Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

PAM 오류 보고서를 로깅하는 방법

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. 온라인 상태의 system-log 서비스 인스턴스를 확인합니다.
    # svcs system-log
    STATE          STIME    FMRI
    disabled       13:11:55 svc:/system/system-log:rsyslog
    online         13:13:27 svc:/system/system-log:default
  2. 필요한 로깅 레벨에 맞게 syslog.conf 파일을 구성합니다.

    로깅 레벨에 대한 자세한 내용은 syslog.conf(4) 매뉴얼 페이지의 DESCRIPTION 절을 참조하십시오. 대부분의 PAM 오류 보고는 LOG_AUTH 기능을 통해 수행됩니다.

    예를 들어, 디버그 출력용 파일을 만듭니다.

    # touch /var/adm/pam_debuglog

    그런 다음 syslog.conf 항목을 추가하여 디버그 출력을 해당 파일로 보냅니다.


    주 -  rsyslog 서비스 인스턴스가 온라인이면 rsyslog.conf 파일을 수정합니다.
    # pfedit /etc/syslog.conf
    ...
    *.debug        /var/adm/pam_debuglog
    ...
  3. system-log 서비스에 대한 구성 정보를 새로 고칩니다.
    # svcadm refresh system-log:default

    주 -  rsyslog 서비스가 온라인이면 system-log:rsyslog 서비스 인스턴스를 새로 고칩니다.