Archlinux est installé sur mon serveur pour mon petit blog et repo git.
je n'avais aucun problèmes et tous de configuré comme voulu. Deux utilisateur Moi et root.
Il n'y avait aucun problème de droit.
Puis il y a quelque jours, j'ai ajouté un user pour partager le serveur avec un ami en utilisant le traditionnel "useradd"
Cette utilisateur peut accéder a son home et au lien de son home dans /srv/http/SonHome/, il n'as aucun groupe sauf users.
Il ne peut pas utiliser sudo ou les commandes admin. Mais étrangement il peut tout supprimer !
C'est a dire, si il vas dans /root et qu'il fait rm -R * ... ça lui dit "ce fichier est protéger" ou un truc comme ça "voulez vous vraiment le supprimer" si il fait oui ... ça marche.
Il peut donc supprimer les fichiers qui appartiennent a root et tout autres utilisateur.
Une idée pour cette folie ? Je recherche depuis un moment mais sans succès.

PS : en voyant ça mon ami n'utilise toujours pas le serveur, personne d'autre n'y a jamais touché.