이미 사용할 수있는 다양한 도구가 있습니다. 귀하의 질문 (및 이러한 답변)은 역사, 스누피, 감사, sudo 로그 등과 같은 힌트를 제공합니다. 누가 무엇을했는지 서버에서 알 수 없습니다. 사용자가 구체적으로 사용하는 자신의 컴퓨터가 있고 키로거를 사용하여 해당 키보드에서 실제로 입력 한 내용을 알 수있는 경우, 누가 누구인지 구체적으로 알 수 있습니다.
계정을 공유 할 때마다 실제 진행 상황을 알 수 없습니다. 누가 루트 계정이나 bob 계정을 사용했는지 또는 사람들이 무엇을하고 있는지에 대한 추가 증거가 필요하기 때문입니다. 특정 사건에서 발생한 상황을 조사하려는 경우 액세스 정책 및 절차, 복구 절차를 검토하고 직원을 평가하거나 필요한 경우 재교육에 참여해야합니다 (또는 민감한 계정에 대한 신뢰도). 누가 그 일을했는지 알아내는 데 더 많은 자원을 빨아 들일 수 있기 때문에 누가 어떤 일을했는지 찾아내는 데 직접 집중하는 것보다
그렇지 않은 경우 발생한 상황을 추적하기위한 법 의학적 조사 기법 (드라이브 이미징, 로그 추적 등)을 조사하고 싶을 수 있습니다. 사건을 조사하지 않을 경우 정책을 검토하고 더 나은 추적 및 계정 확인을 설정하십시오. root, Bob만이 sudo를 사용하여 자신의 계정을 사용하여 더 높은 권한에 액세스하고, 감사를 설치 및 모니터링하는 등의 작업을 수행하며 신뢰할 수있는 서클이 현미경 아래에있는 것처럼 느끼지 않도록주의하십시오. 업무를 수행하거나 업무를 수행하는 데 방해가됩니다.