Мне нужно выяснить, какой пользователь испортил конфиг ssh. Нет ничего в чьей-либо истории. Но я видел, когда куча связанных с ssh ошибок в логах начиналась в определенное время.
Я думаю, что мог бы сузить это, выяснив, кто вошел в систему тогда. Это возможно на Linux?
(На заметку: это для класса, другие пользователи - мои одноклассники, они делают то же самое, и мы все знаем, что все следят за нашей деятельностью)