Sierra'da IP adreslerine sahip VNC erişim günlükleri nerede bulunur?


9

Birisi tarafından önceki gün Mac'lerimden birine erişme girişimleri için günlükler arıyorum. Uzaktan yönetim çalışıyor ve VNC erişimine izin veriyorum. Bulduğum günlüklerde, yaptıkları girişimleri görüyorum, ancak günlüğe kaydedilen IP adresi yok. Bunu nerede görebilirim?

Sahip olduğum bir konsol günlüğünün bir örneği "system.log.0" (son gün yedeklendi). Birinin bağlandığı andan itibaren bu günlük olaylarından ton var:

(com.apple.screensharing [2323232]): Son nokta, eski başlatma (3) API'leri aracılığıyla etkinleştirildi

Kayıtlı başka bilgi yok.

Ayrıca, bir "secure.log" dosyam yok.

Sadece belirli bir zaman diliminde Mac'ime hangi IP'lerin bağlandığını bilmek istiyorum. Bunun için hasat edebileceğim macOS Sierra'da başka bir günlük veya bilgi kaynağı var mı?


Herhangi bir çözüm bulduğunuzdan emin değilim, ancak bu mac4n6.com/blog/2016/11/13/… 'yi taramaya başladım, ancak VNC'nin nasıl günlüğe kaydedileceğini / izleneceğini anlamaya zamanım olmadı bağlantıları
Gi0rgi0s

Yanıtlar:


5

MacOS Sierra ile başlayarak, eski system.log dosyasına erişmek için biraz daha fazla çalışma gerektiren, ancak çok daha fazla ayrıntı içeren yeni bir birleşik günlük sistemi var.

Erişim günlüklerinin son üç gününü göstermek için bu komutu kullanın: log show --last 3d --predicate 'processImagePath CONTAINS "screensharingd" AND eventMessage CONTAINS "Authentication"'

Bu, VNC ve Apple Ekran Paylaşımı bağlantıları için zaman damgalarını, IP'yi, kullanıcı adını ve kimlik doğrulama hatasını / başarısını gösterir.


Bu harika ... komutu paylaştığın için teşekkürler. Nasıl kalıcı hale getirebilir ve bunu Konsol'da kaydetmesini sağlayabiliriz? Bunu koruyan başka bir kayıt var mı?

Kalıcı olarak ne demek istiyorsun? Konsol uygulaması Sierra'da neredeyse işe yaramaz. Gerçek zamanlı olarak göstermek için kullanabilirsiniz log stream.
Elliott

Console hakkında daha fazla bilgi: eclecticlight.co/2016/09/23/…
Elliott

Demek istediğim, konsolun sakladığı geri doldurulmuş bir günlük. Konsoldaki günlük kayıtlarını görmek istiyorum

1
@Kevin Girişleri kaldırmanın hiçbir yolunun farkında değilim. Dosyalar tracev3 sıkıştırılmış ikili biçimidir, /var/db/diagnosticsböylece her şeyi silebilirsiniz.
Elliott
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.