登录root 用户,然后在/var/log/目录下创建一个sudo.log的日志文件。具体命令如下所示:
之后,您必须在rsyslog.conf 文件中添加相应的行来命令它将记录放到sudo的日志文件。
centos6以上的版本的系统日志是rsyslog.conf,以下的是syslog.log
将下面一行命令放到rsyslog.conf文件的末尾。操作时,我们可以通过按下i键来插入文字。要注意,下面的空格必须使用TAB 键,而不是空格键。
这个rsyslog.conf条目会将所有成功和不成功的sudo 命令都记录到文件/var/log/sudo.log中。
最后在/etc/sudoers这个文件最后添加:
保存时注意是
wq!而不是 wq
重启日志服务
[root@localhost conf]# service rsyslog restart
除特别注明外,本站所有文章均为Jangrui原创,转载请注明出处来自http://www.jangrui.com/201601251135.html