Hallo opnieuw,
Ik ben een nu verward beetje.
Wilt u rapportering over uitsluiten userids die su'ed aan is geweest?
In dit geval is uw rapport inderdaad fijn.
De „time_last_login“ waarde van een gebruiker wijst niet op het su'ing aan die gebruiker. Het succesvolle gebruik van su stelt de „unsuccessful_login_count“ attributen terug slechts als de gebruiker rlogin en login attributen beide reeks aan vals is.
Natuurlijk wordt de laatste login tijd van de gebruiker die „su“ uitgaf geregistreerd.
Als u over „su“ gebruik wilt rapporteren zult u /var/adm/sulog moeten onderzoeken. Het nadeel met dat dossier is dat de datum in mm/dd hh bevat is: mm formaat - dat is geen seconden sinds tijdvak, en er is geen jaar!
In elk geval - uw manuscript is een echt aardig ding - ik kan niet om het even wat zien verkeerd met het!
wmp