Quando alguém não está no grupo sudoers e tenta usar o sudo, receba uma mensagem de erro como esta:
yzT is not in the sudoers file. This incident will be reported.
Estou tentando descobrir em qual log essas informações estão registradas, para verificar quem tentou executar um comando com o sudo, por exemplo, mas não consegue encontrá-lo.
A primeira pesquisa do Google diz, /var/log/syslog
mas não vejo nenhuma informação relacionada ao sudo lá.
Respostas:
Nos sistemas Linux baseados em redhat, como centos ou fedora, está em:
e para sistemas baseados em debian como o ubuntu está em:
fonte
Não importa, é dentro
/var/log/auth.log
.fonte
no Fedora está em /var/log/audit/audit.log
fonte