log-files in OSX : wo ?

M

mallwart

Aktives Mitglied
Thread Starter
Dabei seit
04.08.2003
Beiträge
187
Reaktionspunkte
0
meine letzte tel.-rechnung war überraschend , überraschend hoch was mein dial-in ins internet betraf ( nutze 60% das interne apple-modem , 40% isdn mit drayteks miniVigor ) .
unter os9 exitierte ein ppp-log , in dem ich nachschauen konnte , wann wie lange welcher kanal benutzt wurde .
das gleiche habe ich unter osx erwartet und gesucht und nicht gefunden ! in den internet-einstellungen ist das erweiterte ppp-protokoll aktiviert .
kann mir jemand bei der suche behilflich sein oder einen tipp geben , wie ich am besten derartige verbindungsdaten einfach und sicher mit logge ?
 
starte doch einfach mal die konsole, da ist links oben ein button "protokolle" darunter findest du alle logs...
 
die konsole habe ich gefunden ( ich benutze sie recht selten , eigentlich garnicht , da sich mir nicht erschliesst , was wann warum ich damit mache ) , ABER ich finde keine logs für die ppp-verbindung . schade .
 
sorry, hatte vergessen dass erst ab panther die von mir genannten features da sind...
 
Liegen in diesem Verzeichnis auch die Logs der Mac OS X Firewall ? Ich hab versucht mit der Konsole die .log Dateien zu öffnen, aber im Finder bekomme ich sie nicht angezeigt. Im Terminal jedoch sehe ich sie, wenn ich in das Logverzeichnis gehe. Wie kann man sich denn den Inhalt der Logs betrachten ?

LG

Mephisto
 
Original geschrieben von Mephisto
Liegen in diesem Verzeichnis auch die Logs der Mac OS X Firewall?
 

Welche Firewall? Du interessierst dich fuer das hier zuerst! Wenn du von dem eingebauten Packetfiltermechanismus "ipfw" in OS X sprichst, dann ein klares Nein - "ipfw" schreibt default seine Meldungen ueber den Kernel ins "/var/log/system.log" Das sieht dann ungf. so aus:

Jun 26 13:57:42 icehouse mach_kernel: ipfw: 52040 Deny UDP 17.254.0.27:123 68.8.39.46:123 in via en0
Jul 1 15:39:24 icehouse mach_kernel: ipfw: 2008 Accept TCP 66.192.2.55:51353 68.8.39.46:22 in via en0
Jul 1 23:50:08 icehouse mach_kernel: ipfw: 52040 Deny TCP 205.158.183.111:36964 68.8.39.46:21 in via en0

Im Terminal koennte man dann alle 24 Std. z.B. ueber den crontab folgendes machen, bevor das system.log im /etc/daily rotiert wird:

# Run daily/weekly/monthly jobs.
5 3 * * * root cat/var/log/system.log | grp -i "mach_kernel: ipfw:" >> /var/log/ipfw.log
15 3 * * * root periodic daily


Original geschrieben von Mephisto
Ich hab versucht mit der Konsole die .log Dateien zu öffnen, aber im Finder bekomme ich sie nicht angezeigt. Im Terminal jedoch sehe ich sie, wenn ich in das Logverzeichnis gehe. Wie kann man sich denn den Inhalt der Logs betrachten?
 

Du interessierst dich fuer dieses Thema an dieser Stelle: /var/log/ lesbar machen

Gruss
-=IceHouse=-
 
Danke für die Info. Aber nur um mal ein paar Logs zu lesen, ist mir das Rumgeiere auf der Kommandozeile doch ein bissl viel Arbeit :]

Liebe Grüße

Mephisto
 
Original geschrieben von Mephisto
Danke für die Info. Aber nur um mal ein paar Logs zu lesen, ist mir das Rumgeiere auf der Kommandozeile doch ein bissl viel Arbeit :]
 

Eine Zeile per Copy und Paste ins Terminal zu bringen, dein passwd einzugeben und abzusenden incl. der Info findest du zu viel? Schade.

sudo chmod -R 644 /var/log/ && sudo find /var/log/ -type d -exec chmod -R 755 {} \;

Gruss
-=IceHouse=-
 
zwar bevorzuge ich auch gui , aber ein bißchen rumtippen im terminal macht durchaus spass und ist der mühe wert

@icehouse
zwar habe ich /private/var/log/ppp gefunden ( danke für die detailierten befehle und deren erklärung ) , aber die daten darin sind uralt . ich war gestern mit dem internen modem im internet . solllte ich nicht dazu etwas finden ?
und noch 'nen problem : private ist bei mir unsichtbar . ich muss nach verstecken ordnern ( "log" ) suchen , dann komme ich ans verzeichnis und ohne probleme an die files . lässt sich private mit einem neuen attribut versehen ?
 
Original geschrieben von mallwart
und noch 'nen problem : private ist bei mir unsichtbar . ich muss nach verstecken ordnern ( "log" ) suchen , dann komme ich ans verzeichnis und ohne probleme an die files . lässt sich private mit einem neuen attribut versehen ?
 

Das ist etwas Tricky:

1.) Das Ordnerattribut "invisible" mit einem Tool entfernen
2.) Das File ".hidden" im "/" bearbeiten (ein "#" vor das Wort "private")

Bei mir sieht das File ".hidden" so aus:

automount
#bin
cores
Desktop DB
Desktop DF
Desktop Folder
dev
#etc
lost+found
mach
mach_kernel
mach.sym
opt
#private
#sbin
#tmp
Trash
#usr
#var
VM Storage
Volumes

Gruss
-=IceHouse=-
P.S.: Nur beides zusammen und einem Auslogge und Einloggen lassen den Ordner erscheinen.
 
Zurück
Oben Unten