sudo 사건은 어디에 기록됩니까?


29

누군가 sudoers 그룹에 속하지 않고 sudo를 사용하려고하면 다음과 같은 오류 메시지가 표시됩니다.

yzT is not in the sudoers file. This incident will be reported.

예를 들어 sudo로 명령을 실행하려고 시도했지만 찾을 수없는 사람을 확인하기 위해이 정보가 기록되는 로그를 파악하려고합니다.

첫 번째 Google 검색에 따르면 /var/log/syslog sudo와 관련된 정보가 없습니다.


20
원격으로 기록 : xkcd.com/838
depquid 12

답변:


41

centos 또는 fedora와 같은 Redhat 기반 Linux 시스템에서는 다음과 같습니다.

  /var/log/secure

우분투와 같은 데비안 기반 시스템의 경우 다음과 같습니다.

  /var/log/auth.log

1
그러나 인터넷 검색하지 않고 어떻게 스스로 알 수 있습니까?
Turkhan Badalov

1
쉬운! 소스 코드를 읽으십시오.
LadyCailin

고양이 /var/log/auth.log | grep '3 잘못된 비밀번호 시도'
dedunumax

3

걱정 마세요 /var/log/auth.log.


통지는 기본적으로 루트로 이메일로 보내야하지만 구성 할 수 있습니다.
depquid

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.