Tadasuke YAMAGUCHI wrote:
> SolarisやLinuxの環境にて、su -やtelnetしてきたユーザの作業記録を
> 完全に安全に残す上手い方法は何かあるでしょうか?

Linux については「セキュリティ強化 Linux」を使えばできるのでは?
導入が大変ですが。

root を相手にするとなると、
「カーネルレベルで execve() や open() を補足」+
「カーネルレベルでログファイルへのアクセスを制限」しない限り、
削除されないようにするのは不可能だと思います。

root を相手にする必要が無いならば、
ログファイルを FIFO にして、 FIFO に書かれたデータを別プロセスが
直ちに読み出して別ホストに転送するという方法ならできるかも。
Apache や Tomcat なんかはこの方法でログを消されないようにできます。