シエラのIPアドレスを含むVNCアクセスログはどこにありますか?


9

前日に誰かが私のMacの1つにアクセスしようとしたときのログを探しています。リモート管理を実行していて、VNCアクセスを許可します。私が見つけたログでは、彼らが行った試みを確認していますが、ログに記録されたIPアドレスはありません。これはどこにありますか?

私が持っているコンソールログの例は "system.log.0"(最終日をバックアップ)です。誰かが接続されたときからのこれらのログイベントがたくさんあります:

(com.apple.screensharing [2323232]):レガシー起動(3)APIによってエンドポイントがアクティブ化されました

他に記録された情報はありません。

また、「secure.log」ファイルがありません。

特定の時間枠でMacに接続されていたIPを知りたいだけです。macOS Sierraでこれのために収集できる他のログまたは情報源はありますか?


解決策が見つかったかどうかはわかりませんが、このmac4n6.com/blog/2016/11/13/を調べ始めましたが、VNCのログを記録/監視する方法を理解する時間がありませんでした接続
Gi0rgi0s 2017年

回答:


5

macOS Sierraから、新しい統合ログシステムが導入されました。これには、古いsystem.logよりもアクセスに少し多くの作業が必要ですが、はるかに詳細が含まれています。

次のコマンドを使用して、過去3日間のアクセスログを表示します。 log show --last 3d --predicate 'processImagePath CONTAINS "screensharingd" AND eventMessage CONTAINS "Authentication"'

これは、VNC接続とApple Screen Sharing接続の両方のタイムスタンプ、IP、ユーザー名、認証の失敗/成功を示します。


これは素晴らしい...コマンドを共有してくれてありがとう。どのようにして永続化し、これをコンソールに記録させることができますか?私が見ることができないこれを維持している別のログはありますか?

持続性とはどういう意味ですか?コンソールアプリはSierraではほとんど役に立ちません。リアルタイムで表示するには、log stream代わりに使用できます。
エリオット

コンソールについての詳細情報:eclecticlight.co/2016/09/23/...
エリオット

つまり、コンソールが保持するバックフィルされたログが表示されます。私はコンソールでログレコードを見たい

1
@Kevinエントリを削除する方法を知りません。ファイルはtracev3圧縮バイナリ形式な/var/db/diagnosticsので、全体を削除できます。
エリオット
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.