¿A dónde se informará el incidente con el comando sudo?

22

Si un usuario que no es administrador escribe un comando sudo en la Terminal, este aparecerá después de que ingresen su contraseña:

User is not in the sudoers file. This incident will be reported.

¿A dónde se informa esto?

    
pregunta please delete me 02.11.2011 - 22:59

4 respuestas

24

El evento se registrará en /var/log/secure.log y se enviará un correo a la raíz (que, de forma predeterminada, va a /dev/null , que es el lenguaje Unix porque se descarta).

    
respondido por el nohillside 02.11.2011 - 23:05
3
  

En versiones anteriores de OS X (a través de 10.6 o quizás 10.7), el intento de sudo no permitido se registraría en /var/log/secure.log ; en versiones más recientes, se registra en la base de datos ASL (Apple System Log), en /var/log/asl/* . Puede leer esto con la utilidad Console.app (seleccione ALL MESSAGES en la barra lateral, luego, si no puede encontrarlos, use el campo de búsqueda en la parte superior derecha para buscar sudo ). También puede usar el comando syslog de la línea de comando para consultar la base de datos ( syslog -k Facility authpriv -k Sender sudo debería hacerlo). Tenga en cuenta que con Console.app o syslog , las entradas solo serán visibles si se ejecuta como administrador o raíz.

Fuente

    
respondido por el Braiam 24.11.2013 - 16:13
-1

Para Debain, se coloca en /var/log/auth.log

    
respondido por el GreenReaper 24.03.2014 - 17:31
-1

será enviado por correo electrónico a su ID de Apple, he encontrado

    
respondido por el dank 15.09.2014 - 04:41

Lea otras preguntas en las etiquetas