Где журналы для команд, выполняемых от имени пользователя root в AWS Linux 2 AMI?
Не могу их найти, нет.bash_history. Также проверено в /var/log/audit и /var/log/secure* Возможно, они даже не существуют или отключены.
Спасибо!
1 ответ
Похоже, файл истории для root не устанавливается. Вы можете подтвердить это, запустив:
echo $HISTFILE
из вашей корневой оболочки. Вы можете установить это в.bashrc в /root (домашний каталог для пользователя root), поместив строку:
HISTFILE="/root/.bash_history"
в конце вашего файла.bashrc.
Примечание. Причину вашей истории текущего сеанса можно просмотреть с помощью
history
потому что история bash на самом деле не записывается в файл истории, который настроен для этого пользователя, пока пользователь не завершит сеанс или не завершится.