Uma opção é usar as ferramentas de configuração do sistema, como o fantoche, para que elas possam descrever explicitamente o que deve ser feito no servidor. Claro, isso requer que alguém revise seu trabalho antes de aplicá-lo.
A outra opção é configurar uma rede syslog
service. Ao encaminhar mensagens registradas para outro servidor que elas não controlam, você pode pelo menos garantir a integridade dos logs. Certifique-se de que o sistema registra logins / logouts e, de maneira ideal, restrinja o acesso ao sudo para que todos os comandos root possam ser originados para um usuário específico. Novamente, este servidor precisa ser acessível via root apenas para o menor número possível de pessoas.