Где найти журналы доступа VNC с IP-адресами на Sierra?

9

Я ищу журналы попыток кого-то получить доступ к одному из моих компьютеров Mac в предыдущий день. У меня запущено удаленное управление, и я разрешаю доступ VNC. В журналах, которые я нашел, я вижу попытки, которые они предприняли, но IP-адрес не зарегистрирован. Где я могу это увидеть?

Примером журнала консоли у меня является "system.log.0" (резервное копирование в последний день). У меня есть тонны этих событий журнала, когда кто-то был подключен:

(com.apple.screensharing [2323232]): конечная точка была активирована через устаревшие API запуска (3)

Нет другой зарегистрированной информации.

Кроме того, у меня нет файла "secure.log".

Я просто хочу знать, какие IP-адреса были подключены к моему Mac в течение определенного периода времени. Есть ли какой-нибудь другой журнал или источник информации в macOS Sierra, который я мог бы использовать для этого?

Магнус Линд Окслунд
источник
Я не уверен, что вы нашли какие-либо решения, но я начал прочесывать этот mac4n6.com/blog/2016/11/13/… но у меня не было времени выяснить, как регистрировать / контролировать VNC соединения
Gi0rgi0s

Ответы:

5

Начиная с macOS Sierra, существует новая унифицированная система ведения журналов, которая требует немного больше работы для доступа, чем старый system.log, но включает в себя гораздо больше деталей.

Используйте эту команду, чтобы показать последние три дня журналов доступа: log show --last 3d --predicate 'processImagePath CONTAINS "screensharingd" AND eventMessage CONTAINS "Authentication"'

Это покажет временные метки, IP, имя пользователя и сбой / успех аутентификации для соединений VNC и Apple Screen Sharing.

Elliott
источник
Это здорово ... спасибо, что поделились командой. Как мы можем сделать это постоянным и заставить это регистрировать это в Консоли? Есть другой журнал, поддерживающий это, я не вижу?
Что вы подразумеваете под настойчивым? Консольное приложение в Сьерре практически бесполезно. Для показа в режиме реального времени вы можете использовать log streamвместо этого.
Эллиотт
Подробнее о консоли: eclecticlight.co/2016/09/23/…
Эллиотт
Я имею в виду увидеть заполненный журнал, который хранит консоль. Я хочу видеть записи журнала в консоли
1
@Kevin Я не знаю, как удалить записи. Файлы в сжатом двоичном формате tracev3, /var/db/diagnosticsтак что вы можете удалить все это.
Эллиотт