Na operačních systémech založených na Debianu proveďtetail /var/log/auth.log | grep username
by vám měl poskytnout sudo
uživatele Dějiny. Nevěřím, že existuje způsob, jak získat jednotnou historii příkazů normálních + sudo příkazů uživatele.
V operačních systémech založených na RHEL byste museli zaškrtnout /var/log/secure
místo /var/log/auth.log
.
Právě jsem otestoval následující a fungovalo to jako kouzlo.
sudo vim /home/USER_YOU_WANT_TO_VIEW/.bash_history
Pokud uživatel zadal příkaz jako v sudo somecommand
, příkaz se objeví v systémovém protokolu.
Pokud uživatel vytvořil shell s např. sudo -s
, sudo su
, sudo sh
, atd., pak příkaz může se objeví v historii uživatele root, tedy v /root/.bash_history
nebo podobně.
Linux:Jak poslat zprávu místnímu uživateli přihlášenému do X11?
Jak zjistit, které časové pásmo v Linuxu?