1. Solaris 10及一些系统补丁的安装日志一般可以在/var/sadm/install_data目录和/var/sadm/install目录中找到。
2. 用户登录日志可以使用last命令列出
3. a) netstat -na | grep -i listen通常可以看到目前系统侦听的端口号 b) netstat -f inet 和 netstat -f inet6可以看到目前所建立的连接 c) 要想知道某个端口被那个进程所使用,可以使用下面的方面得知: -bash-3.00# cd /proc -bash-3.00# for i in * > do > echo ------ process $i --------- > pfiles $i | grep -i "port: 32805" > done ------ process 0 --------- ------ process 1 --------- ------ process 1025 --------- ------ process 1035 --------- ------ process 1037 --------- ------ process 1038 --------- ------ process 1039 --------- ------ process 1040 --------- ------ process 837 --------- ------ process 838 --------- ------ process 839 --------- ------ process 840 --------- ------ process 9 --------- ------ process 990 --------- ------ process 991 --------- ------ process 992 --------- peername: AF_INET 127.0.0.1 port: 32805 ------ process 993 --------- ------ process 994 --------- sockname: AF_INET 127.0.0.1 port: 32805