Na operačních systémech založených na Debianu proveďtetail /var/log/auth.log | grep username by vám měl poskytnout sudo uživatele Dějiny. Nevěřím, že existuje způsob, jak získat jednotnou historii příkazů normálních + sudo příkazů uživatele.
V operačních systémech založených na RHEL byste museli zaškrtnout /var/log/secure místo /var/log/auth.log .
Právě jsem otestoval následující a fungovalo to jako kouzlo.
sudo vim /home/USER_YOU_WANT_TO_VIEW/.bash_history
Pokud uživatel zadal příkaz jako v sudo somecommand , příkaz se objeví v systémovém protokolu.
Pokud uživatel vytvořil shell s např. sudo -s , sudo su , sudo sh , atd., pak příkaz může se objeví v historii uživatele root, tedy v /root/.bash_history nebo podobně.
Linux:Jak poslat zprávu místnímu uživateli přihlášenému do X11?
Jak zjistit, které časové pásmo v Linuxu?