Qual è il metodo preferito per tenere traccia di chi agisce come root nei log quando l'accesso root è disabilitato (SSH) ma gli utenti possono eseguire sudo -i
o su -
diventare root? Vorrei seguire ogni comando anche con il nome utente originale. RHEL 6 o qualsiasi rsyslog di Linux, ecc.