Qual è il metodo preferito per tenere traccia di chi agisce come root nei log quando l'accesso root è disabilitato (SSH) ma gli utenti possono eseguire sudo -io su -diventare root? Vorrei seguire ogni comando anche con il nome utente originale. RHEL 6 o qualsiasi rsyslog di Linux, ecc.