सूडो घटनाओं की रिपोर्ट कहां की जाती है? [बन्द है]


130

मेरी मशीन पर कुटिल कुछ करने का प्रयास करता है

ryan@debian:~$ sudo EAT_ALL_THE_COOKIES_BEFORE_DINNER
[sudo] password for ryan: 
ryan is not in the sudoers file.  This incident will be reported.

इस घटना की रिपोर्ट कहां की गई है, और मुझे सभी खराब प्रयास वाले आदेशों का लॉग कैसे मिलता है?

जवाबों:


191

कोई बात नहीं, मुझे बस एक्सकैंडी में ऑल्ट-टेक्स्ट का जवाब मिला :

xkcd838

rootअपने उपयोगकर्ता नाम के साथ, मेरे मामले में बदलें ryan, इसलिए लॉग के साथ पाया जाता है:

cat /var/spool/mail/ryan

6
rootजब तक कुछ अग्रेषण सेट नहीं होता है तब तक यह नहीं होगा? पूरे बिंदु यह होना चाहिए कि ईमेल व्यवस्थापक को भेजा जाता है। इसके अलावा, सुनिश्चित करें कि एक बार कुछ अग्रेषण सेट हो जाने के बाद, आप स्पूल फ़ाइल को कैट कर सकते हैं, लेकिन आप कुछ मेल क्लाइंट का भी उपयोग कर सकते हैं, जैसे मेल, नाखून, या कुछ और जो स्थानीय स्पूल से पढ़ने का समर्थन करता है (मैं कहूंगा कि यह आमतौर पर है शायद जीयूआई ग्राहकों के लिए विंडोज दुनिया से "आयातित" को छोड़कर मामला)।
njsg

13
/var/spool/mailसिस्टमड (मेरे मामले में आर्कलिनक्स) के उपयोग से वितरण में कुछ भी नहीं है । इस स्थिति में, आप journalctlकमांड का उपयोग करके जर्नल में उस रिपोर्ट को पा सकते हैं । (@ अंश - बंद विषय के कारण - असहमत - मुझे एक टिप्पणी पोस्ट करनी थी, दूसरा मान्य उत्तर नहीं)
dmnc

1
@dmnc मैं इसकी पुष्टि कर सकता हूं, इसके लिए journalctlकमांड है sudo journalctl /bin/sudo
सिमोनजैक

16
मुझे पता है कि यह 'डेबियन' का टैग है, लेकिन मैं उबंटू की तलाश में आया था। तो उबंटू के आउटपुट लॉग की तलाश करने वाले अन्य लोगों के लाभ के लिए, मुझे इसमें sudo विफलताएं /var/log/auth.log
मिलीं

अधिक विशेष रूप से, केवल Ubuntu उपयोग में sudo विफलताओं को देखने के लिए cat /var/log/auth.log | grep sudoers
akshayk07

34

रिपोर्ट को rootउपयोगकर्ता को एक ईमेल के रूप में भेजा जाता है । कई लिनक्स वितरण स्वचालित रूप से उस उपयोगकर्ता के लिए एक उपनाम सेटअप करेंगे जो मेल को इंस्टॉल प्रक्रिया के दौरान बनाए गए पहले खाते पर निर्देशित करता है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.