El menú Registros y eventos permite ver todos los registros críticos y del sistema almacenados en su SKVM/SKM. Se almacenan hasta 100 eventos de registro por registro y se les marca la hora, y el más antiguo se sobrescribe a medida que se registran nuevos eventos. Estos registros son útiles para realizar auditorías, para ver cómo está funcionando su SKVM/SKM o para ver intentos de acceso y cambios en el sistema.
Los registros de KVM se pueden ver iniciando sesión en la Terminal de configuración del administrador y eligiendo la opción 6 del menú. Después de eso, puede elegir ver los OTP Critical Events (Eventos críticos de OTP)(opción 1), los Critical Ram Log Events (Eventos de registro de RAM críticos) (opción 2) o Non-Critical Ram Log Events (Eventos de registro de RAM no críticos) (opción 3). Todos los registros tienen un formato similar que se describe a continuación.
Ejemplo de evento de registro:
20 from 64, time/date [01h 23min, 25/07/23] [ 0 ] admin1234 other admin login failed (20 de 64, hora/fecha [01h 23min, 25/07/23] [ 0 ] admin1234 otro administrador falló al iniciar sesión)
Esto se puede dividir en 4 secciones:
Log Entry (Entrada de registro) | Timestamp (Marca de tiempo) | User (Usuario) | Event (Evento) |
20 de 64 | 01h 23min, 25/07/23 | admin1234 | Otro inicio de sesión de administrador falló |
- Log Entry (Entrada de registro): Muestra la entrada de este elemento en el registro del sistema. El sistema rastrea los últimos 100 eventos, y el evento más nuevo elimina al evento más antiguo de la lista.
- Timestamp (Marca de tiempo): Muestra la hora y fecha en que ocurrió este evento en tiempo UDP.
- User (Usuario): Este es el usuario administrador que se estaba utilizando cuando ocurrió este evento
- Event (Evento): Lo que sucedió que causó el registro.
Este ejemplo es del Critical Ram Log. En esta entrada, vemos que es el vigésimo evento registrado de un total de 64 almacenados actualmente en ese registro. Ocurrió el 25 de julio de 2023 a las 1:23 am UDP. El evento fue un intento fallido de inicio de sesión de administrador utilizando el usuario admin1234.