redhat的用户操作日志是没有记录的,因此需要主动添加操作日志
在/etc/bashrc中加入以下语句:
export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; }); logger -p local5.info "$HOSTNAME [HIST] : $SSH_CLIENT : $PWD : $msg"; }'
export HISTTIMEFORMAT='%F %T'
然后重启syslog
/etc/init.d/syslog restart
再退出终端让修改的/etc/bashrc文件生效,之后就有操作记录了