O módulo parm_warn registrará o serviço (e o terminal, usuário, usuário remoto e host remoto) no syslog. Isto irá dizer-lhe o serviço (e assumindo que o syslog é chamado com essa opção) o pid em questão.
Como isso deve ser registrado no recurso syslog AUTHPRIV, geralmente indo para o arquivo somente leitura da raiz / var / log / secure, isso pode não ser tão acessível quanto você gostaria. Este seria um bom ponto de partida para codificar um módulo personalizado para fornecer uma melhor notificação.
Também há ocorrências de pesquisa na Web para os módulos pam_log do indivíduo que permitem o registro de textos e campos mais arbitrários.