Procurando por um log que é ligado ao sudo

2

Eu emiti os comandos sudo su e sudo sh. Você pode por favor me dizer se existem logs associados ao sudo, e onde eu poderia encontrá-los?

    
por alwinlin 08.04.2011 / 23:52

2 respostas

6

Sim, para sudo ou su . faça o login /var/log/auth.log

tail -f /var/log/auth.log | egrep -i "(sudo|su)"

Se você quiser que os logs coloridos instalem ccze , envie a saída para ccze

tail -f /var/log/auth.log | ccze

    
por aprigiosimoes 09.04.2011 / 03:34
2

O próximo comando procura por sudo no arquivo de log como usado por sudo e su .

grep sudo  /var/log/auth.log
    
por user unknown 09.04.2011 / 02:05