Si un no administrador escribe un comando sudo en la Terminal, esto aparecerá después de que ingrese su contraseña:
User is not in the sudoers file. This incident will be reported.
¿Dónde se informa esto?
Si un no administrador escribe un comando sudo en la Terminal, esto aparecerá después de que ingrese su contraseña:
User is not in the sudoers file. This incident will be reported.
¿Dónde se informa esto?
Respuestas:
El evento se registrará /var/log/secure.log
y se enviará un correo a la raíz (que por defecto se dirige a /dev/null
Unix, porque se descarta).
En versiones anteriores de OS X (hasta 10.6 o quizás 10.7), el intento de sudo no permitido se registraría
/var/log/secure.log
; en versiones más recientes se registra en la base de datos ASL (Apple System Log), en/var/log/asl/*
. Puede leer esto con laConsole.app
utilidad (seleccioneALL MESSAGES
en la barra lateral, luego, si no puede encontrarlos, use el campo de búsqueda en la esquina superior derecha para buscarsudo
). También puede usar el comando de línea desyslog
comandos para consultar la base de datos (syslog -k Facility authpriv -k Sender sudo
debería hacerlo). Tenga en cuenta que con Console.app osyslog
, las entradas solo serán visibles si se está ejecutando como administrador o root.
sudo
si estoy en el archivo sudoers? Me gusta:sudo syslog -k Facility authpriv -k Sender sudo
Para Debain, se coloca en /var/log/auth.log