Yönetici olmayan bir kullanıcı Terminal'e bir sudo komutu yazarsa bu, şifrelerini girdikten sonra görünecektir:
User is not in the sudoers file. This incident will be reported.
Bu nereye bildirilir?
Yönetici olmayan bir kullanıcı Terminal'e bir sudo komutu yazarsa bu, şifrelerini girdikten sonra görünecektir:
User is not in the sudoers file. This incident will be reported.
Bu nereye bildirilir?
Yanıtlar:
Etkinlik oturum açacak /var/log/secure.logve bir posta kökü gönderilecektir (varsayılan /dev/nullolarak Unix'in konuştuğu adres atılır).
OS X'in eski sürümlerinde (yaklaşık 10.6 veya belki 10.7), izin verilmeyen sudo girişimi oturum açacaktı
/var/log/secure.log; daha yeni sürümlerde, içinde ASL (Apple Sistem Günlüğü) veritabanına kaydedilir/var/log/asl/*. BunuConsole.appyardımcı programla okuyabilirsiniz (ALL MESSAGESkenar çubuğundan seçim yapın, sonra bulamazsanız, aramak için sağ üstteki arama alanını kullanınsudo). Ayrıcasyslogveritabanını sorgulamak için komut satırı komutunu da kullanabilirsiniz (syslog -k Facility authpriv -k Sender sudoyapmalı). Console.app veyasysloggirişlerin yalnızca yönetici veya kök olarak çalışıyorsanız görünebileceğini unutmayın.
sudo, sudoers dosyasındaysam yukarıdaki komutu çalıştırabileceğim anlamına mı geliyor? Gibi:sudo syslog -k Facility authpriv -k Sender sudo
Debain için, /var/log/auth.log