Jawaban:
Mungkin Anda dapat membuat sshd menggunakan shell logging seperti rootsh ?
Anda dapat mencoba dengan snoopy. Setelah Anda menginstalnya, akan mencatat semua perintah input yang memanggil execve ke syslog. Anda hanya akan menemukannya di repo untuk hardy dan tepat.
Anda dapat menginstalnya dari sini .
Saya tidak berpikir SSHD mencatat perintah saat pengguna masuk.
Anda dapat memeriksa siapa yang masuk dengan memeriksa
/var/log/auth.log
dan referensi silang ke sejarah mereka
/home/sshuser/.bash_history
history akan memiliki perintah lokal atau jarak jauh.
.bash_history
tergantung pada bagaimana Anda mengkonfigurasinya. Ini mungkin menunjukkan apa pun dari campuran setiap sesi shell bersamaan untuk apa-apa. (Saya export HISTFILE=''
di saya .bashrc
pada semua sistem untuk mematikan rekaman sejarah karena alasan keamanan, misalnya.)
Saya memiliki masalah yang sama dan menulis alat log-user-session yang menyimpan semua output shell menjadi file log sesi sesi yang hanya dapat diakses oleh root. Itu dapat diaktifkan melalui perintah paksa pada sshd_conf atau ~ / .ssh / kunci yang diotorisasi (lihat dokumentasi ).