Hvordan se & Se brannmurloggen i Mac OS X

Anonim

Brukere som har aktivert brannmuren i Mac OS X kan finne det nyttig å se, lese og overvåke de tilknyttede loggene med systembrannmuren. Som du forventer, viser app-brannmurloggene deg hvilke programmer og prosesser som har forsøkt å koble til Mac-en, inkludert aksepterte og avviste tilkoblinger.

Det er flere måter å se og se på brannmuren i OS X, vi viser deg hvordan du gjør det med en enkel GUI-app samt kommandolinjen.

merk at hvis du har Ste alth Mode aktivert eller blokkerer hvert innkommende tilkoblingsforsøk, vil brannmurloggen din sannsynligvis se annerledes ut hvis den ikke er direkte ugyldig for bestemte typer tilkoblinger. På samme måte, hvis du har deaktivert brannmuren, vil du heller ikke se noe, ganske enkelt fordi det ikke er noen brannmur for å logge tilkoblinger. I tillegg, hvis du står bak en maskinvarebrannmur som den som finnes i en typisk wi-fi-ruter eller nettverk, vil brannmurloggdataene dine se annerledes ut enn en maskin som er åpen for den store verden.

Lese brannmurlogger med konsoll-appen i Mac OS X

Den enkleste måten for de fleste brukere å lese og se brannmurloggene i OS X er gjennom den generelle loggvisningsapplikasjonen k alt Console:

  1. Trykk Kommando+Mellomrom for å få frem Spotlight og skriv inn «Konsoll», og trykk deretter på retur i konsollappen for å starte applikasjonen (den ligger i /Applications/Utilities/ hvis du ønsker å starte den manuelt)
  2. Fra logglistemenyen til venstre, se under "Filer"-delen og klikk på trekanten ved siden av /var/log for å åpne logglisten
  3. Velg "appfirewall.log" fra sidefeltets loggliste for å laste brannmurloggen inn i høyre konsollpanel

Et kort eksempel på konsollbrannmurloggaktivitet kan se omtrent slik ut:

2. nov 11:14:31 Retina-MacBook-Pro socketfilterfw : kdc: Tillat TCP LISTEN (in:0 out:2)ov 5 14:58:33 Retina-MacBook-Pro socketfilterfw : lansert: Tillat TCP LISTEN (in:0 out:1)ov 5 14:58:33 Retina-MacBook-Pro socketfilterfw : lansert: Tillat TCP LISTEN (in:0 out:1)ov 5 15 :57:52 Retina-MacBook-Pro socketfilterfw : lansert: Tillat TCP LISTEN (in:0 out:2)ov 9 16:43:41 Retina-MacBook-Pro socketfilterfw : iTunes: Tillat TCP LISTEN (in:0 out:1) )ov 12 11:32:57 Retina-MacBook-Pro socketfilterfw : iTunes: Tillat TCP LISTEN (in:0 out:1)ov 18 11:37:49 Retina-MacBook-Pro socketfilterfw : iTunes: Tillat TCP LISTEN (in: 0 ut:1)ov 18 21:28:43 Retina-MacBook-Pro socketfilterfw : AppleFileServer: Tillat TCP CONNECT (inn:2 ut:0)

Brannmurloggen som vises i konsollen vil oppdateres etter hvert som nye tilkoblinger opprettes, tillates og avvises.

Se på brannmurlogger fra kommandolinjen

Fra kommandolinjen har du en rekke metoder for å lese og se brannmurloggen i OS X. Hvis du bare vil se den eksisterende loggen som den er og ikke når den oppdateres med nye tilkoblingsdata, du kan bruke cat eller flere i Terminal-appen:

more /var/log/appfirewall.log

Du kan deretter bla gjennom loggen som vanlig med piltastene og gå tilbake. Avslutt mer når du er ferdig med å se brannmurloggen.

For å følge en oppdatert versjon av brannmurloggen, bruk tail -f i stedet, slik:

tail -f /var/log/appfirewall.log

Hvordan se & Se brannmurloggen i Mac OS X