Sim, é possível executar processos. Usando ps
você pode obter a hora de início do processo e sua informação tty. Em seguida, você deve verificar o arquivo /var/log/wtmp
:
utmpdump /var/log/wtmp
ou use wtmp
wrapper - last
utility:
last
Encontre o tempo de login e o tty correspondente. Usando a análise trivial, é possível determinar com alta probabilidade qual host foi usado para iniciar o processo.