CentOS 6.6 sudo日志配置

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了CentOS 6.6 sudo日志配置相关的知识,希望对你有一定的参考价值。

CentOS 6.6 sudo日志配置

  1. 查询syslogsudo软件是否已安装

[[email protected] ~]# rpm-qa|egrep "sudo|syslog"

rsyslog-5.8.10-8.el6.x86_64

sudo-1.8.6p3-15.el6.x86_64

  1. 配置/etc/sudoers文件

[[email protected] ~]# echo"Defaults    logfile=/var/log/sudo.log">>/etc/sudoers

  1. 检查上条内容是否正确添加到了sudoers文件里

[[email protected] ~]# tail -1/etc/sudoers

Defaults     logfile=/var/log/sudo.log

  1. 检查sudoers文件语法是否正确

[[email protected] ~]# visudo -c

/etc/sudoers: parsed OK

  1. 配置/etc/rsyslog.conf文件

[[email protected] ~]# echo"local2.debug /var/log/sudo.log">>/etc/rsyslog.conf

  1. 检查上条内容是否正确添加到rsyslog.conf文件里

[[email protected] ~]# tail -1/etc/rsyslog.conf

local2.debug  /var/log/sudo.log

  1. 重启rsyslog服务

[[email protected] ~]#/etc/init.d/rsyslog  restart

Shutting down systemlogger:                              [  OK  ]

Starting system logger:                                    [  OK  ]

  1. 查看是否自动生成了sudo.log文件,且sudo.log文件大小为0

[[email protected] ~]# ll/var/log/sudo.log

-rw------- 1 root root 02017-06-03 16:14 /var/log/sudo.log

  1. 切换到普通用户oldboy,用sudo执行相应的命令查看查看sudo.log日志文件是否会记录信息

[[email protected] ~]$ sudo ls /

[[email protected] ~]$ sudo ls/var/log/sudo.log

[[email protected] ~]# cat/var/log/sudo.log

Jun  3 20:30:27 : user1 : TTY=pts/0 ;PWD=/home/oldboy ; USER=root ;

    COMMAND=/bin/ls /

Jun  3 20:30:50 : user1 : command not allowed ;TTY=pts/0 ; PWD=/home/oldboy ;

    USER=root ; COMMAND=/var/log/sudo.log

Jun  3 20:31:00 : user1 : TTY=pts/0 ;PWD=/home/oldboy ; USER=root ;

    COMMAND=/bin/ls /var/log/sudo.log

Jun  3 20:31:10 : user1 : TTY=pts/0 ;PWD=/home/oldboy ; USER=root ;

COMMAND=/bin/ls -l /var/log/sudo.log

  1. sudo.log文件里用相应的普通用户sudo操作信息,证明已配置成功哦


本文出自 “飞奔的骆驼” 博客,请务必保留此出处http://wn2100.blog.51cto.com/9915310/1941596

以上是关于CentOS 6.6 sudo日志配置的主要内容,如果未能解决你的问题,请参考以下文章

centos 6.6 上mysql5.1主从同步基础实验

CentOS 6.6 nginx PHP 配置

CentOS 6.6下Redis安装配置记录

openshift origin v0.3.3 在 centos 6.6 上启动 docker registry pod 时出错

centos 6.6 配置xdmcp远程桌面

centos如何给用户提权到root