লগইনগুলির জন্য দায়ী আপনার পাম কনফিগারেশনে এই লাইনটি যুক্ত করুন (রেডহাট ভিত্তিক ডিস্ট্রোজে এটির সিস্টেম-লেখক)
session required pam_tty_audit.so enable=*
কী করা হয়েছিল তা জানতে, আপনি ব্যবহার করতে পারেন।
ausearch -ts <some_timestamp> -m tty -i
এটি এর ফলে একটি আউটপুট উত্পাদন করে:
type=TTY msg=audit(11/30/2011 15:38:39.178:12763684) : tty pid=32377 uid=root
auid=matthew major=136 minor=2 comm=bash data=<up>,<ret>
এর একমাত্র নেতিবাচক দিকটি পড়া কিছুটা কঠিন হতে পারে তবে এটি বেশিরভাগ প্রস্তাবিত সমাধানগুলির চেয়ে অনেক ভাল কারণ তত্ত্বের ভিত্তিতে এটি একটি সম্পূর্ণ অধিবেশন রেকর্ড করতে ব্যবহৃত হতে পারে, সবগুলিই মেশানো।
সম্পাদনা: ওহ এবং আপনি আরও কার্যকর হতে পারে এমন একটি তালিকা তৈরি করতে অরপোর্ট ব্যবহার করতে পারেন।
# aureport --tty
...
12. 11/30/2011 15:50:54 12764042 501 ? 4294967295 bash "d",<^D>
13. 11/30/2011 15:52:30 12764112 501 ? 4294967295 bash "aureport --ty",<ret>
14. 11/30/2011 15:52:31 12764114 501 ? 4294967295 bash <up>,<left>,<left>,"t",<ret>