Elenco tentativi di accesso non riusciti su Mavericks


9

Voglio vedere se qualcuno ha provato ad accedere sul mio computer, che esegue Mavericks. Sono principalmente interessato a rintracciare i tentativi di accesso a ssh, nonché a rintracciare le persone digitando fisicamente le password sulla mia tastiera per provare ad accedere.

Relazionato

Ho visto Come accedere e disconnettersi da Mavericks? , ma lastsembra elencare solo accessi riusciti, o almeno mostra principalmente accessi riusciti.

Ho anche visto una risposta su come cercare in system.log o "tutti i messaggi", usando l'utilità della console, ma quei file / messaggi sembrano molto ingombra.

Domande e risposte correlate per le versioni precedenti di OSX


Stai cercando di tracciare l'accesso ssh, l'accesso alla console locale, l'accesso alla condivisione dello schermo, l'apertura del terminale? Che cosa significa "login" e stai cercando una soluzione o solo uno che sia programmabile da una shell?
bmike

@bmike Non so che cos'è un accesso alla condivisione dello schermo. Sono interessato alle prime due opzioni, shh e console locale. Qualche tempo fa il mio account su un server di amici era stato violato, poiché le credenziali che avevamo inventato erano sciocche e avevamo abilitato ssh. Fortunatamente nessun danno è stato inflitto. Mi chiedevo se tali attacchi potessero essere trovati in un registro, ma sono anche interessato a persone che digitano fisicamente le password sulla mia tastiera per provare ad accedere.
Jacob Akkerboom,

Ottima raffinatezza sulla domanda. Ho intenzione di chiedere come impostare un trigger ssh per impedire ripetuti tentativi di accesso. Le risposte qui potrebbero darmi alcune idee su come implementare quel tipo di protezione automatizzata.
bmike

Risposte:


7

È possibile utilizzare questo comando Terminale:

cat /private/var/log/system.log | grep "Failed to authenticate"
Feb 11 16:48:04 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).
Feb 11 16:48:06 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).

+1. Sfortunatamente system.log contiene solo voci dall'11 febbraio
Jacob Akkerboom

3
Qualcosa di simile zgrep "whatever" /path/to/system.log*a qualche elaborazione controllerebbe tutti i registri compressi che rimangono sul sistema. Mi chiedo se c'è un modo per chiamare il logger di sistema Apple per ottenere una visione più piatta dei contenuti di più file di registro.
bmike

Tutto su Yosemite: BAD SUe incorrect passwordsono parole chiave per cercare tentativi falliti di autenticazione da sue sudorispettivamente. Ssh genera authentication error forin questo stesso file di registro. Non sono stato in grado di generare un messaggio contenente Failed to authenticate.
Jacob Akkerboom,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.