Avamar: Cómo determinar la dirección IP de los hosts que informan intentos de inicio de sesión correctos y fallidos
Summary: En este artículo, se proporcionan detalles sobre cómo determinar las direcciones IP de host asociadas con los intentos de inicio de sesión en Avamar Administrator Console (tanto correctos como fallidos). ...
Instructions
En UNIX, el comando "last <username>" se utiliza para comprobar la información sobre el nombre de usuario especificado.
Este comando también proporciona información adicional, como la dirección IP y cuándo se produjo el inicio de sesión.
Dado que no hay un equivalente de Avamar, en este artículo se proporcionan comandos para obtener información comparable sobre la interfaz de usuario de los registros de inicios de sesión correctos y fallidos.
1. Inicie sesión en Avamar Utility Node como administrador.
2. Los siguientes comandos analizan el mcserver Registros (/usr/local/avamar/var/mc/server_log/mcserver.log*) y proporcione la fecha, la dirección IP y los nombres de usuario de los inicios de sesión correctos o fallidos:
- Imprima los inicios de sesión correctos en la interfaz de usuario del servidor de consola de administración (MCS):
grep "^FINE.*events.*22339.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Ejemplo del mensaje de salida:
Date: 2024-12-20 04:32 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-20 04:12 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-16 03:07 IP Address: 10.n.n.4 User Name: MCUser
- Imprima los inicios de sesión fallidos en la interfaz de usuario de MCS:
grep "^FINE.*events.*22801.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Ejemplo del mensaje de salida:
Date: 2024-12-20 04:30 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-15 13:25 IP Address: 10.n.n.4 User Name: MCUser
- Imprima los inicios de sesión correctos en la interfaz de usuario web (AUI) de Avamar (API REST):
grep "^FINE.*events.*22339.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Ejemplo del mensaje de salida:
Date: 2024-12-16 02:47 IP Address: 10.n.n.3 User Name: root
Date: 2024-12-16 03:10 IP Address: 10.n.n.3 User Name: root
- Imprima los inicios de sesión fallidos en la AUI (API REST):
grep "^FINE.*events.*22801.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Ejemplo del mensaje de salida:
Date: 2024-12-20 04:39 IP Address: 10.n.n.6 User Name: Smurfette
Date: 2024-12-20 04:40 IP Address: 10.n.n.8 User Name: MCUser