답변1
sudoer 사용자의 실제 이름을 얻고 싶기 때문에 이것을 사용하고 있습니다.
/etc/bashrc에 추가:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p local6.debug "$(whoami) [$$]: $(history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
그리고 rsyslog.conf에서(로거 local6을 추가하여 /var/log/commads.log를 채웁니다(boot.log 아래에 추가).
sed -ie '/log\/boot.log/a local6.* /var/log/commands.log' /etc/rsyslog.conf
systemctl restart rsyslog
/var/log/command는 히스토리와 비슷하므로 awk를 사용하여 처리하여 필수 필드만 가져올 수 있습니다.