Onde encontrar logs de acesso VNC com endereços IP no Sierra?

9

Estou procurando logs nas tentativas de alguém para acessar um dos meus Macs no dia anterior. Tenho o gerenciamento remoto em execução e permito o acesso ao VNC. Nos logs que encontrei, vejo as tentativas que eles fizeram, mas não há nenhum endereço IP registrado. Onde posso ver isso?

Um exemplo de um log do console que tenho é "system.log.0" (com backup do último dia). Eu tenho vários desses eventos de log de quando alguém estava conectado:

(com.apple.screensharing [2323232]): o nó de extremidade foi ativado por meio das APIs de inicialização herdadas (3)

Não há outras informações registradas.

Além disso, não tenho um arquivo "secure.log".

Eu só quero saber quais IPs foram conectados ao meu Mac durante um período de tempo específico. Existe algum outro registro ou fonte de informações no macOS Sierra que eu possa coletar para isso?

Magnus Lind Oxlund
fonte
Não tenho certeza se você encontrou alguma solução, mas comecei a vasculhar este mac4n6.com/blog/2016/11/13/…, mas ainda não tive tempo para descobrir como registrar / monitorar o VNC conexões
Gi0rgi0s

Respostas:

5

A partir do macOS Sierra, existe um novo sistema de registro unificado, que exige um pouco mais de trabalho para acessar do que o antigo system.log, mas inclui muito mais detalhes.

Use este comando para mostrar os últimos três dias de logs de acesso: log show --last 3d --predicate 'processImagePath CONTAINS "screensharingd" AND eventMessage CONTAINS "Authentication"'

Isso mostrará carimbos de data e hora, IP, nome de usuário e falha / êxito na autenticação para as conexões VNC e Apple Screen Sharing.

Elliott
fonte
Isso é ótimo ... obrigado por compartilhar o comando. Como podemos torná-lo persistente e fazer com que isso seja registrado no console? Existe outro log mantendo isso que não consigo ver?
O que você quer dizer com persistente? O aplicativo do console é quase inútil na Sierra. Para mostrar em tempo real, você pode usar log stream.
22718 Elliott
Mais informações sobre o Console: eclecticlight.co/2016/09/23/…
Elliott
Quero dizer, ver um log preenchido pelo console. Eu quero ver registros de log no console
11
@ Kevin Não conheço nenhuma maneira de remover entradas. Os arquivos são no formato binário compactado tracev3 /var/db/diagnosticspara que você possa excluir a coisa toda.
Elliott