Veja o log do sistema primeiro. Isso estará em /var/log
. Dependendo de qual plataforma, será chamado messages
ou auth.log
ou system.log
.
exemplo no log do sistema de log de comandos do sudo -:
Apr 19 23:22:14 diabolus.local sudo[1583]: suspectu : TTY=ttys001 ; PWD=/home/suspectu ; USER=root ; COMMAND=/bin/date
Com relação à configuração usada para iniciar um serviço, observe os logs do serviço. Como alternativa, lsof
pode ser usado para exibir os arquivos (que podem incluir arquivos de configuração) que um processo abriu.
lsof -p <pid>