Cara Melihat & Menonton Log Firewall di Mac OS X
Pengguna yang telah mengaktifkan firewall di Mac OS X mungkin merasa perlu untuk melihat, membaca, dan memantau log terkait dengan firewall sistem. Seperti yang Anda harapkan, log firewall aplikasi menunjukkan kepada Anda aplikasi dan proses apa yang telah dicoba untuk terhubung ke Mac, termasuk koneksi yang diterima dan ditolak.
Ada beberapa cara untuk melihat dan menonton firewall di OS X, kami akan menunjukkan cara melakukannya dengan aplikasi GUI sederhana serta baris perintah.
catat bahwa jika Anda mengaktifkan Mode Siluman atau memblokir setiap upaya koneksi masuk, log firewall Anda kemungkinan akan terlihat berbeda jika tidak langsung batal untuk jenis koneksi tertentu. Demikian pula, jika Anda menonaktifkan firewall, Anda juga tidak akan melihat apa pun, hanya karena tidak ada firewall untuk mencatat koneksi. Selain itu, jika Anda berada di belakang firewall perangkat keras seperti yang ditemukan di router atau jaringan wi-fi biasa, data log firewall Anda akan terlihat berbeda dari mesin yang terbuka untuk dunia luas.
Membaca Log Firewall dengan aplikasi Console di Mac OS X
Cara termudah bagi sebagian besar pengguna untuk membaca dan melihat log firewall di OS X adalah melalui aplikasi tampilan log umum yang disebut Konsol:
- Tekan Command+Spacebar untuk memunculkan Spotlight dan ketik “Console”, lalu tekan kembali pada aplikasi Console untuk meluncurkan aplikasi (terletak di /Applications/Utilities/ jika Anda ingin meluncurkannya secara manual)
- Dari menu Daftar Log sebelah kiri, lihat di bawah bagian “File” dan klik segitiga di sebelah /var/log untuk membuka daftar log tersebut
- Pilih “appfirewall.log” dari daftar log sidebar untuk memuat log firewall ke panel konsol kanan
Contoh singkat aktivitas log firewall Konsol mungkin terlihat seperti berikut:
2 Nov 11:14:31 Retina-MacBook-Pro socketfilterfw : kdc: Izinkan TCP DENGARKAN (masuk:0 keluar:2)ov 5 14:58:33 Retina-MacBook-Pro socketfilterfw : launchd: Izinkan TCP LISTEN (masuk:0 keluar:1)ov 5 14:58:33 Retina-MacBook-Pro socketfilterfw : launchd: Izinkan TCP LISTEN (masuk:0 keluar:1)ov 5 15 :57:52 Retina-MacBook-Pro socketfilterfw : launchd: Izinkan TCP LISTEN (masuk:0 keluar:2)ov 9 16:43:41 Retina-MacBook-Pro socketfilterfw : iTunes: Izinkan TCP LISTEN (masuk:0 keluar:1 ) 12 11:32:57 Retina-MacBook-Pro socketfilterfw : iTunes: Izinkan TCP DENGARKAN (masuk:0 keluar:1) ov 18 11:37:49 Retina-MacBook-Pro socketfilterfw : iTunes: Izinkan TCP DENGARKAN (dalam: 0 keluar:1)ov 18 21:28:43 Retina-MacBook-Pro socketfilterfw : AppleFileServer: Izinkan TCP CONNECT (masuk:2 keluar:0)
Log firewall yang dilihat di Konsol akan diperbarui saat koneksi baru dibuat, diizinkan, dan ditolak.
Menonton Log Firewall dari Baris Perintah
Dari baris perintah, Anda memiliki berbagai metode untuk membaca dan melihat log firewall di OS X. Jika Anda hanya ingin melihat log yang ada sebagaimana adanya dan bukan saat log diperbarui dengan data koneksi baru, Anda dapat menggunakan kucing atau lebih di aplikasi Terminal:
more /var/log/appfirewall.log
Anda kemudian dapat menelusuri log seperti biasa dengan tombol panah dan kembali. Keluar lagi setelah selesai melihat log firewall.
Untuk mengikuti versi log firewall yang diperbarui secara langsung, gunakan tail -f sebagai gantinya, seperti:
tail -f /var/log/appfirewall.log
Menggunakan ekor jika mirip dengan melihat log firewall dari aplikasi konsol di GUI, kecuali tentu saja Anda berada di Terminal OS X.