Cuando alguien no está en el grupo sudoers e intenta usar sudo, recibe un mensaje de error como este:
yzT is not in the sudoers file. This incident will be reported.
Estoy tratando de averiguar en qué registro se registra esta información, para verificar quién intentó ejecutar un comando con sudo, por ejemplo, pero no puedo encontrarlo.
La primera búsqueda de Google dice /var/log/syslog
pero no veo ninguna información relacionada con sudo allí.
Respuestas:
En sistemas Linux basados en redhat como centos o fedora se encuentra en:
y para sistemas basados en Debian como Ubuntu está en:
fuente
No importa, está adentro
/var/log/auth.log
.fuente
en Fedora está en /var/log/audit/audit.log
fuente