Como fazer o sudoreplay funcionar?

2

Recentemente, descobri sudoreplay , cuja página de manual diz que ele reproduz sudo logs de sessão. Mas eu não sei como fazer isso funcionar. Para qualquer pequeno comando que eu executei continuei dizendo que /var/log/sudo-io não existe.

$ sudoreplay -l user aditya command apt-get
sudoreplay: unable to open /var/log/sudo-io: No such file or directory

$ sudoreplay -l fromdate yesterday
sudoreplay: unable to open /var/log/sudo-io: No such file or directory

A página man diz:

/var/log/sudo-io          The default I/O log directory.

Parece que preciso ativar o registro em log e ele não está ativado por padrão. Quais alterações eu preciso fazer para usar sudoreplay ?

    
por Aditya 10.04.2014 / 19:17

2 respostas

4

Para adicionar suporte a sudoreplay , precisamos editar o arquivo /etc/sudoers . Para isso, execute o seguinte comando:

$ sudo visudo

Isso abriria o arquivo sudoers para nós. Em seguida, insira as seguintes linhas no final do arquivo e salve-o:

Defaults log_output
Defaults!/usr/bin/sudoreplay !log_output
Defaults!/sbin/reboot !log_output

Ele criará automaticamente o diretório /var/log/sudo-io quando o O comando visudo sai com sucesso E você executa sudo su - .

Se falhar, isso provavelmente significa que sua versão do pacote sudoers está desatualizado. Atualize o pacote e tente novamente.

Para executar uma sessão sudoreplay - quem você precisa ser? root de curso, então

$ sudo sudoreplay -l
Nov 28 11:48:35 2014 : chrthomp : TTY=/dev/pts/1 ; CWD=/home/chrthomp/DJS/2014/Nov ; USER=root ; TSID=000001 ; COMMAND=/bin/su -

$ sudo sudoreplay 000001

reproduzirá a sessão na velocidade normal.

Se você tiver problemas com sudoreplay , verifique se a pasta /var/log/sudo-io existe. Se não, você precisa ir e criar o diretório como root .

$ sudo mkdir -m 750 /var/log/sudo-io
    
por helpful 28.11.2014 / 02:00
2

Você precisa criar o diretório como root.

$ mkdir -m 750 /var/log/sudo-io

você precisa ativar o registro no arquivo sudoers: Adicione as 3 linhas seguintes ........

Defaults log_output
Defaults!/usr/bin/sudoreplay !log_output
Defaults!/sbin/reboot !log_output
    
por UberJim 11.07.2014 / 09:13