Como você pode saber quem acessa a raiz?

1

É freebsd:

Eu quero encontrar quem digite um determinado comando no root em sua história. "xyz" por exemplo.

Digamos que você tenha uma pessoa A B C D e E. Todos os que têm acesso de roda.

Como posso saber qual pessoa digitou esse comando como root?

    
por user3331457 23.06.2015 / 21:39

1 resposta

0

Você pode encontrar todas as instâncias sudo registradas para que você possa encontrar o comando com uma data, hora e nome de usuário. Eu sei que você perguntou sobre BSD, mas eu vou colocar o local para algumas distros para completar:

BSD:
/var/logs/messages (Note que o BSD não tem o sudo instalado por padrão pela última vez que verifiquei, então você pode ter que procurar pelo comando, e que suou para rootear imeditamente antes de ser executado)
Distribuições no estilo Debian:
/var/log/auth.log
Distribuições do estilo RHEL: (o que eu estou agora) /var/log/secure

    
por 23.06.2015 / 22:18