如何获取未经授权的 sudo 尝试的电子邮件?

如何获取未经授权的 sudo 尝试的电子邮件?

按照问题是,未经授权的 sudo 尝试默认保存/var/log/auth.log邮件发送至 /dev/null。有什么方法可以防止这种情况发生并将邮件发送到实际域?

答案1

您需要设置 sudo 来编写邮件,如您链接的页面所述。

在您的/etc/sudoers添加和何时发送邮件的选项中,以您的情况为例。mailto [email protected]mail_badpass

答案2

Ubuntu 的更高版本(至少 21.10)建议将 sudo 配置添加到/etc/sudoers.d目录中。仍然可以将其添加到文件中/etc/sudoers(记得使用visudo.)

简而言之,做你想做的事:

/etc/sudoers.d/mail-sysadmin

Defaults    mailto="[email protected]"

答案3

要在输入错误密码时停止这些电子邮件,您还可以

我猜你想在别人(例如马洛里) 使用错误的密码来使用 sudo。

相关内容