Yönetici olmayan bir kullanıcı Terminal'e bir sudo komutu yazarsa bu, şifrelerini girdikten sonra görünecektir:
User is not in the sudoers file. This incident will be reported.
Bu nereye bildirilir?
Yönetici olmayan bir kullanıcı Terminal'e bir sudo komutu yazarsa bu, şifrelerini girdikten sonra görünecektir:
User is not in the sudoers file. This incident will be reported.
Bu nereye bildirilir?
Yanıtlar:
Etkinlik oturum açacak /var/log/secure.log
ve bir posta kökü gönderilecektir (varsayılan /dev/null
olarak Unix'in konuştuğu adres atılır).
OS X'in eski sürümlerinde (yaklaşık 10.6 veya belki 10.7), izin verilmeyen sudo girişimi oturum açacaktı
/var/log/secure.log
; daha yeni sürümlerde, içinde ASL (Apple Sistem Günlüğü) veritabanına kaydedilir/var/log/asl/*
. BunuConsole.app
yardımcı programla okuyabilirsiniz (ALL MESSAGES
kenar çubuğundan seçim yapın, sonra bulamazsanız, aramak için sağ üstteki arama alanını kullanınsudo
). Ayrıcasyslog
veritabanını sorgulamak için komut satırı komutunu da kullanabilirsiniz (syslog -k Facility authpriv -k Sender sudo
yapmalı). Console.app veyasyslog
girişlerin yalnızca yönetici veya kök olarak çalışıyorsanız görünebileceğini unutmayın.
sudo
, sudoers dosyasındaysam yukarıdaki komutu çalıştırabileceğim anlamına mı geliyor? Gibi:sudo syslog -k Facility authpriv -k Sender sudo
Debain için, /var/log/auth.log