Dove trovare i log di accesso VNC con indirizzi IP su Sierra?


9

Sto cercando i log sui tentativi di qualcuno di accedere a uno dei miei Mac in un giorno precedente. Ho la gestione remota in esecuzione e consento l'accesso VNC. Nei registri che ho trovato, vedo i tentativi effettuati, ma non è stato registrato alcun indirizzo IP. Dove posso vederlo?

Un esempio di registro di console che ho è "system.log.0" (eseguito il backup dell'ultimo giorno). Ho tonnellate di questi eventi di registro da quando qualcuno era connesso:

(com.apple.screensharing [2323232]): l'endpoint è stato attivato tramite il lancio legacy (3) API

Non ci sono altre informazioni registrate.

Inoltre, non ho un file "secure.log".

Voglio solo sapere quali IP sono stati collegati al mio Mac durante un determinato periodo di tempo. C'è qualche altro log o fonte di informazioni in macOS Sierra che potrei raccogliere per questo?


Non sono sicuro che tu abbia trovato soluzioni, ma ho iniziato a esaminare questo mac4n6.com/blog/2016/11/13/… ma non ho avuto il tempo di capire come registrare / monitorare VNC connessioni
Gi0rgi0s

Risposte:


5

A partire da macOS Sierra, esiste un nuovo sistema di registrazione unificato, che richiede un po 'più di lavoro per accedere rispetto al vecchio system.log, ma include molti più dettagli.

Utilizzare questo comando per mostrare gli ultimi tre giorni dei registri di accesso: log show --last 3d --predicate 'processImagePath CONTAINS "screensharingd" AND eventMessage CONTAINS "Authentication"'

Questo mostrerà timestamp, IP, nome utente e fallimento / successo dell'autenticazione per entrambe le connessioni VNC e Apple Screen Sharing.


Questo è fantastico ... grazie per aver condiviso il comando. Come possiamo renderlo persistente e farlo registrare in Console? C'è un altro registro che mantiene questo che non riesco a vedere?

Cosa intendi con persistente? L'app console è quasi inutile in Sierra. Per mostrare in tempo reale è possibile utilizzare log streaminvece.
Elliott,

Maggiori informazioni su Console: eclecticlight.co/2016/09/23/…
Elliott

Voglio dire, vedi un registro riempito nella console. Voglio vedere i record di registro nella console

1
@Kevin Non sono a conoscenza di alcun modo per rimuovere le voci. I file sono in formato binario compresso tracev3 in /var/db/diagnosticsmodo da poter eliminare tutto.
Elliott,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.