Gdzie znaleźć dzienniki dostępu VNC z adresami IP w Sierra?

9

Szukam dzienników prób dostępu do jednego z moich komputerów Mac poprzedniego dnia. Mam uruchomione zdalne zarządzanie i zezwalam na dostęp VNC. W dziennikach, które znalazłem, widzę podejmowane przez nich próby, ale nie zarejestrowano adresu IP. Gdzie to widzę?

Przykładem dziennika konsoli, który mam, jest „system.log.0” (kopia zapasowa ostatniego dnia). Mam mnóstwo tych zdarzeń z dziennika, gdy ktoś był połączony:

(com.apple.screensharing [2323232]): Punkt końcowy został aktywowany przez starsze interfejsy API uruchamiania (3)

Brak innych zalogowanych informacji.

Nie mam też pliku „secure.log”.

Chcę tylko wiedzieć, jakie adresy IP były podłączone do mojego komputera Mac w określonym czasie. Czy jest jakiś inny dziennik lub źródło informacji w macOS Sierra, które mogę zebrać w tym celu?

Magnus Lind Oxlund
źródło
Nie jestem pewien, czy znalazłeś jakieś rozwiązania, ale zacząłem przeczesywać ten mac4n6.com/blog/2016/11/13/…, ale nie miałem czasu, aby wymyślić, jak zalogować / monitorować VNC połączenia
Gi0rgi0s,

Odpowiedzi:

5

Począwszy od macOS Sierra, istnieje nowy zunifikowany system rejestrowania, który wymaga nieco więcej pracy, aby uzyskać dostęp niż stary system.log, ale zawiera znacznie więcej szczegółów.

Użyj tego polecenia, aby wyświetlić ostatnie trzy dni dzienników dostępu: log show --last 3d --predicate 'processImagePath CONTAINS "screensharingd" AND eventMessage CONTAINS "Authentication"'

Spowoduje to wyświetlenie znaczników czasu, adresu IP, nazwy użytkownika oraz niepowodzenia / niepowodzenia uwierzytelnienia dla połączeń VNC i Apple Screen Sharing.

Elliott
źródło
To wspaniale ... dzięki za udostępnienie polecenia. Jak sprawić, by był trwały i aby logował się w konsoli? Czy istnieje inny dziennik utrzymujący ten, którego nie widzę?
Co rozumiesz przez wytrwały? Aplikacja konsolowa jest prawie bezużyteczna w Sierra. Aby wyświetlać w czasie rzeczywistym, możesz użyć log streamzamiast tego.
Elliott,
Więcej informacji o konsoli: eclecticlight.co/2016/09/23/…
Elliott,
Mam na myśli wyświetlenie wypełnionego dziennika, który konsola przechowuje. Chcę zobaczyć rekordy dziennika w konsoli
1
@Kevin Nie znam żadnego sposobu na usunięcie wpisów. Pliki są skompresowane w formacie binarnym tracev3, /var/db/diagnosticsdzięki czemu można usunąć całość.
Elliott