Avamar : Détermination de l’adresse IP des hôtes signalant les tentatives de connexion réussies et échouées
Summary: Cet article fournit des informations détaillées sur la détermination des adresses IP de l’hôte associées aux tentatives de connexion à la console Avamar Administrator (réussies et échouées). ...
Instructions
Sous UNIX, la commande « last <username> » est utilisée pour vérifier les informations relatives au nom d’utilisateur spécifié.
Cette commande fournit également des informations supplémentaires, telles que l’adresse IP et la date de connexion.
Étant donné qu’il n’existe pas d’équivalent Avamar, cet article fournit des commandes permettant d’obtenir des informations comparables sur l’interface utilisateur à partir des journaux pour les connexions réussies et échouées).
1. Connectez-vous à Avamar Utility Node en tant qu’administrateur.
2. Les commandes ci-dessous analysent le fichier mcserver journaux (/usr/local/avamar/var/mc/server_log/mcserver.log*) et indiquez la date, l’adresse IP et les noms d’utilisateur pour la réussite ou l’échec des connexions :
- Imprimez les connexions réussies à l’interface utilisateur du serveur MCS (Management Console Server) :
grep "^FINE.*events.*22339.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Exemple de résultat :
Date: 2024-12-20 04:32 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-20 04:12 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-16 03:07 IP Address: 10.n.n.4 User Name: MCUser
- Imprimez les connexions ayant échoué dans l’interface utilisateur MCS :
grep "^FINE.*events.*22801.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Exemple de résultat :
Date: 2024-12-20 04:30 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-15 13:25 IP Address: 10.n.n.4 User Name: MCUser
- Imprimez les connexions réussies à l’interface utilisateur Web Avamar (AUI) (RESTAPI) :
grep "^FINE.*events.*22339.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Exemple de résultat :
Date: 2024-12-16 02:47 IP Address: 10.n.n.3 User Name: root
Date: 2024-12-16 03:10 IP Address: 10.n.n.3 User Name: root
- Imprimez les connexions ayant échoué à l’AUI (RESTAPI) :
grep "^FINE.*events.*22801.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Exemple de résultat :
Date: 2024-12-20 04:39 IP Address: 10.n.n.6 User Name: Smurfette
Date: 2024-12-20 04:40 IP Address: 10.n.n.8 User Name: MCUser