Qual versão do Solaris? A razão pela qual eu pergunto é que, com a v11, o root é uma função por padrão. Na v11, há também um recurso para permitir que o usuário autentique a função com sua senha para permitir que não haja uma senha para a função e / ou conta de grupo com o RBAC ( roleauth=user
). O que significa que o root pode nem ter uma senha para saber sobre o Solaris 11.
Então a resposta depende.
Eu acredito que a entrada no sulog seria a mesma se eles sabem ou não sabem a senha da conta / função. Se você quiser saber se eles chamaram su
ou sudo
, você poderia perguntar ao usuário ou verificar os logs de auditoria. Mas espero que uma conta privilegiada esteja sendo gerenciada e que essa seja uma pergunta do tipo acadêmico.