Ketika seseorang tidak berada dalam grup sudoers dan mencoba menggunakan sudo, dapatkan pesan kesalahan seperti ini:
yzT is not in the sudoers file. This incident will be reported.
Saya mencoba mencari tahu di mana log informasi ini dicatat, untuk memeriksa siapa yang mencoba menjalankan perintah dengan sudo misalnya, tetapi tidak dapat menemukannya.
Pencarian Google pertama mengatakan /var/log/syslog
tetapi saya tidak melihat informasi yang terkait dengan sudo di sana.
Jawaban:
Pada sistem linux berbasis redhat seperti centos atau fedora ada di:
dan untuk sistem berbasis debian seperti ubuntu, ia ada di:
sumber
Sudahlah, ada di
/var/log/auth.log
.sumber
di Fedora ada di /var/log/audit/audit.log
sumber