Якщо не-адміністратор вводить команду sudo в Terminal, це з’явиться після введення пароля:
User is not in the sudoers file. This incident will be reported.
Де це повідомляється?
Якщо не-адміністратор вводить команду sudo в Terminal, це з’явиться після введення пароля:
User is not in the sudoers file. This incident will be reported.
Де це повідомляється?
Відповіді:
Подія буде зареєстрована, /var/log/secure.log
і пошта буде відправлена до кореня (який за замовчуванням переходить до того, для /dev/null
чого Unix говорить, але відкидається).
У старіших версіях OS X (через 10.6 або, можливо, 10.7) заборонена спроба судо входитиме в систему
/var/log/secure.log
; в останніх версіях він записується в базі даних ASL (Apple System Log), в/var/log/asl/*
. Ви можете прочитати це за допомогоюConsole.app
утиліти (виберітьALL MESSAGES
на бічній панелі, а якщо їх не вдалося знайти, скористайтеся полем пошуку вгорі праворуч для пошукуsudo
). Ви також можете скористатися командою командного рядкаsyslog
для запиту до бази даних (syslog -k Facility authpriv -k Sender sudo
слід це зробити). Зауважте, що або з Console.app, абоsyslog
записи будуть видимі лише в тому випадку, якщо ви працюєте як адміністратор або root.
sudo
якщо я перебуваю у файлі sudoers? Як:sudo syslog -k Facility authpriv -k Sender sudo
Для Debain він розміщений у /var/log/auth.log