Was ist die bevorzugte Methode, um zu verfolgen, wer in den Protokollen als Root fungiert, wenn die Root-Anmeldung deaktiviert ist (SSH), Benutzer jedoch ausgeführt werden können sudo -i
oder su -
Root werden können? Ich möchte jedem Befehl auch den ursprünglichen Benutzernamen folgen. RHEL 6 oder ein beliebiges Linux-Rsyslog usw.