1. Solaris 10及一些系统补丁的安装日志一般可以在/var/sadm/install_data目录和/var/sadm/install目录中找到。
2. 用户登录日志可以使用last命令列出
3. a) netstat -na | grep -i listen通常可以看到目前系统侦听的端口号
b) netstat -f inet 和 netstat -f inet6可以看到目前所建立的连接
c) 要想知道某个端口被那个进程所使用,可以使用下面的方面得知:
-bash-3.00# cd /proc
-bash-3.00# for i in *
> do
> echo ------ process $i ---------
> pfiles $i | grep -i "port: 32805"
> done
------ process 0 ---------
------ process 1 ---------
------ process 1025 ---------
------ process 1035 ---------
------ process 1037 ---------
------ process 1038 ---------
------ process 1039 ---------
------ process 1040 ---------
------ process 837 ---------
------ process 838 ---------
------ process 839 ---------
------ process 840 ---------
------ process 9 ---------
------ process 990 ---------
------ process 991 ---------
------ process 992 ---------
peername: AF_INET 127.0.0.1 port: 32805
------ process 993 ---------
------ process 994 ---------
sockname: AF_INET 127.0.0.1 port: 32805
从以上的结果可以得知,端口32805被进程992和994所使用。可以进一步使用pfiles 来确认。