Могут ли пользователи без полномочий root скрыть себя от вывода who/w, чтобы они могли войти в систему, не видя его другим пользователям?
Я думаю, что файл /var/run/utmp
может иметь к этому какое-то отношение, но он не доступен для записи пользователям без полномочий root (разрешение 644). Я совершенно уверен, что это может сделать непривилегированный пользователь (потому что кто-то сказал мне, что он мог это сделать), но я не знаю, как они это сделали, и не могу сейчас их спросить.
Есть идеи?