文章目录
1 创建sudo日志追踪
1.1 创建sudo.log 文件
touch /var/log/sudo.log
1.2 配置/etc/rsyslog.conf
local2.debug /var/log/sudo.log
#空白处不能用空格键,必需用tab键
1.3 配置/etc/ sudoers
Defaults logfile=/var/log/sudo.log
Defaults loglinelen=0
Defaults !syslog
#直接最后添加即可
1.4 重启syslog服务
[root@localhost .ssh]# service rsyslog restart
1.5 确定进程
ps -aux |grep rsyslog