1、檢查是否安裝 rpm -aq sudo rsyslog #檢驗是否安裝此軟體 ***如果沒有需執行(yum install sudo rsyslog -y)安裝*** 2、配置審計 echo "Defaults logfile = /var/log/sudo.log" >> /etc/sudoe ...
1、檢查是否安裝
rpm -aq sudo rsyslog #檢驗是否安裝此軟體
***如果沒有需執行(yum install sudo rsyslog -y)安裝***
2、配置審計
echo "Defaults logfile = /var/log/sudo.log" >> /etc/sudoers
***sudo審計只有用戶通過sudo執行命令時(成功或失敗都有)才會有記錄***