Il menu Logs and Events (Registri ed eventi) consente di visualizzare tutti i registri critici e di sistema memorizzati in SKVM/SKM. Vengono memorizzati fino a 100 eventi di log per ogni log e viene apposta la data e l'ora; il log più vecchio viene sovrascritto quando vengono registrati nuovi eventi. Questi registri sono utili per l'auditing, per vedere come si comporta SKVM/SKM o per visualizzare i tentativi di accesso e le modifiche al sistema.
I registri KVM possono essere visualizzati accedendo al terminale di configurazione dell'amministratore e scegliendo l'opzione 6 dal menu. Successivamente, è possibile scegliere di visualizzare gli OTP Critical Events (Eventi OTP critici) (opzione 1), gli Critical Ram Log Events (Eventi critici del registro RAM) (opzione 2) o gli Non-Critical Ram Log Events (Eventi di registro Ram non critici) (opzione 3). Tutti i registri hanno un formato simile a quello descritto di seguito.
Esempio di evento di registrazione:
20 from 64, time/date [01h 23min, 25/07/23] [ 0 ] admin1234 other admin login failed (20 de 64, hora/fecha [01h 23min, 25/07/23] [ 0 ] admin1234 otro administrador falló al iniciar sesión)
Questo può essere suddiviso in 4 sezioni:
Log Entry (Registrazione del registro) | Timestamp | User (Utente) | Event (Evento) |
20 de 64 | 01h 23min, 25/07/23 | admin1234 | Un altro login dell'amministratore non è riuscito |
- Log Entry ((Registrazione del registro): Visualizza la voce di questo elemento nel registro di sistema. Il sistema tiene traccia degli ultimi 100 eventi e l'evento più recente rimuove quello più vecchio dall'elenco.
- Timestamp: Visualizza l'ora e la data in cui si è verificato l'evento in tempo UDP.
- User (Utente): È l'utente amministratore utilizzato quando si è verificato l'evento.
- Event (Evento): L'evento che ha causato il log.
Questo esempio proviene dal registro Critical Ram. In questa voce, vediamo che si tratta del 20° evento registrato su un totale di 64 attualmente memorizzati nel registro. Si è verificato il 25 luglio 2023 alle ore 1:23 UDP. L'evento era un tentativo di accesso dell'amministratore fallito con l'utente admin1234.