Avamar: Come determinare l'indirizzo IP degli host che segnalano i tentativi di accesso riusciti e non riusciti
Summary: Questo articolo fornisce dettagli sulla determinazione degli indirizzi IP dell host associati ai tentativi di accesso ad Avamar Administrator Console (riusciti e non riusciti).
Instructions
In UNIX, il comando "last <username>" viene utilizzato per controllare le informazioni sul nome utente specificato.
Questo comando fornisce anche informazioni aggiuntive, ad esempio l'indirizzo IP e la data di esecuzione dell'accesso.
Poiché non esiste un equivalente di Avamar, questo articolo fornisce comandi per ottenere informazioni comparabili sull'interfaccia utente dai registri per gli accessi riusciti e non riusciti.
1. Accedere ad Avamar Utility Node come amministratore.
2. I comandi riportati di seguito analizzano la mcserver registri (/usr/local/avamar/var/mc/server_log/mcserver.log*) e fornire la data, l'indirizzo IP e i nomi utente per gli accessi riusciti o non riusciti:
- Stampare gli accessi riusciti nell'interfaccia utente di Management Console Server (MCS):
grep "^FINE.*events.*22339.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Esempio di output:
Date: 2024-12-20 04:32 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-20 04:12 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-16 03:07 IP Address: 10.n.n.4 User Name: MCUser
- Stampare gli accessi non riusciti nell'interfaccia utente di MCS:
grep "^FINE.*events.*22801.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Esempio di output:
Date: 2024-12-20 04:30 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-15 13:25 IP Address: 10.n.n.4 User Name: MCUser
- Stampare gli accessi riusciti all'interfaccia utente web di Avamar (AUI) (RESTAPI):
grep "^FINE.*events.*22339.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Esempio di output:
Date: 2024-12-16 02:47 IP Address: 10.n.n.3 User Name: root
Date: 2024-12-16 03:10 IP Address: 10.n.n.3 User Name: root
- Stampare gli accessi non riusciti in AUI (RESTAPI):
grep "^FINE.*events.*22801.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Esempio di output:
Date: 2024-12-20 04:39 IP Address: 10.n.n.6 User Name: Smurfette
Date: 2024-12-20 04:40 IP Address: 10.n.n.8 User Name: MCUser