25 votes

A qui sera rapporté l'incident avec la commande sudo ?

Si un non-administrateur tape une commande sudo dans le terminal, celle-ci apparaîtra après qu'il ait entré son mot de passe :

User is not in the sudoers file. This incident will be reported.

À qui s'adresse ce rapport ?

16 votes

Référence obligatoire à Xkcd : xkcd.com/838

0 votes

Cela m'a toujours irrité au plus haut point que sudo soit si désagréable pour répondre à des erreurs presque toujours parfaitement innocentes.

3 votes

/var/spool/mail/<USERNAME> source : stackoverflow.com/questions/13546933/

25voto

nohillside Points 82672

L'événement sera enregistré dans /var/log/secure.log et un courrier sera envoyé à Root (qui par défaut va à /dev/null ce qui est un langage Unix car il est écarté).

0 votes

+1 L'envoi du courrier ne devrait pas échouer, mais il ne sera probablement pas lu. Il est possible de le faire envoyer à un autre utilisateur, mais les chances de cette modification sont à peu près les mêmes que celles de voir quelqu'un lire le courrier de Root.

0 votes

J'ai jeté un coup d'oeil au fichier journal pendant ce temps, le courrier à Root va à /dev/null.

5voto

tivadj Points 164

Dans les anciennes versions d'OS X (jusqu'à 10.6 ou peut-être 10.7), la tentative de sudo non autorisée était enregistrée dans le journal /var/log/secure.log ; dans les versions plus récentes, il est enregistré dans la base de données ASL (Apple System Log), en /var/log/asl/* . Vous pouvez le lire avec le Console.app (sélectionnez ALL MESSAGES dans la barre latérale, puis, si vous ne les trouvez pas, utilisez le champ de recherche en haut à droite pour rechercher les éléments suivants sudo ). Vous pouvez également utiliser la ligne de commande syslog pour interroger la base de données ( syslog -k Facility authpriv -k Sender sudo devrait le faire). Notez qu'avec Console.app ou syslog les entrées ne seront visibles que si vous êtes en tant qu'administrateur ou Root.

Source :

0 votes

"Notez qu'avec Console.app ou syslog, les entrées ne seront visibles que si vous êtes exécuté en tant qu'administrateur ou Root." @Braiam cela signifie-t-il que je pourrais exécuter la commande ci-dessus avec sudo si je suis dans le fichier sudoers ? Comme : sudo syslog -k Facility authpriv -k Sender sudo

0 votes

@AlexIxeras eh bien, sudo vous rend effectivement Root.

-2voto

dank Points 1

Il sera envoyé par e-mail à leur identifiant Apple, j'ai trouvé

1 votes

Qui est AppleID ? Il peut y avoir plusieurs AppleIDs associés à de nombreux utilisateurs sur une seule machine OS X.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X