Si un no administrador escribe un comando sudo en la Terminal, esto aparecerá después de que ingrese su contraseña:
User is not in the sudoers file. This incident will be reported.
¿Dónde se informa esto?
Si un no administrador escribe un comando sudo en la Terminal, esto aparecerá después de que ingrese su contraseña:
User is not in the sudoers file. This incident will be reported.
¿Dónde se informa esto?
Respuestas:
El evento se registrará /var/log/secure.logy se enviará un correo a la raíz (que por defecto se dirige a /dev/nullUnix, porque se descarta).
En versiones anteriores de OS X (hasta 10.6 o quizás 10.7), el intento de sudo no permitido se registraría
/var/log/secure.log; en versiones más recientes se registra en la base de datos ASL (Apple System Log), en/var/log/asl/*. Puede leer esto con laConsole.apputilidad (seleccioneALL MESSAGESen la barra lateral, luego, si no puede encontrarlos, use el campo de búsqueda en la esquina superior derecha para buscarsudo). También puede usar el comando de línea desyslogcomandos para consultar la base de datos (syslog -k Facility authpriv -k Sender sudodebería hacerlo). Tenga en cuenta que con Console.app osyslog, las entradas solo serán visibles si se está ejecutando como administrador o root.
sudosi estoy en el archivo sudoers? Me gusta:sudo syslog -k Facility authpriv -k Sender sudo
Para Debain, se coloca en /var/log/auth.log