Si un utilisateur est supprimé du système (userdel
) mais que la suppression de son répertoire personnel n’est pas précisée (userdel -r
), ses anciens fichiers resteront sur le système et auront comme propriétaire son ancien UID.
Si un autre utilisateur est créé avec ce même UID, tous les fichiers de l’utilisateur supprimé appartiendront au nouvel utilisateur et présentera un risque de confidentialité/sécurité.
En général, la suppression des comptes d’utilisateur n’est pas utilisée pour éviter ce genre de problèmes et garder une traçabilité. Le verouillage du compte est utilisé à la place (usermod -L
)
La commande find
avec les options -nouser
, -o
et -nogroup
permet de trouver tous les fichiers et répertoires sans propriétaire :
# find / -nouser -o -nogroup |
Documentation
MAN find