Avamar: Het IP-adres bepalen van hosts die geslaagde en mislukte aanmeldingspogingen melden
Summary: Dit artikel bevat informatie over het bepalen van de IP-adressen van de host die zijn gekoppeld aan aanmeldingspogingen van de Avamar Administrator Console (zowel succesvol als mislukt). ...
Instructions
In UNIX wordt de opdracht "last <username>" gebruikt om informatie over de opgegeven gebruikersnaam te controleren.
Deze opdracht biedt ook aanvullende informatie, zoals het IP-adres en wanneer de aanmelding heeft plaatsgevonden.
Aangezien er geen Avamar-equivalent is, bevat dit artikel opdrachten om vergelijkbare informatie over de gebruikersinterface uit de logboeken te halen voor zowel geslaagde als mislukte aanmeldingen).
1. Meld u aan bij het Avamar hulpprogrammaknooppunt als beheerder.
2. De onderstaande opdrachten parseren de mcserver logboeken (/usr/local/avamar/var/mc/server_log/mcserver.log*) en geef de datum, het IP-adres en de gebruikersnamen op voor succesvolle of mislukte aanmeldingen:
- De succesvolle aanmeldingen bij de MCS-gebruikersinterface (Management Console Server) afdrukken:
grep "^FINE.*events.*22339.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Voorbeelduitvoer:
Date: 2024-12-20 04:32 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-20 04:12 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-16 03:07 IP Address: 10.n.n.4 User Name: MCUser
- Druk de mislukte aanmeldingen af in de MCS-gebruikersinterface:
grep "^FINE.*events.*22801.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Voorbeelduitvoer:
Date: 2024-12-20 04:30 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-15 13:25 IP Address: 10.n.n.4 User Name: MCUser
- Druk de succesvolle aanmeldingen bij de Avamar Web UI (AUI) (RESTAPI) af:
grep "^FINE.*events.*22339.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Voorbeelduitvoer:
Date: 2024-12-16 02:47 IP Address: 10.n.n.3 User Name: root
Date: 2024-12-16 03:10 IP Address: 10.n.n.3 User Name: root
- Druk de mislukte aanmeldingen bij de AUI (RESTAPI) af:
grep "^FINE.*events.*22801.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Voorbeelduitvoer:
Date: 2024-12-20 04:39 IP Address: 10.n.n.6 User Name: Smurfette
Date: 2024-12-20 04:40 IP Address: 10.n.n.8 User Name: MCUser