Jika non-admin mengetikkan perintah sudo di Terminal, ini akan muncul setelah mereka memasukkan kata sandi:
User is not in the sudoers file. This incident will be reported.
Di mana ini dilaporkan?
Jika non-admin mengetikkan perintah sudo di Terminal, ini akan muncul setelah mereka memasukkan kata sandi:
User is not in the sudoers file. This incident will be reported.
Di mana ini dilaporkan?
Jawaban:
Acara akan masuk /var/log/secure.log
dan surat akan dikirim ke root (yang secara default pergi ke /dev/null
mana Unix berbicara untuk itu dibuang).
Dalam versi OS X yang lebih lama (melalui 10.6 atau mungkin 10.7), upaya sudo yang tidak diizinkan akan masuk
/var/log/secure.log
; di versi yang lebih baru ini direkam dalam database ASL (Apple System Log), di/var/log/asl/*
. Anda dapat membaca ini denganConsole.app
utilitas (pilihALL MESSAGES
di bilah sisi, lalu jika Anda tidak dapat menemukannya gunakan bidang pencarian di kanan atas untuk mencarisudo
). Anda juga dapat menggunakan perintah command-linesyslog
untuk query database (syslog -k Facility authpriv -k Sender sudo
harus melakukannya). Perhatikan bahwa dengan Console.app atausyslog
, entri hanya akan terlihat jika Anda menjalankan sebagai admin atau root.
sudo
jika saya berada di file sudoers? Seperti:sudo syslog -k Facility authpriv -k Sender sudo
Untuk Debain, dimasukkan ke /var/log/auth.log