Onde estão registrados os incidentes sudo?

23

Quando alguém não está no grupo sudoers e tenta usar o sudo, receba uma mensagem de erro como esta:

yzT is not in the sudoers file. This incident will be reported.

Estou tentando descobrir em qual log essa informação está registrada, para verificar quem tentou executar um comando com o sudo, por exemplo, mas não consegue encontrá-lo.

A primeira pesquisa do Google diz /var/log/syslog , mas não vejo nenhuma informação relacionada ao sudo lá.

    
por yzT 31.03.2013 / 14:16

3 respostas

36

Em sistemas Linux baseados em redhat como centos ou fedora, está em:

  /var/log/secure

e para sistemas baseados no debian como o ubuntu está em:

  /var/log/auth.log
    
por 31.03.2013 / 15:55
3

Não importa, é em /var/log/auth.log .

    
por 31.03.2013 / 14:45
2

no Fedora está em /var/log/audit/audit.log

    
por 08.09.2015 / 16:40

Tags