รายการล้มเหลวในการพยายามเข้าสู่ระบบใน Mavericks


9

ฉันต้องการดูว่ามีคนพยายามลงชื่อเข้าใช้บนคอมพิวเตอร์ของฉันซึ่งใช้ Mavericks อยู่หรือไม่ ฉันสนใจที่จะติดตามการลงชื่อเข้าใช้งานเป็นครั้งแรกรวมถึงติดตามผู้ที่พิมพ์รหัสผ่านทางกายภาพบนแป้นพิมพ์เพื่อลองลงชื่อเข้าใช้

ที่เกี่ยวข้อง

ฉันเคยเห็นวิธีการเข้าสู่ระบบและออกจากระบบบน Mavericks? แต่lastดูเหมือนว่าจะแสดงเฉพาะการเข้าสู่ระบบที่ประสบความสำเร็จหรืออย่างน้อยก็ส่วนใหญ่จะแสดงการเข้าสู่ระบบที่ประสบความสำเร็จ

ฉันยังเห็นคำตอบเกี่ยวกับการค้นหาใน system.log หรือ "ข้อความทั้งหมด" โดยใช้ยูทิลิตี้คอนโซล แต่ไฟล์ / ข้อความเหล่านั้นดูเหมือนจะรกมาก

ถาม & ตอบที่เกี่ยวข้องสำหรับ OSX เวอร์ชั่นเก่า


คุณกำลังมองหาการติดตามการเข้าสู่ระบบ ssh, การเข้าสู่ระบบคอนโซลท้องถิ่น, การแบ่งปันหน้าจอเข้าสู่ระบบ, เปิดสถานี "การเข้าสู่ระบบ" หมายถึงอะไรและคุณกำลังมองหาวิธีการแก้ปัญหาหรือเพียงหนึ่งที่สคริปต์จากเชลล์?
bmike

@bike ฉันไม่ทราบว่าการแชร์หน้าจอคืออะไร ฉันสนใจสองตัวเลือกแรกคือ SHH และคอนโซลท้องถิ่น ในขณะที่สำรองบัญชีของฉันบนเซิร์ฟเวอร์เพื่อนถูกแฮ็คเนื่องจากข้อมูลประจำตัวที่เราสร้างขึ้นนั้นโง่และเราได้เปิดใช้งาน ssh โชคดีที่ไม่มีความเสียหายใด ๆ เกิดขึ้น ฉันสงสัยว่าสามารถพบการโจมตีดังกล่าวในบันทึกได้หรือไม่ แต่ฉันสนใจผู้คนที่พิมพ์รหัสผ่านทางแป้นพิมพ์เพื่อลองลงชื่อเข้าใช้
Jacob Akkerboom

การปรับแต่งที่ยอดเยี่ยมกับคำถาม ฉันตั้งใจจะถามวิธีตั้งค่าทริกเกอร์ ssh เพื่อป้องกันการพยายามล็อกอินซ้ำ ๆ คำตอบที่นี่อาจให้ความคิดกับฉันเกี่ยวกับวิธีการใช้การป้องกันอัตโนมัติแบบนั้น
bmike

คำตอบ:


7

คุณสามารถใช้คำสั่ง Terminal นี้:

cat /private/var/log/system.log | grep "Failed to authenticate"
Feb 11 16:48:04 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).
Feb 11 16:48:06 g authorizationhost[15313]: Failed to authenticate user <grgarside> (error: 9).

+1 ขออภัย system.log มีเพียงรายการจาก 11 ก.พ.
Jacob Akkerboom

3
สิ่งที่ชอบzgrep "whatever" /path/to/system.log*กับการประมวลผลบางอย่างจะตรวจสอบบันทึกการบีบอัดทั้งหมดที่ยังคงอยู่ในระบบ ฉันสงสัยว่ามีวิธีเรียกคนตัดไม้ระบบแอปเปิ้ลเพื่อดูเนื้อหาเนื้อหาของไฟล์บันทึกหลาย ๆ ไฟล์
bmike

ทั้งหมดในโยเซมิตี: BAD SUและincorrect passwordเป็นคำหลักในการค้นหาความพยายามที่ล้มเหลวในการตรวจสอบโดยsuและsudoตามลำดับ Ssh สร้างauthentication error forในไฟล์บันทึกเดียวกันนี้ Failed to authenticateผมไม่สามารถที่จะสร้างข้อความที่มี
Jacob Akkerboom
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.