2 opções que vejo para você:
-
Use
rootsh
. O Rootsh é um wrapper para shells que registra todos os keystrokes ecoados e saída de terminal em um arquivo e / ou syslog. Seu objetivo principal é a auditoria de usuários que precisam de um shell com privilégios de root. Eles iniciam o roots pelo mecanismo do sudo. Isso não registrará tudo, apenas o que eles executam em um shell raiz. -
Use
screen
. Você pode forçar os usuários em uma sessão de tela quando eles fizerem logon no seu servidor, então você pode usar a tela para registrar tudo o que eles digitam.
Mas o mais importante é que, se você não confiar em um usuário, não permita que ele entre em seu sistema. Nenhum sistema é à prova de balas.