सूची Mavericks पर लॉग इन विफल प्रयासों


9

मैं यह देखना चाहता हूं कि क्या किसी ने मेरे कंप्यूटर पर लॉग इन करने की कोशिश की है, जो मावेरिक्स चला रहा है। मैं मुख्य रूप से प्रयासों में ssh लॉग को ट्रैक करने में रुचि रखता हूं, साथ ही लॉग इन करने के लिए अपने कीबोर्ड पर लोगों को शारीरिक रूप से टाइपिंग पासवर्ड ट्रैक करने में रुचि रखता हूं।

सम्बंधित

मैंने देखा है कि Mavericks पर लॉग इन और लॉगआउट कैसे करें? , लेकिन lastलगता है कि केवल सफल लॉगिन की सूची है, या कम से कम यह ज्यादातर सफल लॉगिन दिखाता है।

मैंने कंसोल उपयोगिता का उपयोग करके system.log या "सभी संदेशों" में देखने के बारे में एक उत्तर भी देखा है , लेकिन वे फ़ाइलें / संदेश बहुत क्लैप्टेड लगते हैं।

संबंधित Q & As पुराने OSX संस्करणों के लिए


क्या आप ssh लॉग इन, लोकल कंसोल लॉग इन, स्क्रीन शेयरिंग लॉग इन, ओपनिंग टर्मिनल को ट्रैक करना चाहते हैं? "लॉग इन" का क्या मतलब है और क्या आप किसी समाधान की तलाश कर रहे हैं या सिर्फ एक है जो एक शेल से स्क्रिप्ट करने योग्य है?
bmike

@bmike मुझे नहीं पता कि स्क्रीन साझाकरण लॉग क्या है। मुझे पहले दो विकल्पों में दिलचस्पी है, shh और स्थानीय कंसोल। कुछ समय पहले एक मित्र सर्वर पर मेरा खाता हैक हो गया था, क्योंकि हमारे द्वारा बनाई गई साख मूर्खतापूर्ण थी और हमने ssh को सक्षम कर दिया था। सौभाग्य से कोई नुकसान नहीं हुआ। मैं इस तरह के हमलों एक लॉग में पाया जा सकता है, तो सोच रहा था, लेकिन मैं यह भी शारीरिक रूप से अपने कीबोर्ड पर पासवर्ड लिखने लोगों में दिलचस्पी है में प्रवेश करने का प्रयास करने के लिए।
याकूब Akkerboom

प्रश्न पर उत्कृष्ट शोधन। मुझे यह पूछने का अर्थ है कि प्रयासों में दोहराया लॉग को रोकने के लिए एक ssh ट्रिगर कैसे सेट किया जाए। इस तरह के उत्तर मुझे इस तरह के स्वचालित संरक्षण को लागू करने के बारे में कुछ विचार दे सकते हैं।
bmike

जवाबों:


7

आप इस टर्मिनल कमांड का उपयोग कर सकते हैं:

cat /private/var/log/system.log | grep "Failed to authenticate"
Feb 11 16:48:04 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).
Feb 11 16:48:06 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).

+1। दुर्भाग्य से system.log में केवल फ़रवरी 11 से प्रविष्टियाँ हैं
याकूब अककरबूम

3
कुछ zgrep "whatever" /path/to/system.log*प्रसंस्करण के साथ कुछ सिस्टम पर बने सभी संपीड़ित लॉग की जांच करेगा। मुझे आश्चर्य है कि अगर कई लॉग फ़ाइल की सामग्री के अधिक फ्लैट दृश्य प्राप्त करने के लिए ऐप्पल सिस्टम लॉगर को कॉल करने का एक तरीका है।
bmike

Yosemite पर सभी: BAD SUऔर incorrect passwordद्वारा प्रमाणित करने के लिए असफल प्रयासों के लिए के लिए खोज करने के लिए कीवर्ड हैं suऔर sudoक्रमशः। Ssh authentication error forइसी लॉग फ़ाइल में उत्पन्न करता है। मैं युक्त संदेश उत्पन्न करने में सक्षम नहीं था Failed to authenticate
जैकब अककरबोम
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.