Aan het einde van de ochtend ontving ik een mail van een klant welke melde dat een user account binnen DirectAdmin volledig was verwijderd. Bij nazoeking bleek dat inderdaad het geval.
Niemand (behalve ik) heeft admin/root toegang en is in staat om users te verwijderen. (De server is volledig up2date en DA+software (apache, php etc) zijn vorige week nog volledig geupdate.)
Het verwijderde profiel (incl. domeinnaam) hangt onder een user. De klant in kwestie heeft een reseller account en is zelf in staat om accounts aan te maken en/of te verwijderen.
Natuurlijk heb ik een backup van gisteravond terug gezet, maar ben wel erg benieuwd naar wat er nu gebeurd is, in /var/log/directadmin kan ik geen referentie vinden naar het verwijderen van het account.
Is er ergens een logging aanwezig welke de user en/of het IP afgeeft van de user die de delete actie heeft getriggered?

Likes:


Quote