Mavericks'teki başarısız giriş denemelerini listeleyin


9

Bilgisayarımda Mavericks çalıştıran birinin oturum açmaya çalışıp çalışmadığını görmek istiyorum. Öncelikle giriş yapmayı denemek için ssh giriş denemelerini izlemenin yanı sıra klavyemde fiziksel olarak şifreleri yazarak insanları izlemekle ilgileniyorum.

İlişkili

Gördüğüm Mavericks giriş ve çıkış log nasıl? , ancak lastyalnızca başarılı girişleri listeliyor gibi görünüyor veya en azından çoğunlukla başarılı girişleri gösteriyor.

Ayrıca , konsol yardımcı programını kullanarak system.log veya "tüm iletiler" e bakmayla ilgili bir cevap gördüm , ancak bu dosyalar / iletiler çok dağınık görünüyor.

Eski OSX sürümleri için ilgili Sorular ve Cevaplar


Ssh oturum açma, yerel konsol oturum açma, ekran paylaşım oturum açma, terminal açma izlemek mi istiyorsunuz? "Giriş" ne anlama geliyor ve herhangi bir çözüm mü yoksa sadece bir kabuktan yazılabilir bir çözüm mü arıyorsunuz?
bmike

@bmike Bir ekran paylaşımı girişinin ne olduğunu bilmiyorum. İlk iki seçenekle ilgileniyorum, şşş ve yerel konsol. Bir süre önce arkadaş sunucusundaki hesabım hacklendi, oluşturduğumuz kimlik bilgileri aptalca ve ssh'ı etkinleştirmiştik. Neyse ki hiçbir hasar verilmedi. Bu tür saldırıların bir
kayıtta bulunup

Soruda mükemmel ayrıntılandırma. Tekrarlanan giriş denemelerini önlemek için bir ssh tetikleyicisinin nasıl ayarlanacağını sormak anlamındaydım. Buradaki yanıtlar bana bu tür otomatik korumanın nasıl uygulanacağı hakkında bazı fikirler verebilir.
bmike

Yanıtlar:


7

Bu Terminal komutunu kullanabilirsiniz:

cat /private/var/log/system.log | grep "Failed to authenticate"
Feb 11 16:48:04 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).
Feb 11 16:48:06 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).

+1. Ne yazık ki system.log sadece
Şubat'tan

3
zgrep "whatever" /path/to/system.log*Bazı işlemlerde olduğu gibi , sistemde kalan tüm sıkıştırılmış günlükleri kontrol eder. Acaba birden çok günlük dosyasının değerinde içeriklerin daha düz bir görünümünü elde etmek için apple sistem kaydedicisini çağırmanın bir yolu var mı?
bmike

Yosemite üzerinde Tümü: BAD SUve incorrect passwordtarafından authenticate başarısız denemeler için aramak için anahtar kelimelerdir suve sudosırasıyla. Ssh authentication error foraynı günlük dosyasında oluşturur. İçeren bir mesaj oluşturamadım Failed to authenticate.
Jacob Akkerboom
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.