Nơi tìm nhật ký truy cập VNC có địa chỉ IP trên Sierra?


9

Tôi đang tìm kiếm nhật ký về những nỗ lực của ai đó để truy cập vào một trong những máy Mac của tôi vào một ngày trước. Tôi có quản lý từ xa đang chạy và tôi cho phép truy cập VNC. Trong nhật ký tôi đã tìm thấy, tôi thấy những nỗ lực họ đã thực hiện, nhưng không có địa chỉ IP nào được ghi lại. Tôi có thể thấy điều này ở đâu?

Một ví dụ về nhật ký giao diện điều khiển tôi có là "system.log.0" (được sao lưu vào ngày cuối cùng). Tôi có hàng tấn các sự kiện nhật ký này từ khi ai đó được kết nối:

(com.apple.sc Greensharing [2323232]): Điểm cuối đã được kích hoạt thông qua API khởi chạy kế thừa (3)

Không có thông tin đăng nhập khác.

Ngoài ra, tôi không có tệp "safe.log".

Tôi chỉ muốn biết những IP nào được kết nối với máy Mac của tôi trong một khung thời gian cụ thể. Có bất kỳ nhật ký hoặc nguồn thông tin nào khác trong macOS Sierra tôi có thể thu hoạch cho việc này không?


Tôi không chắc là bạn đã tìm thấy bất kỳ giải pháp nào chưa, nhưng tôi đã bắt đầu tìm hiểu về mac4n6.com/blog/2016/11/13/13 nhưng không có thời gian để tìm ra cách đăng nhập / theo dõi VNC kết nối
Gi0rgi0s

Câu trả lời:


5

Bắt đầu với macOS Sierra, có một hệ thống ghi nhật ký hợp nhất mới, đòi hỏi một chút công việc để truy cập hơn system.log cũ, nhưng bao gồm nhiều chi tiết hơn.

Sử dụng lệnh này để hiển thị ba ngày cuối cùng của nhật ký truy cập: log show --last 3d --predicate 'processImagePath CONTAINS "screensharingd" AND eventMessage CONTAINS "Authentication"'

Điều này sẽ hiển thị dấu thời gian, IP, tên người dùng và lỗi / thành công xác thực cho cả kết nối Chia sẻ màn hình của VNC và Apple.


Điều này thật tuyệt ... cảm ơn vì đã chia sẻ lệnh. Làm thế nào chúng ta có thể làm cho nó bền bỉ và để nó đăng nhập cái này trong Console? Có một bản ghi khác duy trì điều này tôi không thể nhìn thấy?

Bạn có ý nghĩa gì bởi sự kiên trì? Ứng dụng console gần như vô dụng ở Sierra. Để hiển thị trong thời gian thực, bạn có thể sử dụng log streamthay thế.
Elliott

Thông tin thêm về Bảng điều khiển: eclecticlight.co/2016/09/23/ Khăn
Elliott

Tôi có nghĩa là nhìn thấy một bản ghi được lấp đầy mà giao diện điều khiển giữ. Tôi muốn xem các bản ghi nhật ký trong bảng điều khiển

1
@Kevin Tôi không biết cách nào để xóa các mục. Các tập tin có định dạng nhị phân nén tracev3 /var/db/diagnosticsđể bạn có thể xóa toàn bộ.
Elliott
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.