Bem, uma solução que eu sei que eu implementei uma vez que você também pode usar é a configuração do servidor syslog.
Eu acredito que seu irmão e você estão usando o Ubuntu, então você pode configurar seu sistema como servidor syslog e seu sistema como cliente syslog.
O qual enviará seus arquivos de log para o seu sistema para que você possa verificar o que ele está acessando.
Veja o link abaixo para mais informações sobre o rsyslog (syslog) no Ubuntu: