对于 Solaris,有一个名为 /etc/default/su 的文件,它告诉了 sulog 数据的存储位置以及文件名。同样,我们在 AIX、RHEL6、RHEL 7 和 HP-UX 上也有任何文件可以识别交换机用户日志存储在哪个位置。
Solaris 示例输出如下:
识别“@(#)su.dfl 1.6 93/08/14 SMI”/* SVr4.0 1.2 */
SULOG 确定用于记录所有 su 尝试的文件的位置
# SULOG=/var/adm/sulog
谢谢。
答案1
/var/adm/sulog
在 AIX 和 HP-UX 上它是相同的文件。在 RHEL 上,此信息位于 -
/var/log/secure