Liệt kê các lần đăng nhập thất bại trên Mavericks


9

Tôi muốn xem ai đó đã cố gắng đăng nhập vào máy tính của tôi, ứng dụng đang chạy Mavericks. Tôi chủ yếu quan tâm đến việc theo dõi các lần thử đăng nhập ssh, cũng như theo dõi mọi người gõ mật khẩu trên bàn phím của tôi để cố gắng đăng nhập.

Liên quan

Tôi đã thấy Làm thế nào để đăng nhập đăng nhập và đăng xuất trên Mavericks? , nhưng lastdường như chỉ liệt kê các thông tin đăng nhập thành công hoặc ít nhất nó chủ yếu hiển thị thông tin đăng nhập thành công.

Tôi cũng đã thấy một câu trả lời về việc tìm kiếm trong system.log hoặc "tất cả các tin nhắn", bằng cách sử dụng tiện ích bàn điều khiển, nhưng những tệp / tin nhắn đó có vẻ rất lộn xộn.

Hỏi & Đáp liên quan cho các phiên bản OSX cũ hơn


Bạn đang tìm kiếm để theo dõi đăng nhập ssh, đăng nhập bảng điều khiển cục bộ, đăng nhập chia sẻ màn hình, mở thiết bị đầu cuối? "Đăng nhập" nghĩa là gì và bạn đang tìm kiếm bất kỳ giải pháp nào hoặc chỉ một giải pháp có thể viết được từ shell?
bmike

@bmike Tôi không biết đăng nhập chia sẻ màn hình là gì. Tôi quan tâm đến hai tùy chọn đầu tiên, shh và bảng điều khiển cục bộ. Một thời gian trước tài khoản của tôi trên máy chủ của bạn bè đã bị hack, vì thông tin đăng nhập chúng tôi tạo ra là ngớ ngẩn và chúng tôi đã kích hoạt ssh. May mắn là không có thiệt hại đã được xử lý. Tôi đã tự hỏi nếu các cuộc tấn công như vậy có thể được tìm thấy trong một bản ghi, nhưng tôi cũng quan tâm đến việc mọi người gõ mật khẩu trên bàn phím của tôi để cố gắng đăng nhập.
Jacob Akkerboom

Tuyệt vời sàng lọc cho câu hỏi. Tôi đã có ý định hỏi cách thiết lập trình kích hoạt ssh để ngăn chặn các lần đăng nhập lặp lại. Các câu trả lời ở đây có thể cho tôi một số ý tưởng về cách thực hiện loại bảo vệ tự động đó.
bmike

Câu trả lời:


7

Bạn có thể sử dụng lệnh Terminal này:

cat /private/var/log/system.log | grep "Failed to authenticate"
Feb 11 16:48:04 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).
Feb 11 16:48:06 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).

+1. Thật không may system.log chỉ chứa các mục từ ngày 11 tháng 2
Jacob Akkerboom

3
Một cái gì đó giống như zgrep "whatever" /path/to/system.log*với một số xử lý sẽ kiểm tra tất cả các bản ghi nén vẫn còn trên hệ thống. Tôi tự hỏi liệu có cách nào để gọi trình ghi nhật ký hệ thống apple để có cái nhìn rõ hơn về nội dung có giá trị của nhiều tệp nhật ký.
bmike

Tất cả trên Yosemite: BAD SUincorrect passwordlà các từ khóa để tìm kiếm các lần thử thất bại để xác thực theo susudotương ứng. Ssh tạo ra authentication error fortrong cùng một tệp nhật ký. Tôi không thể tạo một tin nhắn có chứa Failed to authenticate.
Jacob Akkerboom
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.