Де знайти журнали доступу VNC з IP-адресами на Сьєррі?


9

Я шукаю журнали про спроби когось отримати доступ до одного з моїх Macs за попередній день. У мене працює дистанційне управління, і я дозволяю доступ VNC. У знайдених журналах я бачу спроби, які вони робили, але IP-адреси не зафіксовано. Де я можу це побачити?

Приклад журналу консолі, який я маю, - "system.log.0" (створено резервну копію за останній день). У мене є багато цих подій журналу, коли хтось був підключений:

(com.apple.screensharing [2323232]): Кінцева точка активована за допомогою застарілого запуску (3) API

Іншої інформації, що реєструється, немає.

Також у мене немає файлу "secure.log".

Я просто хочу знати, які IP-адреси були підключені до мого Mac протягом певного періоду часу. Чи є якийсь інший журнал або джерело інформації в macOS Sierra, який я міг би зібрати для цього?


Я не впевнений, чи знайшли ви якісь рішення, але я почав розчісувати цей mac4n6.com/blog/2016/11/13/…, але не встиг розібратися, як увімкнути / контролювати VNC з'єднання
Gi0rgi0s

Відповіді:


5

Починаючи з macOS Sierra, існує нова уніфікована система реєстрації журналів, яка потребує трохи більше роботи, ніж стара система system.log, але включає набагато більше деталей.

Використовуйте цю команду, щоб показати останні три дні журналів доступу: log show --last 3d --predicate 'processImagePath CONTAINS "screensharingd" AND eventMessage CONTAINS "Authentication"'

Це покаже часові позначки, IP, ім'я користувача та помилка / успіх аутентифікації як для VNC, так і для Apple Screen Sharing.


Це чудово ... дякую, що поділилися командою. Як ми можемо зробити його стійким і ввімкнути це в консоль? Чи є інший журнал, який підтримує це, я не бачу?

Що ви маєте на увазі під стійким? Консольний додаток майже не потрібний в Сьєррі. Для показу в режимі реального часу ви можете використовувати це log streamзамість.
Елліотт

Більше інформації про Console: eclecticlight.co/2016/09/23/…
Елліотт

Я маю на увазі побачити заповнений журнал, який зберігає консоль. Я хочу бачити записи в консолі

1
@Kevin Я не знаю жодного способу видалення записів. Файли мають стислий бінарний формат tracev3, /var/db/diagnosticsщоб ви могли видалити все.
Елліотт
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.