Questão de Sistemas Operacionais — Linux — VUNESP 2022
Sistemas Operacionais›Linux
Código
vu068310
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
No sistema operacional Linux, o arquivo de log /var/log/auth.log, considerando a distribuição Debian como referência, contém
Adados gerais da atividade de daemons.
Bregistros dos eventos mais recentes do kernel.
Cregistros de atividades de e-mail, antivírus e anti-spam.
Dtodos os logins realizados nos terminais locais ou remotamente, além das tentativas recusadas.
Eregistros das montagens de discos no sistema de arquivos.
Revelar gabarito e comentário▾
GabaritoD — todos os logins realizados nos terminais locais ou remotamente, além das tentativas recusadas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Arquivos de log do Linux: /var/log/auth.log
Gabarito: letra D. O arquivo /var/log/auth.log (no Debian e derivados) registra todas as tentativas de autenticação, incluindo logins bem-sucedidos e falhos, tanto locais quanto remotos (via SSH, console, etc.). É o log padrão para eventos relacionados a pam, sshd, login, sudo, entre outros.
A banca testa o conhecimento da finalidade de cada arquivo de log. A alternativa correta descreve exatamente o conteúdo do auth.log, enquanto as demais apontam para logs diferentes.
/var/log/ (logs do Linux): auth.log (Autenticação (logins), Tentativas recusadas, Locais e remotos (SSH, console)); daemon.log (Atividade de daemons); kern.log (Eventos do kernel); mail.log (E-mail, antivírus, anti-spam); messages / syslog (Montagens de discos)
Alternativa A — ❌ Incorreta
Dados gerais da atividade de daemons são armazenados principalmente em /var/log/daemon.log ou no /var/log/syslog (dependendo da configuração do syslog-ng ou rsyslog). Auth.log foca apenas em autenticação.
Alternativa B — ❌ Incorreta
Eventos recentes do kernel são registrados em /var/log/kern.log ou obtidos via comando dmesg. Auth.log não contém mensagens do kernel.
Alternativa C — ❌ Incorreta
Atividades de e-mail, antivírus e anti-spam aparecem em logs específicos como /var/log/mail.log, /var/log/clamav/clamav.log, etc. Auth.log trata exclusivamente de autenticação de usuários.
Alternativa D — ✅ Correta ⟵ GABARITO
Exatamente: auth.log armazena todos os logins (locais ou remotos) e tentativas recusadas. Inclui autenticações via console, SSH, telnet, etc. É o log consultado para auditoria de acessos.
Alternativa E — ❌ Incorreta
Montagens de discos são registradas no /var/log/messages ou no próprio dmesg. Podem também constar no log do sistema (syslog), mas não no auth.log.
NÃO CAIA NESSA!
Muitos candidatos confundem auth.log com syslog ou kern.log. A pegadinha está em associar corretamente cada log ao seu propósito. Lembre-se: auth.log = authenticação. Qualquer evento que não seja login/su/sudo está fora dele.