicht die Benutzerdateien auf anderen Dateisystemen. Daher ersetzt dieser Befehl nicht die mit der Benutzer-ID durchgeführte Inventarisierung.
Nicht verwenden userdel -f pgrepIdentifizieren Sie den betreffenden Dienst, fahren Sie ihn ordnungsgemäß herunter und starten Sie dann den Löschvorgang neu.
Prüfen Sie, was nach userdel übrig bleibt.
$uid Und $homeÜberprüfen Sie anschließend das Ergebnis:
getent passwd alice || echo "Konto nicht verfügbar"
pgrep -a -u "$uid"
test -e "$home" && sudo ls -ld "$home" || echo "Persönlicher Ordner fehlt"
sudo find /home /srv /var/www -xdev -uid "$uid" -ls
Dies sollte darauf hinweisen, dass der Login nicht mehr existiert. Falls noch Dateien mit der alten UID vorhanden sind, entscheiden Sie für jeden Ordner einzeln, ob diese archiviert, neu zugewiesen oder gelöscht werden sollen. Wenden Sie keine … an. chown -R
Prüfen Sie abschließend vor dem Löschen die Gruppen, systemd-Konfigurationen, an anderer Stelle gespeicherten SSH-Schlüssel und geplanten Aufgaben. Die Benutzer-ID könnte zukünftig von einem neuen Konto wiederverwendet werden: Unbeachtete verwaiste Dateien führen zu einem schwer erkennbaren Berechtigungsproblem.