A analista Joana é responsável pela administração do servidor RLServ, que executa o RHEL 8 (Red Hat Enterprise Linux). Joana verifica periodicamente, de forma proativa, se as tentativas de login no RLServ, tanto locais quanto remotas, estão coerentes com os usuários sabidamente atendidos pelo RLServ. Para efetuar esta verificação, Joana consulta o log de autenticações gerado pelo serviço Rsyslog. Logo, Joana consulta o log de autenticações disponível no RHEL, por padrão, no caminho /var/log/:
- A)syslog;
syslog é um nome associado a registro geral do sistema, não ao arquivo padrão de autenticação do RHEL.
- B)secure;
Correta, porque no RHEL o log de autenticações fica por padrão em /var/log/secure.
- C)auth.log;
auth.log é típico de distribuições Debian e Ubuntu, não do RHEL.
- D)boot.log;
boot.log registra mensagens do processo de inicialização, não tentativas de login.
- E)messages.
messages reúne mensagens gerais do sistema, mas não é o arquivo padrão específico de autenticação no RHEL.
Gabarito: B
Quando você pensa em logs no Linux, vale separar o que é registro geral do que é registro de autenticação. No RHEL, as tentativas de login, falhas de senha, acessos via SSH e outros eventos de segurança costumam ir para o arquivo de autenticação padrão em /var/log/secure. É ali que o administrador costuma olhar primeiro quando quer confirmar se os acessos estão batendo com os usuários esperados. No caso da questão, a Joana está fazendo exatamente esse tipo de conferência proativa: verificando quem tentou entrar, de onde, e se isso faz sentido para o ambiente. Como o enunciado fala de log de autenticações gerado pelo rsyslog no RHEL 8, o arquivo correto por padrão é o secure. Esse é o ponto clássico cobrado em prova. Fique atento porque muitas distribuições usam nomes diferentes. No Debian e em derivados, por exemplo, é comum encontrar auth.log para esse tipo de evento. Já no ecossistema RHEL, a banca gosta de testar essa diferença de costume entre famílias Linux. Moral da história: mesma finalidade, nome de arquivo diferente. Então, o gabarito B está correto porque, no RHEL, o log de autenticação fica por padrão em /var/log/secure, enquanto as demais opções são arquivos de outra finalidade ou de outra distribuição.