Lorsque quelqu'un n'est pas dans le groupe sudoers et essaie d'utiliser sudo, obtenez un message d'erreur comme celui-ci:
yzT is not in the sudoers file. This incident will be reported.
J'essaie de comprendre dans quel journal ces informations sont enregistrées, pour vérifier qui a essayé d'exécuter une commande avec sudo par exemple, mais ne le trouve pas.
La première recherche Google dit /var/log/syslog
mais je n'y vois aucune information liée à sudo.
Réponses:
Sur les systèmes Linux basés sur redhat comme centos ou fedora, il se trouve dans:
et pour les systèmes basés sur Debian comme Ubuntu, c'est dans:
la source
Tant pis, c'est dedans
/var/log/auth.log
.la source
dans Fedora c'est dans /var/log/audit/audit.log
la source