Mi computadora portátil no funciona, pero necesito extraer su dirección MAC que se usó anteriormente para establecer la conexión wifi. El sistema de archivos fue clonado, por lo que estoy tratando de encontrar cualquier archivo de configuración que contenga la cadena con la dirección MAC. ¿Qué archivo suele aparecer en rojo en ifconfig para mostrar información de las interfaces de red?
Respuesta1
Opción 1:/etc/udev/rules.d/70-persistent-net.rules
Opcion 2: /etc/NetworkManager/system-connections
directorio, inspeccione cualquiera de los archivos en busca de conexiones enumeradas allí.
Opciones 3: /var/log/syslog
archivos y archivados, syslog.*.gz
. Específicamente, busca algo en formatodate hostname dhclient: Listening on LPF/wlan0/XX:XX:XX:XX:XX:XX
Opción 4: También puede aparecer en dmesg
el registro, sin embargo, al menos para mí personalmente, tomó forma sin :
separador. Esto es lo que quiero decir
[ 5.655159] ieee80211 phy0: hwaddr b482fed38556, RTL8187SE + rtl8225-se
nota al margen:Dado que /sys
el sistema de archivos existe solo en tiempo de ejecución, al igual que /proc
, es imposible ver /sys/class/net/wlan0/address
el archivo; sin embargo, lo dejaré como nota al margen, en caso de que uno necesite un archivo utilizable en tiempo de ejecución.
Respuesta2
En el servidor Ubuntu 18.04, encontré la dirección MAC en /var/log/syslog
y /var/log/ufw.log
como:
Dec 7 02:49:08 hostname kernel: [1870435.881302] [UFW BLOCK] IN=eno1 OUT= MAC=xx:yy:2b:49:c7:23:aa:bb:00:00:00:1a:08:00 SRC=XXX.YYY.114.154 DST=XXX.YYY.138.47 LEN=40 TOS=0x00 PREC=0x00 TTL=246 ID=54321 PROTO=TCP SPT=40963 DPT=80 WINDOW=65535 RES=0x00 SYN URGP=0
Dec 7 02:54:32 hostname kernel: [1870760.588719] [UFW BLOCK] IN=eno1 OUT= MAC=xx:yy:2b:49:c7:23:aa:bb:00:00:00:1a:08:00 SRC=XXX.YYY.25.65 DST=XXX.YYY.138.47 LEN=44 TOS=0x00 PREC=0x00 TTL=56 ID=36934 PROTO=TCP SPT=2740 DPT=80 WINDOW=35007 RES=0x00 SYN URGP=0
Dec 7 03:01:22 hostname kernel: [1871170.660324] [UFW BLOCK] IN=eno1 OUT= MAC=xx:yy:2b:49:c7:23:aa:bb:00:00:00:1a:08:00 SRC=XXX.YYY.106.221 DST=XXX.YYY.138.47 LEN=40 TOS=0x00 PREC=0x00 TTL=237 ID=1440 PROTO=TCP SPT=58914 DPT=80 WINDOW=1024 RES=0x00 SYN URGP=0
Usando estorespuestaPara analizar el registro, la dirección MAC deseada es:
xx:yy:2b:49:c7:23
Respuesta3
Puedes obtenerlo desde arp cache.
gato /proc/net/arp