![]()
|
SysAdmin Topics
|
Security Tech Tip in English/Portuguese: Monitoring superuser Accessby Nuno Rocha A) (In English) Monitoring superuser Access When the operating system is installed, a superuser is created, with an UID of 0. The usage of the su command is recorded in /var/adm/sulog. To record in the first place you need to do the following.
SULOG=/var/adm/sulog.
Save it. The entries look like this: MO 02/18 14:21 + pts/0 nrocha-root TU 02/19 14:45 - pts/0 root-nrocha WE 02/20 19:47 + pts/0 amaria-nrocha
Note: This procedure was tested on the Solaris 10 OS. B) (In Portuguese) Monitorizar acessos de superuser Quando o sistema operativo é instalado, um superuser é criado, com um UID de 0. Mas para que isso aconteça, é preciso fazer o seguinte.
SULOG=/var/adm/sulog.
Guarde. As entradas têm este aspecto: MO 02/18 14:21 + pts/0 nrocha-root TU 02/19 14:45 - pts/0 root-nrocha WE 02/20 19:47 + pts/0 amaria-nrocha
Nota: Este procedimento foi testado no Sistema Operativo Solaris 10. |