Eu posso proteger .bash_history
e .profile files
para que o usuário não possa excluir ou editar esses arquivos e também não pode alterar o shell.
Eu precisava disso para o host bastion de todas as instâncias de produção. Eu preciso desabilitar history -c
e history -r
ou mesmo se possível history
comando em si. Pelo menos, o comando history
só pode ser executado via sudo
.