Если пользователь без прав администратора вводит команду sudo в Терминале, он появится после ввода пароля:
User is not in the sudoers file. This incident will be reported.
Где об этом сообщается?
Если пользователь без прав администратора вводит команду sudo в Терминале, он появится после ввода пароля:
User is not in the sudoers file. This incident will be reported.
Где об этом сообщается?
Ответы:
Событие будет зарегистрировано, /var/log/secure.log
и письмо будет отправлено пользователю root (который по умолчанию переходит к тому, /dev/null
что говорит Unix, поскольку он отбрасывается).
В более старых версиях OS X (до 10.6 или 10.7) запрещенная попытка sudo будет зарегистрирована
/var/log/secure.log
; в более поздних версиях это записывается в базе данных ASL (Apple System Log), в/var/log/asl/*
. Вы можете прочитать это с помощьюConsole.app
утилиты (выберитеALL MESSAGES
на боковой панели, затем, если вы не можете их найти, используйте поле поиска в правом верхнем углу для поискаsudo
). Вы также можете использовать команду командной строкиsyslog
для запроса базы данных (syslog -k Facility authpriv -k Sender sudo
должен это сделать). Обратите внимание, что с Console.app илиsyslog
, записи будут видны, только если вы работаете от имени администратора или root.
sudo
если я нахожусь в файле sudoers? Нравится:sudo syslog -k Facility authpriv -k Sender sudo
Для Debain он помещается в /var/log/auth.log
он будет отправлен по электронной почте на их Apple ID, я нашел