Em versões anteriores do OS X (até 10.6 ou 10.7), a tentativa de sudo não permitido seria registrada em /var/log/secure.log; em versões mais recentes, ele é gravado no banco de dados ASL (Apple System Log), em / var / log / asl / *. Você pode ler isto com o utilitário Console.app (selecione TODAS AS MENSAGENS na barra lateral, então se você não puder encontrá-las use o campo de busca no canto superior direito para procurar por 'sudo'). Você também pode usar o comando syslog
da linha de comandos para consultar o banco de dados ( syslog -k Facility authpriv -k Sender sudo
deve fazer isso). Observe que, com Console.app ou syslog
, as entradas só estarão visíveis se você estiver executando como administrador ou raiz.