Avamar: Określanie adresu IP hostów zgłaszających udane i nieudane próby logowania
Summary: Ten artykuł zawiera szczegółowe informacje na temat określania adresów IP hosta powiązanych z próbami logowania do konsoli administratora Avamar (zarówno udanymi jak i nieudanymi próbami). ...
Instructions
W systemie UNIX polecenie "last <username>" służy do sprawdzania informacji o określonej nazwie użytkownika.
To polecenie zawiera również dodatkowe informacje, takie jak adres IP i data logowania.
Ponieważ nie istnieje odpowiednik rozwiązania Avamar, ten artykuł zawiera polecenia umożliwiające uzyskanie porównywalnych informacji o interfejsie użytkownika z dzienników w przypadku logowań udanych i nieudanych).
1. Zaloguj się do węzła Avamar Utility Node jako „admin”.
2. Poniższe polecenia analizują mcserver dzienniki (/usr/local/avamar/var/mc/server_log/mcserver.log*) i podaj datę, adres IP i nazwy użytkownika dla udanych lub nieudanych logowań:
- Wydrukuj informacje o udanych logowaniach do interfejsu użytkownika serwera konsoli zarządzania (MCS):
grep "^FINE.*events.*22339.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Przykładowe dane wyjściowe:
Date: 2024-12-20 04:32 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-20 04:12 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-16 03:07 IP Address: 10.n.n.4 User Name: MCUser
- Wydrukuj nieudane logowania do interfejsu użytkownika MCS:
grep "^FINE.*events.*22801.*MCGUI" /usr/local/avamar/var/mc/server_log/mcserver.log.0 | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Przykładowe dane wyjściowe:
Date: 2024-12-20 04:30 IP Address: 10.n.n.3 User Name: MCUser
Date: 2024-12-15 13:25 IP Address: 10.n.n.4 User Name: MCUser
- Wydrukuj pomyślne logowania do Avamar Web UI (AUI) (RESTAPI):
grep "^FINE.*events.*22339.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Przykładowe dane wyjściowe:
Date: 2024-12-16 02:47 IP Address: 10.n.n.3 User Name: root
Date: 2024-12-16 03:10 IP Address: 10.n.n.3 User Name: root
- Wydrukuj nieudane logowania do AUI (RESTAPI):
grep "^FINE.*events.*22801.*MCREST" /usr/local/avamar/var/mc/server_log/mcserver.log.* | perl -lane 'm/values...(\d+\-\d+\-\d+ \d+:\d+\d+).+host="(.+?)&.+ user="(.+?)&/;print "Date: $1 \t IP Address: $2 \t User Name: $3"'
Przykładowe dane wyjściowe:
Date: 2024-12-20 04:39 IP Address: 10.n.n.6 User Name: Smurfette
Date: 2024-12-20 04:40 IP Address: 10.n.n.8 User Name: MCUser