Gerçekten kimlere bildirilen olaylar ve bir sudo kullanıcısı raporlara nasıl erişebilir?


32

Sudo olmayan hesabım bir sudo komutu çalıştırmayı denediğinde:

nonsudo@Hairy14:$ sudo hello

Bir olay bildirildi:

[sudo] password for nonsudo: 
nonsudo is not in the sudoers file.  This incident will be reported.

Sanırım gerçekten Noel Baba değil, öyleyse kime (veya nereye) bildirilir ve nasıl erişebilirim?

olay

( Xkcd'den , Randall Munroe tarafından)


FYI bu bilgi 1993 yılında eklendi :-)
phil294

Yanıtlar:


24

Resmin başlığı bize bir ipucu verebilir:

Uyurken seni görür, uyandığında ne olduğunu bilir, kopyalanır, /var/spool/mail/rootiyiliğin hatırına iyi olsun.

Neleri /var/spool/mail/rootiçerir? Uhh, benim için normal bir kullanıcı olarak hiçbir şey:

cat: /var/spool/mail/root: No such file or directory

Ve aynı şekilde sudo. Benim için yok/var/spool/mail/root


Görünüşe göre Ubuntu farklıdır - varsayılan olarak root'un postası /dev/nullya da bilgisayarınızdaki kara deliğe gider .

Kayıtlarımızı bulmak için içeriye bakmamız gerekiyor.

/var/log/auth.log

Ve sudo catbakalım , a bize bu çizgiyi verir:

Jun 25 22:45:07 Hairy14 sudo:  nonsudo : user NOT in sudoers ; TTY=pts/21 ; PWD=/home/tim ; USER=root ; COMMAND=/usr/bin/hello

Bazen (örneğin, hesabınızın şifresi yoksa, devre dışı bırakılmışsa), komutu çalıştırmanıza izin vermeyeceğini - ancak yine de aynı şekilde bildirileceğini unutmayın:

Jun 25 22:44:17 Hairy14 sudo:  nonsudo : user NOT in sudoers ; TTY=pts/21 ; PWD=/home/tim ; USER=root ; COMMAND=/usr/bin/hello

"Yaramaz" raporların yanı sıra bir sürü başka metin olduğunu unutmayın . Grep yapmanız gerekebilir.

Zamirlerim O / O'dur


3
Ubuntu özel değildir, ancak bu posta basitçe yapılandırılmaz. Bir sunucu kurarken yaptığım ilk şeylerden biri, sudoposta göndermeye başlamak için yapılandırmak ( mail_badpassseçenek, IIRC) ve yöneticinin posta listesine gitmek için kök postalarını ayarlamak.
muru

@muru evet, farkı açıklamak için düzenleme yaptım.
Tim

@Tim, /dev/nullgerçek bir etki alanına (Gmail veya benzeri) giden postaları almanın bir yolu var mı?
Jarwin,
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.