Я знаю, что все команды, которые пользователь отправляет на сервер, автоматически регистрируются в ~/.bash_history
Я хочу предоставить коллеге доступ к своему компьютеру (я уже предоставил ему ограниченный доступ к использованию sudo через /etc/sudoers
), даже если я ему доверяю, мне бы хотелось достоверно знать, что он сделал на моем компьютере - так что я должен быть уверен:
- его
~/.bash_history
не может быть скомпрометирован (он не может обрезать или как-то изменить файл) - он не может изменить критические переменные env, которые могут повлиять на ведение журнала - например, HISTCONTROL, HISTFILE или HISTSIZE
- он не может запустить что-то вроде
history -c
Я не знаю, забыл ли я что-то, но мне просто нужно быть уверенным, что после того, как я приду на компьютер, я увижу все, что он сделал.