sudo事件记录在哪里?


29

当某人不在sudoers组中并尝试使用sudo时,会收到如下错误消息:

yzT is not in the sudoers file. This incident will be reported.

我正在尝试找出此信息记录在哪个日志中,以检查谁试图使用sudo运行命令,例如,但找不到它。

第一次Google搜索说,/var/log/syslog但是我没有看到任何与sudo相关的信息。


20
它是远程登录的:xkcd.com/838
2013年

Answers:



3

没关系,它在中/var/log/auth.log


默认情况下,通知也应该通过电子邮件发送到root用户,尽管这是可配置的。
2013年

3

在Fedora中,它在/var/log/audit/audit.log中


1
它取决于/ etc / sudoers文件,您应该搜索以下记录:默认日志文件= / var / log / file_name
Shahram Pezeshki
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.