
Quiero monitorear lo que hace un usuario remoto (que inició sesión por ssh) en su terminal en mi máquina Linux. El comando w solo muestra quién inició sesión y qué hizo; sin embargo, estoy interesado en ver su actividad en la terminal en línea.
Respuesta1
Para evitar escribir who
repetidamente, puede utilizar el
comando quien mira
que observa a los usuarios registrados y los procesos en tiempo real.
Para más detalles, consulte el artículo. whowatch: monitoree usuarios y procesos de Linux en tiempo real.
Existen muchos otros métodos para registrar la actividad del usuario en un archivo de registro, comenzando desde
auditd
paquetes como
fisgóny
sudosh.