Журнал лабораторных работ

Содержание

Журнал

Четверг (12/21/06)

/dev/ttyp4
15:01:10
$/usr/local/etc/rc.d/syslog-ng.sh start
io.c: bind_unix_socket(): bind failed /var/run/log (Address already in use)
Error initializing configuration, exiting.
15:01:14
$stop local/etc/rc.d/syslog-ng.sh stop
bash: stop: command not found
15:01:31
$sudo /local/etc/rc.d/syslog-ng.sh stop

15:01:39
$sudo /usr/local/etc/rc.d/syslog-ng.sh start
Changing permissions on special file /dev/klog
15:01:43
$which arpwatch
/usr/local/sbin/arpwatch
15:01:53
$sudo `!!`
sudo `which arpwatch`
15:02:32
$sudo vi /usr/local/etc/syslog-ng/syslog-ng.conf
15:03:12
$pkg_info -Lx arpw
Information for arpwatch-2.1.a13:
Files:
/usr/local/man/man8/arpwatch.8.gz
/usr/local/man/man8/arpsnmp.8.gz
/usr/local/sbin/arpwatch
/usr/local/sbin/arpsnmp
/usr/local/arpwatch/arp2ethers
/usr/local/arpwatch/ethercodes.dat
/usr/local/arpwatch/d.awk
/usr/local/arpwatch/e.awk
/usr/local/arpwatch/p.awk
/usr/local/etc/rc.d/arpwatch.sh.sample
15:04:40
$arpwatch
arpwatch: lookup_device: no suitable device found
15:05:00
$sudo tch

15:05:03
$sudo rm /usr/local/bin/
Display all 1018 possibilities? (y or n)
15:05:03
$sudo rm /usr/local/bin/a
a2p                addresses          akregator          ark                artsd              artsshell          atob
a52dec             adnshost           amor               artsbuilder        artsdsp            artswrapper        audiofile-config
activation-client  adnslogres         appletproxy        artsc-config       artsmessage        aspell             autopoint
addbuiltin         adnsresfilter      apr-1-config       artscat            artsplay           aspell-import
adddebug           aide               apu-1-config       artscontrol        artsrec            atlantik
15:05:03
$/usr/local/etc/rc.d/arpwatch.sh stop
No matching processes belonging to you were found
15:06:15
$sudo local/etc/rc.d/arpwatch.sh stop

15:06:25
$sudo /usr/local/etc/rc.d/arpwatch.sh start

15:06:29
$ps -waux | grep arp
root  14069  0.0  0.2  2908  2568  p5  S     3:06PM   0:00.05 /usr/local/sbin/arpwatch
user  14079  0.0  0.1  1504  1020  p5  S+    3:06PM   0:00.00 grep arp
15:06:38
$sudo /usr/local/etc/rc.d/arpwatch.sh stop

15:06:51
$which arpwatch.dat

15:07:03
$whereisatch.dat
arpwatch.dat:
15:07:14
$/usr/local/sbin/arp
arpsnmp   arpwatch
15:07:14
$/usr/local/sbin/arpwatch
Xorg.0.log        backup/           httpd-access.log  maillog           scrollkeeper.log  slip.log
Xorg.0.log.old    cron              httpd-error.log   messages          security          swatch.log
Xorg.8.log        debug.log         lastlog           messages.0.bz2    sendmail.st       userlog
Xorg.8.log.old    fbsd1/            logger.log        mysql.pipe        sendmail.st.0     wtmp
auth.log          fbsd2/            lpd-errs          ppp.log           sendmail.st.1     xferlog
15:07:14
$/usr/local/sbin/arpwatch
Xorg.0.log        backup/           httpd-access.log  maillog           scrollkeeper.log  slip.log
Xorg.0.log.old    cron              httpd-error.log   messages          security          swatch.log
Xorg.8.log        debug.log         lastlog           messages.0.bz2    sendmail.st       userlog
Xorg.8.log.old    fbsd1/            logger.log        mysql.pipe        sendmail.st.0     wtmp
auth.log          fbsd2/            lpd-errs          ppp.log           sendmail.st.1     xferlog
15:07:14
$sudo /usr/local/etc/rc.d/arpwatch.sh start

15:08:16
$cat /tmp/
.ICE-unix/              .snap/                  Term-VT102-0.82/        kde-user/               mysql.sock
.X0-lock                .vi                     Term-VT102-0.82.tar.gz  ksocket-user/           pipe
.X11-unix/              .xf86config7238/        Text-Iconv-1.4/         lm-saved-51667          vi.psnSHG4Ux6
.XIM-unix/              .xf86config7247/        Text-Iconv-1.4.tar.gz   lm-saved-8516
.font-unix/             .xf86config7256/        ad1                     mcop-user/
15:08:16
$sudo cat /tmp/
.ICE-unix/              .snap/                  Term-VT102-0.82/        kde-user/               mysql.sock
.X0-lock                .vi                     Term-VT102-0.82.tar.gz  ksocket-user/           pipe
.X11-unix/              .xf86config7238/        Text-Iconv-1.4/         lm-saved-51667          vi.psnSHG4Ux6
.XIM-unix/              .xf86config7247/        Text-Iconv-1.4.tar.gz   lm-saved-8516
.font-unix/             .xf86config7256/        ad1                     mcop-user/
15:08:16
$sudo cat /tmp/
.ICE-unix/              .snap/                  Term-VT102-0.82/        kde-user/               mysql.sock
.X0-lock                .vi                     Term-VT102-0.82.tar.gz  ksocket-user/           pipe
.X11-unix/              .xf86config7238/        Text-Iconv-1.4/         lm-saved-51667          vi.psnSHG4Ux6
.XIM-unix/              .xf86config7247/        Text-Iconv-1.4.tar.gz   lm-saved-8516
.font-unix/             .xf86config7256/        ad1                     mcop-user/
15:08:16
$sudo cat /tmp/
.ICE-unix/              .snap/                  Term-VT102-0.82/        kde-user/               mysql.sock
.X0-lock                .vi                     Term-VT102-0.82.tar.gz  ksocket-user/           pipe
.X11-unix/              .xf86config7238/        Text-Iconv-1.4/         lm-saved-51667          vi.psnSHG4Ux6
.XIM-unix/              .xf86config7247/        Text-Iconv-1.4.tar.gz   lm-saved-8516
.font-unix/             .xf86config7256/        ad1                     mcop-user/
15:08:16
$vi /usr/local/etc/
15:08:16
$sudo tail /var/log/messages
Dec 21 15:02:37 src@fbsd2 sudo:     user : TTY=ttyp5 ; PWD=/var/log ; USER=root ; COMMAND=/usr/bin/vi /usr/local/etc/syslog-ng/syslog-ng.conf
Dec 21 15:05:03 src@fbsd2 sudo:     user : TTY=ttyp5 ; PWD=/var/log ; USER=root ; COMMAND=/usr/local/sbin/arpwatch
Dec 21 15:06:25 src@fbsd2 sudo:     user : TTY=ttyp5 ; PWD=/var/log ; USER=root ; COMMAND=/usr/local/etc/rc.d/arpwatch.sh stop
Dec 21 15:06:25 src@fbsd2 rl0: promiscuous mode disabled
Dec 21 15:06:29 src@fbsd2 sudo:     user : TTY=ttyp5 ; PWD=/var/log ; USER=root ; COMMAND=/usr/local/etc/rc.d/arpwatch.sh start
Dec 21 15:06:29 src@fbsd2 rl0: promiscuous mode enabled
Dec 21 15:06:51 src@fbsd2 sudo:     user : TTY=ttyp5 ; PWD=/var/log ; USER=root ; COMMAND=/usr/local/etc/rc.d/arpwatch.sh stop
Dec 21 15:06:51 src@fbsd2 rl0: promiscuous mode disabled
Dec 21 15:08:16 src@fbsd2 sudo:     user : TTY=ttyp5 ; PWD=/var/log ; USER=root ; COMMAND=/usr/local/etc/rc.d/arpwatch.sh start
Dec 21 15:08:16 src@fbsd2 rl0: promiscuous mode enabled
15:10:07
$ps aux | grep arp
root  14126  0.0  0.2  2908  2568  p5  S     3:08PM   0:00.05 /usr/local/sbin/arpwatch
15:10:49
$ls /usr/local/arpwatch/
arp.dat         arp.dat-        arp2ethers      d.awk           e.awk           ethercodes.dat  p.awk
15:11:04
$sudo rm /usr/local/arpwatch/arp.dat

15:11:18
$sudo /usr/local/etc/rc.d/arpwatch.sh stop

15:11:23
$sudo /usr/local/etc/rc.d/arpwatch.sh start

15:11:29
$cd /tmp

15:11:42
$ls -al
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:03 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 14:35 kde-user
drwx------   2 user   wheel          512 Dec 21 14:57 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:13:33
$sudo vi /usr/local/bin/watch-for-new-devices
15:16:01
$perl /usr/local/bin/watch-for-new-devices
^C
15:16:19
$sudo /usr/local/etc/rc.d/arpwatch.sh stop

15:16:23
$/usr/local/etc/rc.d/syslog-ng.sh stop
No matching processes belonging to you were found
15:16:45
$sudo local/etc/rc.d/syslog-ng.sh stop

15:16:50
$sudo /usr/local/etc/rc.d/syslog-ng.sh start
Changing permissions on special file /dev/klog
15:16:53
$sudo rm /usr/local/arpwatch/arp.dat

15:17:07
$sudo /usr/local/etc/rc.d/arpwatch.sh start

15:17:15
$ls -al
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:16 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:17:21
$ls -al
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:16 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:17:26
$ls -al
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:16 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:17:29
$ls -al
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:16 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:17:30
$ls -al
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:16 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:17:31
$ls -al
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:16 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:17:32
$sudo vi /usr/local/bin/watch-for-new-devices
15:18:01
$ls -al
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:18 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:18:04
$sudo l
total 386
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:18 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
-rw-r--r--   1 root   wheel         8986 Dec 19 10:53 Text-Iconv-1.4.tar.gz
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:18:25
$ping m03
PING linux3.linux.nt (192.168.15.3): 56 data bytes
64 bytes from 192.168.15.3: icmp_seq=0 ttl=64 time=0.475 ms
64 bytes from 192.168.15.3: icmp_seq=1 ttl=64 time=0.227 ms
^C
--- linux3.linux.nt ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.227/0.351/0.475/0.124 ms
15:18:36
$sudo ls -al
total 388
drwxrwxrwt  15 root   wheel         1024 Dec 21 15:18 .
drwxr-xr-x  21 root   wheel         1024 Dec 21 09:38 ..
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .ICE-unix
-r--r--r--   1 root   wheel           11 Dec 21 09:39 .X0-lock
drwxrwxrwt   2 root   wheel          512 Dec 21 09:39 .X11-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .XIM-unix
drwxrwxrwt   2 root   wheel          512 Dec 21 09:38 .font-unix
drwxrwxr-x   2 root   operator       512 Dec 19 12:30 .snap
-r-sr-sr-x   1 root   wheel       281372 Dec 20 10:03 .vi
...
crw-r--r--   1 root   wheel       0,  80 Dec 20 10:07 ad1
-rw-r--r--   1 root   wheel          252 Dec 21 15:18 arp.log
drwx------   4 user   wheel          512 Dec 21 15:12 kde-user
drwx------   2 user   wheel          512 Dec 21 15:12 ksocket-user
-r--r--r--   1 user   wheel         6295 Dec 19 19:22 lm-saved-51667
-r--r--r--   1 user   wheel         5894 Dec 19 17:19 lm-saved-8516
drwx------   3 user   wheel          512 Dec 21 09:39 mcop-user
srwxrwxrwx   1 mysql  wheel            0 Dec 21 09:38 mysql.sock
prw-r--r--   1 root   wheel            0 Dec 19 16:56 pipe
-rw-------   1 user   wheel            0 Dec 21 12:14 vi.psnSHG4Ux6
15:18:39
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
15:19:34
$sudo vi /usr/local/bin/watch-for-new-devices
15:19:51
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
15:19:55
$ping m01
PING fbsd1.linux.nt (192.168.15.21): 56 data bytes
64 bytes from 192.168.15.21: icmp_seq=0 ttl=64 time=0.248 ms
64 bytes from 192.168.15.21: icmp_seq=1 ttl=64 time=0.228 ms
64 bytes from 192.168.15.21: icmp_seq=2 ttl=64 time=0.240 ms
^C
--- fbsd1.linux.nt ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.228/0.239/0.248/0.008 ms
15:20:10
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
15:20:12
$ping m04
PING fbsd4.linux.nt (192.168.15.24): 56 data bytes
64 bytes from 192.168.15.24: icmp_seq=0 ttl=64 time=0.437 ms
64 bytes from 192.168.15.24: icmp_seq=1 ttl=64 time=0.217 ms
^C
--- fbsd4.linux.nt ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.217/0.327/0.437/0.110 ms
15:20:35
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
15:21:07
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
15:21:15
$ps -aux | grep arp
root  14412  0.0  0.2  2908  2568  p5  S     3:17PM   0:00.06 /usr/local/sbin/arpwatch
15:21:39
$clear

15:21:44
$ping m04
PING fbsd4.linux.nt (192.168.15.24): 56 data bytes
64 bytes from 192.168.15.24: icmp_seq=0 ttl=64 time=0.228 ms
64 bytes from 192.168.15.24: icmp_seq=1 ttl=64 time=0.233 ms
^C
--- fbsd4.linux.nt ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.228/0.231/0.233/0.002 ms
15:21:51
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
15:21:55
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
15:23:09
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:23:34
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:23:36
$clear

15:23:39
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:23:41
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:24:13
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:24:16
$clear

15:24:21
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:24:41
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:26:25
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
...
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
<38>Dec 21 15:25:49 src@fbsd2 sshd[15190]: Accepted publickey for root from 192.168.15.254 port 32809 ssh2
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:26:42
$ps waux | grep arp
root  14412  0.0  0.2  2908  2568  p5  S     3:17PM   0:00.06 /usr/local/sbin/arpwatch
user  15476  0.0  0.1  1504  1020  p5  S+    3:26PM   0:00.00 grep arp
15:27:27
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
...
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
<45>Dec 21 15:26:53 src@fbsd2 syslog-ng[14388]: STATS: dropped 0
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:27:35
$sudo /usr/local/etc/rc.d/arpwatch.sh stop
Password:
15:28:02
$sudo rm /usr/local/arpwatch/arp.dat

15:28:22
$sudo arp -da
192.168.15.3 (192.168.15.3) deleted
192.168.15.21 (192.168.15.21) deleted
192.168.15.24 (192.168.15.24) deleted
192.168.15.254 (192.168.15.254) deleted
15:28:29
$sudo rm /usr/local/arpwatch/arp.dat
rm: /usr/local/arpwatch/arp.dat: No such file or directory
15:28:35
$sudo /usr/local/etc/rc.d/stop
sudo: /usr/local/etc/rc.d/stop: command not found
15:29:13
$sudo /usr/local/etc/rc.d/syslog-ng.sh stop

15:29:22
$sudo /usr/local/etc/rc.d/syslog-ng.sh start
Changing permissions on special file /dev/klog
15:29:25
$sudo /usr/local/etc/rc.d/arpwatch.sh start

15:29:38
$ps -waux | grep arp
root  15680  0.0  0.2  2908  2568  p5  S     3:29PM   0:00.05 /usr/local/sbin/arpwatch
user  15706  0.0  0.1  1504  1020  p5  S+    3:29PM   0:00.00 grep arp
15:29:43
$cat arp.log
<30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
ip=192.168.12.1
mac=00:0a:01:d4:d1:39
reason=bogon
switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
% nbtscan 192.168.12.1
cant run nbtscan No such file or directory
<38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
ip=192.168.15.254
mac=192.168.15.254
...
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
<45>Dec 21 15:26:53 src@fbsd2 syslog-ng[14388]: STATS: dropped 0
ip=192.168.15.254
mac=192.168.15.254
reason=192.168.15.254
% nbtscan 192.168.15.254
cant run nbtscan No such file or directory
15:30:08
$sudo rm arp.log

15:30:16
$cat arp.log
cat: arp.log: No such file or directory
15:30:18
$ping m01
PING fbsd1.linux.nt (192.168.15.21): 56 data bytes
64 bytes from 192.168.15.21: icmp_seq=0 ttl=64 time=0.345 ms
64 bytes from 192.168.15.21: icmp_seq=1 ttl=64 time=0.221 ms
^C
--- fbsd1.linux.nt ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.221/0.283/0.345/0.062 ms
15:30:24
$cat arp.log
cat: arp.log: No such file or directory
15:30:25
$ping m03
PING linux3.linux.nt (192.168.15.3): 56 data bytes
64 bytes from 192.168.15.3: icmp_seq=0 ttl=64 time=0.427 ms
64 bytes from 192.168.15.3: icmp_seq=1 ttl=64 time=0.213 ms
^C
--- linux3.linux.nt ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.213/0.320/0.427/0.107 ms
15:30:35
$cat arp.log
cat: arp.log: No such file or directory
15:30:37
$ps -waux | grep arp
root  15680  0.0  0.2  2908  2568  p5  S     3:29PM   0:00.05 /usr/local/sbin/arpwatch
user  15838  0.0  0.0  1440   512  p5  R+    3:30PM   0:00.00 grep arp
15:30:46
$cat arp.log
cat: arp.log: No such file or directory
15:31:06
$sudo /usr/local/etc/rc.d/arpwatch.sh stop

15:31:27
$> /usr/local/arpwatch/
arp.dat         arp.dat-        arp2ethers      d.awk           e.awk           ethercodes.dat  p.awk
15:31:27
$> /usr/local/arpwatch/arp.dat
bash: /usr/local/arpwatch/arp.dat: Permission denied

Файлы

  • /tmp/
  • arp.log
  • /tmp/
    >
    .ICE-unix/              .snap/                  Term-VT102-0.82/        kde-user/               mysql.sock
    .X0-lock                .vi                     Term-VT102-0.82.tar.gz  ksocket-user/           pipe
    .X11-unix/              .xf86config7238/        Text-Iconv-1.4/         lm-saved-51667          vi.psnSHG4Ux6
    .XIM-unix/              .xf86config7247/        Text-Iconv-1.4.tar.gz   lm-saved-8516
    .font-unix/             .xf86config7256/        ad1                     mcop-user/
    
    arp.log
    >
    <30>Dec 21 15:18:27 src@fbsd2 arpwatch: bogon 192.168.12.1 0:a:1:d4:d1:39
    ip=192.168.12.1
    mac=00:0a:01:d4:d1:39
    reason=bogon
    switch port=00:0a:01:d4:d1:39 -> 38 Fa0/24(192.168.12.100)
    % nbtscan 192.168.12.1
    cant run nbtscan No such file or directory
    <38>Dec 21 15:23:17 src@fbsd2 sshd[14887]: Accepted publickey for root from 192.168.15.254 port 32807 ssh2
    ip=192.168.15.254
    mac=192.168.15.254
    reason=192.168.15.254
    % nbtscan 192.168.15.254
    cant run nbtscan No such file or directory
    <78>Dec 21 15:25:00 src@fbsd2 /usr/sbin/cron[15153]: (root) CMD (/usr/libexec/atrun)
    ip=192.168.15.254
    mac=192.168.15.254
    reason=192.168.15.254
    % nbtscan 192.168.15.254
    cant run nbtscan No such file or directory
    <38>Dec 21 15:25:49 src@fbsd2 sshd[15190]: Accepted publickey for root from 192.168.15.254 port 32809 ssh2
    ip=192.168.15.254
    mac=192.168.15.254
    reason=192.168.15.254
    % nbtscan 192.168.15.254
    cant run nbtscan No such file or directory
    <45>Dec 21 15:26:53 src@fbsd2 syslog-ng[14388]: STATS: dropped 0
    ip=192.168.15.254
    mac=192.168.15.254
    reason=192.168.15.254
    % nbtscan 192.168.15.254
    cant run nbtscan No such file or directory
    

    Статистика

    Время первой команды журнала15:01:10 2006-12-21
    Время последней команды журнала15:31:27 2006-12-21
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, % 8.91
    Процент синтаксически неверно набранных команд, % 0.99
    Суммарное время работы с терминалом *, час 0.50
    Количество командных строк в единицу времени, команда/мин 3.34
    Частота использования команд
    sudo38|=========================| 25.85%
    cat25|=================| 17.01%
    /usr/local/etc/rc.d/arpwatch.sh11|=======| 7.48%
    ls10|======| 6.80%
    rm7|====| 4.76%
    ps6|====| 4.08%
    ping6|====| 4.08%
    /usr/local/etc/rc.d/syslog-ng.sh6|====| 4.08%
    grep6|====| 4.08%
    vi5|===| 3.40%
    arpwatch3|==| 2.04%
    clear3|==| 2.04%
    >2|=| 1.36%
    arp2|=| 1.36%
    which2|=| 1.36%
    /usr/local/etc/rc.d/stop1|| 0.68%
    l1|| 0.68%
    perl1|| 0.68%
    `!!`1|| 0.68%
    /local/etc/rc.d/syslog-ng.sh1|| 0.68%
    stop1|| 0.68%
    tch1|| 0.68%
    cd1|| 0.68%
    pkg_info1|| 0.68%
    local/etc/rc.d/syslog-ng.sh1|| 0.68%
    tail1|| 0.68%
    arp.dat1|| 0.68%
    local/etc/rc.d/arpwatch.sh1|| 0.68%
    /usr/local/arpwatch/1|| 0.68%
    whereisatch.dat1|| 0.68%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$