Quindi ho letto molti dei post relativi a questo e sono appena diventato più confuso di prima. Ci sono raccomandazioni per vari strumenti tra cui ttyrec, snoopy, acct, rootsh, sudosh, ttyrpld, auditing unix e altro.
Nel mio caso, voglio essere in grado di registrare tutti i comandi eseguiti su un sistema (come la cronologia con i timestamp abilitati), ma voglio anche sapere chi ha fatto cosa? Tuttavia, accediamo tutti tramite ssh allo stesso piccolo sottoinsieme di account utente (a seconda di ciò che stiamo facendo). Come posso ottenere un registro di comandi che includa le informazioni che un "chi" mi darà (per quanto riguarda la connessione) in modo da poter tracciare l'azione su una persona specifica come posta a un "utente" generico?