Перелічіть невдалі спроби входу на Mavericks


9

Я хочу дізнатися, чи хтось спробував увійти на мій комп'ютер, на якому працює Mavericks. Мене насамперед цікавлять відстеження спроб входу в ssh, а також відстеження людей, які фізично набирають паролі на моїй клавіатурі, щоб спробувати увійти.

Пов'язані

Я бачив Як увійти в систему та вийти на Mavericks? , але, lastсхоже, перелічено лише успішні входи в систему, або, принаймні, вони в основному показують успішні входи.

Я також бачив відповідь про пошук у system.log або "всі повідомлення" за допомогою утиліти консолі, але ці файли / повідомлення здаються дуже захаращеними.

Питання та відповіді щодо старих версій OSX


Ви хочете відстежувати вхід ssh, увійти до локальної консолі, увімкнути обмін екраном, відкрити термінал? Що означає "увійти" і чи шукаєте ви будь-яке рішення чи просто таке, яке можна написати з оболонки?
bmike

@bmike Я не знаю, що таке вхід в екран обміну екраном. Мене цікавлять перші два варіанти, shh та локальна консоль. Якийсь час мій обліковий запис на сервері друзів був зламаний, оскільки дані, які ми складали, були нерозумні, і ми ввімкнули ssh. На щастя, жодної шкоди не завдано. Мені було цікаво, чи можна знайти такі напади в журналі, але мене також цікавлять люди, які фізично набирають паролі на моїй клавіатурі, щоб спробувати увійти.
Jacob Akkerboom,

Відмінне уточнення в питанні. Я мав на увазі запитати, як налаштувати тригер ssh, щоб запобігти повторним спробам входу. Відповіді тут можуть дати мені кілька ідей щодо того, як реалізувати такий тип автоматизованого захисту.
bmike

Відповіді:


7

Ви можете використовувати цю команду Terminal:

cat /private/var/log/system.log | grep "Failed to authenticate"
Feb 11 16:48:04 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).
Feb 11 16:48:06 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).

+1. На жаль system.log містить лише записи з 11 лютого.
Jacob Akkerboom

3
Щось на зразок zgrep "whatever" /path/to/system.log*певної обробки перевірить усі стислі журнали, які залишаються в системі. Цікаво, чи існує спосіб зателефонувати в системний реєстратор Apple, щоб отримати більш рівне уявлення про багатоцінне вміст файлу журналу.
bmike

Усі на Yosemite: BAD SUі incorrect passwordє ключовими словами для пошуку невдалих спроб аутентифікації відповідно suі sudoвідповідно. Ssh генерує authentication error forцей самий файл журналу. Мені не вдалося створити повідомлення, що містить Failed to authenticate.
Яків Акербум
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.