Я хотел бы получить журнал всех процессов, которые запускаются со временем, когда они были запущены и аргументы, с которыми они были запущены. Действительно ли это возможно в Linux?
Ваша начальная точка должна быть auditd.
Попробуйте что-то вроде этого:
apt-get install auditd auditctl -a task,always ausearch -i -sc execve
Можно попробовать cat ~/.bash_history Существует system log viewer, это может выручить Вас.
cat ~/.bash_history
system log viewer