/l3/trainings/xg-ids/2005-12-19/fbsd2.linux.nt/root :1 :2 :3 :4 |
|
#ping 192.168.15.105
PING 192.168.15.105 (192.168.15.105): 56 data bytes 64 bytes from 192.168.15.105: icmp_seq=2 ttl=64 time=1.061 ms 64 bytes from 192.168.15.105: icmp_seq=3 ttl=64 time=0.514 ms 64 bytes from 192.168.15.105: icmp_seq=4 ttl=64 time=0.522 ms 64 bytes from 192.168.15.105: icmp_seq=5 ttl=64 time=0.525 ms 64 bytes from 192.168.15.105: icmp_seq=6 ttl=64 time=0.539 ms 64 bytes from 192.168.15.105: icmp_seq=7 ttl=64 time=0.523 ms 64 bytes from 192.168.15.105: icmp_seq=8 ttl=64 time=0.533 ms 64 bytes from 192.168.15.105: icmp_seq=9 ttl=64 time=0.512 ms 64 bytes from 192.168.15.105: icmp_seq=10 ttl=64 time=0.532 ms ^C --- 192.168.15.105 ping statistics --- 11 packets transmitted, 9 packets received, 18% packet loss round-trip min/avg/max/stddev = 0.512/0.585/1.061/0.169 ms |
#nmap -O 192.168.15.130
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:02 EET Note: Host seems down. If it is really up, but blocking our ping probes, try -P0 Nmap finished: 1 IP address (0 hosts up) scanned in 2.198 seconds |
#nmap -O 192.168.15.129
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:02 EET Note: Host seems down. If it is really up, but blocking our ping probes, try -P0 Nmap finished: 1 IP address (0 hosts up) scanned in 2.203 seconds |
#nmap -O 192.168.15.103
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:05 EET Interesting ports on 192.168.15.103: (The 1660 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 80/tcp open http 137/tcp open netbios-ns 139/tcp open netbios-ssn MAC Address: 00:04:75:82:53:43 (3 Com) Device type: general purpose Running: Microsoft Windows 95/98/ME|NT/2K/XP OS details: Microsoft Windows NT 3.51 SP5, NT 4.0 or 95/98/98SE Nmap finished: 1 IP address (1 host up) scanned in 8.170 seconds |
#nmap -O 192.168.15.105
6146/tcp open lonewolf-lm 6147/tcp open montage-lm 6148/tcp open ricardo-lm 6346/tcp open gnutella 6400/tcp open crystalreports 6401/tcp open crystalenterprise 6502/tcp open netop-rc 6543/tcp open mythtv 6544/tcp open mythtv 6547/tcp open PowerChutePLUS ... 61439/tcp open netprowler-manager 61440/tcp open netprowler-manager2 61441/tcp open netprowler-sensor 65301/tcp open pcanywhere MAC Address: 00:04:75:82:53:43 (3 Com) Device type: VoIP phone|storage-misc|terminal server|switch|broadband router Running (JUST GUESSING) : Cisco embedded (91%), CNT embedded (89%), 3Com embedded (86%), Bay Networks embedded (86%), Toshiba embedded (85%) Aggressive OS guesses: Cisco VoIP Phone (91%), CNT UltraNet EDGE (SAN Router) V. 1.4.1.2 (89%), 3Com terminal server ESPL CS2100 (86%), 3Com / USR TotalSwitch Firmware: 02.02.00R (86%), Bay Networks BayStack 310T switch (86%), Toshiba TR650 ISDN Router (85%) No exact OS matches for host (test conditions non-ideal). Nmap finished: 1 IP address (1 host up) scanned in 21.446 seconds |
#nmap -O 192.168.15.105
6146/tcp open lonewolf-lm 6147/tcp open montage-lm 6148/tcp open ricardo-lm 6346/tcp open gnutella 6400/tcp open crystalreports 6401/tcp open crystalenterprise 6502/tcp open netop-rc 6543/tcp open mythtv 6544/tcp open mythtv 6547/tcp open PowerChutePLUS ... 61439/tcp open netprowler-manager 61440/tcp open netprowler-manager2 61441/tcp open netprowler-sensor 65301/tcp open pcanywhere MAC Address: 00:04:75:82:53:43 (3 Com) Device type: VoIP phone|storage-misc|terminal server|switch|broadband router Running (JUST GUESSING) : Cisco embedded (91%), CNT embedded (89%), 3Com embedded (86%), Bay Networks embedded (86%), Toshiba embedded (85%) Aggressive OS guesses: Cisco VoIP Phone (91%), CNT UltraNet EDGE (SAN Router) V. 1.4.1.2 (89%), 3Com terminal server ESPL CS2100 (86%), 3Com / USR TotalSwitch Firmware: 02.02.00R (86%), Bay Networks BayStack 310T switch (86%), Toshiba TR650 ISDN Router (85%) No exact OS matches for host (test conditions non-ideal). Nmap finished: 1 IP address (1 host up) scanned in 14.227 seconds |
#nmap -O 192.168.15.105
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:10 EET Note: Host seems down. If it is really up, but blocking our ping probes, try -P0 Nmap finished: 1 IP address (0 hosts up) scanned in 2.186 seconds |
#nmap -O 192.168.15.100
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:16 EET Note: Host seems down. If it is really up, but blocking our ping probes, try -P0 Nmap finished: 1 IP address (0 hosts up) scanned in 2.183 seconds |
#nmap -PO 192.168.15.100
![]() -PO (the letter O)? No such option. Perhaps you meant to disable pings with -P0 (Zero). QUITTING! |
#nmap -P0 192.168.15.100
![]() Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:17 EET ^Ccaught SIGINT signal, cleaning up |
#arping 192.168.15.121
![]() ARPING 192.168.15.121 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=0 time=9.949 msec 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=1 time=9.947 msec 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=2 time=9.945 msec 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=3 time=9.950 msec ^C --- 192.168.15.121 statistics --- 6 packets transmitted, 4 packets received, 33% unanswered |
#arping 192.168.15.120
![]() ARPING 192.168.15.120 ^C --- 192.168.15.120 statistics --- 5 packets transmitted, 0 packets received, 100% unanswered |
#nmap -P0 192.168.15.103
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:19 EET Interesting ports on 192.168.15.103: (The 1660 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 80/tcp open http 137/tcp open netbios-ns 139/tcp open netbios-ssn MAC Address: 00:04:75:82:53:43 (3 Com) Nmap finished: 1 IP address (1 host up) scanned in 6.250 seconds |
#arping 192.168.15.121
![]() exit ARPING 192.168.15.121 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=0 time=9.956 msec 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=1 time=9.954 msec 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=2 time=9.979 msec 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=3 time=9.956 msec 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=4 time=9.954 msec 60 bytes from 00:04:75:75:46:c1 (192.168.15.121): index=5 time=9.970 msec ^C --- 192.168.15.121 statistics --- 8 packets transmitted, 6 packets received, 25% unanswered |
#ping 192.168.15.121
PING 192.168.15.121 (192.168.15.121): 56 data bytes 64 bytes from 192.168.15.121: icmp_seq=0 ttl=128 time=0.636 ms 64 bytes from 192.168.15.121: icmp_seq=1 ttl=128 time=0.471 ms 64 bytes from 192.168.15.121: icmp_seq=2 ttl=128 time=0.447 ms 64 bytes from 192.168.15.121: icmp_seq=3 ttl=128 time=0.443 ms 64 bytes from 192.168.15.121: icmp_seq=4 ttl=128 time=0.416 ms ^C --- 192.168.15.121 ping statistics --- 5 packets transmitted, 5 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.416/0.483/0.636/0.079 ms |
#nmap 192.168.15.121
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:28 EET Interesting ports on 192.168.15.121: (The 1661 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 22/tcp open ssh 80/tcp open http MAC Address: 00:04:75:75:46:C1 (3 Com) Nmap finished: 1 IP address (1 host up) scanned in 1.295 seconds |
#nmap 192.168.15.121 -O
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:28 EET Interesting ports on 192.168.15.121: (The 1661 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 22/tcp open ssh 80/tcp open http MAC Address: 00:04:75:75:46:C1 (3 Com) Device type: general purpose Running: Microsoft Windows NT/2K/XP OS details: Microsoft Windows XP SP1 Nmap finished: 1 IP address (1 host up) scanned in 3.230 seconds |
#nmap 192.168.15.121 -O
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:29 EET Note: Host seems down. If it is really up, but blocking our ping probes, try -P0 Nmap finished: 1 IP address (0 hosts up) scanned in 2.218 seconds |
#nmap -O 192.168.15.135
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 18:29 EET Interesting ports on 192.168.15.135: (The 1660 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 80/tcp open http 137/tcp open netbios-ns 139/tcp open netbios-ssn MAC Address: 00:0A:5E:05:36:92 (3COM) Device type: general purpose Running: Microsoft Windows NT/2K/XP OS details: Microsoft Windows NT 4.0 SP3, Microsoft Windows NT 4.0 SP5-SP6 Nmap finished: 1 IP address (1 host up) scanned in 3.409 seconds |
#telnet 192.168.15.135 80
![]() Trying 192.168.15.135... Connected to 192.168.15.135. Escape character is '^]'. get HTTP/1.1 404 NOT FOUND Server: Microsoft-IIS/5.0 P3P: CP='ALL IND DSP COR ADM CONo CUR CUSo IVAo IVDo PSA PSD TAI TELo OUR SAMo CNT COM INT NAV ONL PHY PRE PUR UNI' Content-Location: http://cpmsftwbw27/default.htm Date: Thu, 04 Apr 2002 06:42:18 GMT Content-Type: text/html Accept-Ranges: bytes <html><title>You are in Error</title> <body> <h1>You are in Error</h1> O strange and inconceivable thing! We did not really die, we were not really buried, we were not really crucified and raised again, but our imitation was but a figure, while our salvation is in reality. Christ was actually crucified, and actually buried, and truly rose again; and all these things have been vouchsafed to us, that we, by imitation communicating in His sufferings, might gain salvatio <p> St. Cyril of Jerusalem, On the Christian Sacraments. </body> </html> Connection closed by foreign host. |
#ping 192.168.15.121
exit PING 192.168.15.121 (192.168.15.121): 56 data bytes 64 bytes from 192.168.15.121: icmp_seq=2 ttl=128 time=1.122 ms ^C --- 192.168.15.121 ping statistics --- 3 packets transmitted, 1 packets received, 66% packet loss round-trip min/avg/max/stddev = 1.122/1.122/1.122/0.000 ms |
#ping 192.168.15.122
PING 192.168.15.122 (192.168.15.122): 56 data bytes 64 bytes from 192.168.15.122: icmp_seq=2 ttl=64 time=0.943 ms 64 bytes from 192.168.15.122: icmp_seq=3 ttl=64 time=0.446 ms ^C --- 192.168.15.122 ping statistics --- 4 packets transmitted, 2 packets received, 50% packet loss round-trip min/avg/max/stddev = 0.446/0.695/0.943/0.249 ms |
#nmap -O 192.168.15.122
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-12-23 19:00 EET Interesting ports on 192.168.15.122: (The 1661 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 22/tcp open ssh 23/tcp open telnet MAC Address: 00:04:75:75:46:C1 (3 Com) Device type: router Running: Cisco IOS 11.X|12.X OS details: Cisco IOS 11.3 - 12.0(11) Nmap finished: 1 IP address (1 host up) scanned in 3.251 seconds |
#mount
/dev/ad1s1a on / (ufs, local) devfs on /dev (devfs, local) /dev/ad1s1f on /home (ufs, local, soft-updates) /dev/ad1s1e on /tmp (ufs, local, soft-updates) /dev/ad1s1g on /usr (ufs, local, soft-updates) /dev/ad1s1d on /var (ufs, local, soft-updates) |
#mount /dev/ad1
![]() ad1 ad1s1 ad1s1a ad1s1b ad1s1c ad1s1d ad1s1e ad1s1f ad1s1g ad1s1h |
#mount /dev/ad1
![]() ad1 ad1s1 ad1s1a ad1s1b ad1s1c ad1s1d ad1s1e ad1s1f ad1s1g ad1s1h |
#mount /dev/ad1s1h /movies/
![]() mount: /dev/ad1s1h: Operation not permitted |
#ls -l /movies/
total 0 |
#ls -l /movies/
total 0 |
#newfs
![]() newfs newfs_msdos |
#newfs
![]() newfs newfs_msdos |
#newfs /dev/ad1s1h
/dev/ad1s1h: 26104.4MB (53461744 sectors) block size 16384, fragment size 2048 using 143 cylinder groups of 183.77MB, 11761 blks, 23552 inodes. super-block backups (for fsck -b #) at: 160, 376512, 752864, 1129216, 1505568, 1881920, 2258272, 2634624, 3010976, 3387328, 3763680, 4140032, 4516384, 4892736, 5269088, 5645440, 6021792, 6398144, 6774496, 7150848, 7527200, 7903552, 8279904, 8656256, 9032608, 9408960, 9785312, 10161664, 10538016, 10914368, 11290720, 11667072, 12043424, 12419776, 12796128, 13172480, 13548832, 13925184, 14301536, 14677888, 15054240, 15430592, 15806944, 16183296, 16559648, 16936000, 17312352, 17688704, 18065056, 18441408, 18817760, 19194112, 19570464, 19946816, 20323168, 20699520, 21075872, 21452224, 21828576, 22204928, 22581280, 22957632, 23333984, 23710336, 24086688, 24463040, 24839392, 25215744, 25592096, 25968448, 26344800, 26721152, 27097504, 27473856, 27850208, 28226560, 28602912, 28979264, 29355616, 29731968, 30108320, 30484672, 30861024, 31237376, 31613728, 31990080, 32366432, 32742784, 33119136, 33495488, 33871840, 34248192, 34624544, 35000896, 35377248, 35753600, 36129952, 36506304, 36882656, 37259008, 37635360, 38011712, 38388064, 38764416, 39140768, 39517120, 39893472, 40269824, 40646176, 41022528, 41398880, 41775232, 42151584, 42527936, 42904288, 43280640, 43656992, 44033344, 44409696, 44786048, 45162400, 45538752, 45915104, 46291456, 46667808, 47044160, 47420512, 47796864, 48173216, 48549568, 48925920, 49302272, 49678624, 50054976, 50431328, 50807680, 51184032, 51560384, 51936736, 52313088, 52689440, 53065792, 53442144 |
#mount /dev/ad1s1h /movies
|
#cd /movies
|
#ls -l
total 2 drwxrwxr-x 2 root operator 512 Dec 24 12:22 .snap |
#cd ..
|
#ps waux | grep l3-agent
user 632 0.8 0.6 7196 5908 ?? Ss 12:08PM 0:15.23 l3-agent (perl5.8.7) root 1283 0.0 0.6 7884 6636 ?? Ss 12:18PM 0:59.07 l3-agent (perl5.8.7) |
#smbmount
![]() bash: smbmount: command not found |
#mount_smbfs
![]() usage: mount_smbfs [-E cs1:cs2] [-I host] [-L locale] [-M crights:srights] [-N] [-O cowner:cgroup/sowner:sgroup] [-R retrycount] [-T timeout] [-W workgroup] [-c case] [-d mode] [-f mode] [-g gid] [-n opt] [-u uid] //user@server/share node |
#mount_smbfs //guest@finder/rest /movies
Password: |
#umount /movies
|
#mount_smbfs //guest@finder/rest /mnt
![]() Password: mount_smbfs: unable to open connection: syserr = Authentication error |
#mount_smbfs //guest@finder/rest /mnt
Password: |
#cd /mnt
|
#ls -l
total 35214392 -rwxr-xr-x 1 root wheel 4644892828 Sep 12 09:01 17_1.nrg -rwxr-xr-x 1 root wheel 4610869404 Sep 12 07:35 17_2.nrg drwxr-xr-x 1 root wheel 16384 Nov 26 18:50 2005-Gloria -rwxr-xr-x 1 root wheel 4474220700 Dec 9 16:19 9Rota.nrg -rwxr-xr-x 1 root wheel 4321231004 Nov 8 09:08 Bulgakov_1.nrg -rwxr-xr-x 1 root wheel 4412117148 Nov 8 09:59 Bulgakov_2.nrg -rwxr-xr-x 1 root wheel 577667228 Nov 1 14:17 Cars.nrg -rwxr-xr-x 1 root wheel 4297011356 Nov 3 21:35 GTA_Sanandreas.nrg -rwxr-xr-x 1 root wheel 3905857692 Nov 12 12:22 Joe Cocker Live.nrg -rwxr-xr-x 1 root wheel 619399168 Feb 5 2005 PARK.AVI -rwxr-xr-x 1 root wheel 104861696 Feb 6 2005 PARK2.AVI -rwxr-xr-x 1 root wheel 419907584 Jun 11 2005 Rol1 DVIX.avi drwxr-xr-x 1 root wheel 16384 Dec 23 22:27 fun -rwxr-xr-x 1 root wheel 3671470236 Dec 9 17:35 mult 1.nrg |
#nohup cp -R 17* 9Rota.nrg Bulgakov_* PARK* mult\ 1.nrg /movies/ &
[1] 2018 appending output to nohup.out |
#tail nohup.out
|
#ls -l /movies/
total 8014050 drwxrwxr-x 2 root operator 512 Dec 24 12:22 .snap -rwxr-xr-x 1 root wheel 4495245312 Dec 24 13:00 17_1.nrg -rwxr-xr-x 1 root wheel 35586048 Dec 24 12:55 17_2.nrg -rwxr-xr-x 1 root wheel 3671470236 Dec 24 12:55 mult 1.nrg |
Время первой команды журнала | 17:53:12 2006-12-23 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Время последней команды журнала | 13:00:06 2006-12-24 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в журнале | 50 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Процент команд с ненулевым кодом завершения, % | 18.00 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Процент синтаксически неверно набранных команд, % | 2.00 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Суммарное время работы с терминалом *, час | 1.33 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в единицу времени, команда/мин | 0.63 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Частота использования команд |
|
В журнал автоматически попадают все команды, данные в любом терминале системы.
Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.
Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
$ l s-l bash: l: command not found |
Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
$ test 5 -lt 4 |
Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
$ find / -name abc find: /home/devi-orig/.gnome2: Keine Berechtigung find: /home/devi-orig/.gnome2_private: Keine Berechtigung find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung find: /home/devi-orig/.metacity: Keine Berechtigung find: /home/devi-orig/.inkscape: Keine Berechtigung ^C |
Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
# id uid=0(root) gid=0(root) Gruppen=0(root) |
Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
$ vi ~/.bashrc
|
Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
$ patch ~/.bashrc |
Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.
Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.
Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.
Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора
Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.
Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.
Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:
$ whoami
user
$ #^ Интересно, кто я?в журнале это будет выглядеть так:
$ whoami
user
Интересно, кто я? |
Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:
$ whoami
user
$ cat > /dev/null #^ Интересно, кто я?
Программа whoami выводит имя пользователя, под которым мы зарегистрировались в системе. - Она не может ответить на вопрос о нашем назначении в этом мире.В журнале это будет выглядеть так:
$ whoami user
|
Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=
1 2 3 4Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.
LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008