จะค้นหาบันทึกการจัดการระยะไกลและการเข้าสู่ระบบระยะไกลบน Mac ของฉันได้อย่างไร


0

วันนี้ฉันจะแบ่งปันการเชื่อมต่ออินเทอร์เน็ต WiFi ของฉันเมื่อฉันรู้ว่าฉันเปิดการแชร์การจัดการระยะไกลบน Mac ของฉันให้สิทธิ์ทั้งหมดแก่ผู้ใช้ทั้งหมดรวมถึงแขก

ฉันคิดว่ามันแปลกมากเนื่องจากฉันไม่เคยตั้งค่าการแบ่งปันนี้ด้วยตนเองและฉันไม่คิดว่านี่จะเป็นการตั้งค่าเริ่มต้นในระบบ Mountain Lion

ดังนั้นฉันจึงมีความหวาดระแวงเล็กน้อยเกี่ยวกับการแฮ็คและการสอดแนมที่เป็นไปได้และฉันต้องการค้นหาว่าฉันสามารถดูว่ามีใครบางคนลงชื่อเข้าใช้หรือไม่และตรวจสอบ / ดูคอมพิวเตอร์ของฉันจากระยะไกล

อาจมีบางคนรู้จักการจับคู่สตริงที่ฉันควรพิมพ์บนคอนโซลระบบเพื่อค้นหาการเชื่อมต่อระยะไกล บางทีฉันจะเห็นว่าในไฟล์บันทึกที่เฉพาะเจาะจง? หรือบางคนอาจรู้คำสั่งในเทอร์มินัลที่แสดงบันทึกของคอมพิวเตอร์ทุกเครื่องที่เชื่อมต่อกับฉัน ฉันรู้ว่าพอร์ตส่วนใหญ่ที่ใช้ในการจัดการระยะไกลนี้คือ 5900

ได้โปรดฉันกังวลมากเกี่ยวกับเรื่องนี้และฉันต้องการค้นหาว่าใครทำสิ่งนี้

คำตอบ:


2

คุณจะพบข้อความที่เกี่ยวข้องกับกระบวนการ "screensharingd" ในไฟล์ system.log

หน้าจอการแชร์ข้อความแจ้งให้คุณทราบว่า IP ใดที่พยายามเข้าสู่ระบบรวมถึงบัญชีผู้ใช้ที่พยายามใช้ สตริงตัวอย่างดูเหมือนว่า:

2013-01-10 4: 34: 44.154 PM screensharingd [803]: การรับรองความถูกต้อง: SUCCEEDED :: ชื่อผู้ใช้: user_account :: ผู้ชมที่อยู่: ip_address :: ประเภท: DH

คุณอาจต้องการค้นหาพา ธ ต่อไปนี้ในไฟล์ system.log ของคุณ:

/System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/Support/writesettings

ที่ควรระบุเมื่อเซิร์ฟเวอร์ VNC ได้รับการเริ่มต้น

เพื่อแก้ไขข้อกังวลของคุณเกี่ยวกับการถูกแฮ็กหรือสอดแนม แต่ฉันคิดว่าฉันควรพูดถึงว่า Remote Management เกี่ยวข้องกับ Apple Remote Desktop และ VNC Server เท่านั้น โอกาสของคนที่แอบอ้างคุณด้วย ARD นั้นต่ำมาก หากต้องการดูว่ามีใครบางคนอาจแอบมองคุณด้วยเซิร์ฟเวอร์ VNC หรือไม่ให้ไปที่ส่วนการจัดการระยะไกลในการแชร์แล้วคลิกที่การตั้งค่าคอมพิวเตอร์ หากเลือก "ผู้ชม VNC สามารถควบคุมคอมพิวเตอร์ด้วยรหัสผ่าน ... " แสดงว่าอาจเป็นสาเหตุของปัญหา มิฉะนั้น VNC จะถูกปิด

หากต้องการดูว่าผู้คนสามารถเข้าถึงคอมพิวเตอร์ของคุณผ่าน ARD หรือไม่ให้ไปที่บานหน้าต่างการจัดการระยะไกลจากนั้นคลิกที่ปุ่มตัวเลือก หากไม่มีการทำเครื่องหมายทุกอย่างแสดงว่าไม่มีใครสามารถเข้าถึงระบบของคุณจากระยะไกล

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.