Самый надежный способ - использовать анализ логов. Если вы используете такой инструмент, как OSSEC (бесплатный и с открытым исходным кодом), он может запускать любые сценарии или генерировать оповещения по электронной почте, когда происходят входы, выходы из системы, неудачные входы в систему и т. Д.
ссылка: http://www.ossec.net