Я выполнил команды sudo su и sudo sh. Скажите, пожалуйста, есть ли журналы, связанные с sudo, и где я могу их найти?
Да, для sudo
или su
. Войдите в систему /var/log/auth.log
tail -f /var/log/auth.log | egrep -i "(sudo|su)"
Если вы хотите установить цветные журналы ccze
, направьте вывод в ccze
tail -f /var/log/auth.log | ccze
Следующая команда ищет sudo
в лог-файле, как используется sudo
и su
.
grep sudo /var/log/auth.log