回答:
私はsudoshよりも優れたものを実装しました。
Linuxは、「監査」システムを使用してこれを実行する方法を提供します。このカーネルとそのユーザースペースツールを使って、呼び出されたシステムコール(およびその他のもの)をログに記録できます。
最も重要なのは、 "execve"システムコールです。その呼び出しの記録を持って、あなたは「sudo some_shell」の後にユーザーがしていることを知るでしょう。
詳しくはこちらをご覧ください。
sudo後のユーザー操作の監査
Syslogを使ったこのソリューションは、あなたが望むものに最適です。