Журнал лабораторных работ

Содержание

Журнал

Среда (09/12/07)

/dev/ttyp5
13:24:45
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
/root/frw.conf:9: unknown protocol http
pfctl: Syntax error in config file: pf rules not loaded
13:24:50
#vim frw.conf
13:25:02
#less /etc/pro
13:25:02
#less /etc/protocols
13:25:28
#lynx ya.ru
13:25:37
#vim frw.conf
13:26:41
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
13:27:01
#vim frw.conf
/dev/ttyp2
13:27:27
#ssh root@192.168.15.242
ssh: connect to host 192.168.15.242 port 22: Operation not permitted
13:27:34
#ping 192.168.15.242
PING 192.168.15.242 (192.168.15.242): 56 data bytes
64 bytes from 192.168.15.242: icmp_seq=0 ttl=64 time=0.687 ms
64 bytes from 192.168.15.242: icmp_seq=1 ttl=64 time=0.362 ms
^C
--- 192.168.15.242 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.362/0.524/0.687/0.163 ms
13:28:00
#ssh root@192.168.15.242
ssh: connect to host 192.168.15.242 port 22: Operation not permitted
/dev/ttyp5
13:28:50
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
13:28:51
#host google.com
google.com has address 64.233.167.99
google.com has address 64.233.187.99
google.com has address 72.14.207.99
google.com mail is handled by 10 smtp4.google.com.
google.com mail is handled by 10 smtp1.google.com.
google.com mail is handled by 10 smtp2.google.com.
google.com mail is handled by 10 smtp3.google.com.
13:29:11
#vim frw.conf
13:30:32
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
13:30:34
#vim frw.conf
13:31:29
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
13:31:30
#????? -??
bash: ?????: command not found
/dev/ttyp2
13:36:12
#ssh root@192.168.15.242
Enter passphrase for key '/root/.ssh/id_rsa':
Last login: Wed Sep 12 12:59:50 2007 from host237.unix.nt
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 6.2-RELEASE (SMP) #0: Fri Jan 12 11:05:30 UTC 2007
Welcome to FreeBSD!
Before seeking technical support, please use the following resources:
o  Security advisories and updated errata information for all releases are
   at http://www.FreeBSD.org/releases/ - always consult the ERRATA section
   for your release first as it's updated frequently.
...
configuration utility.  Edit /etc/motd to change this login announcement.
Removing stale pidfile
Agent pid 9649
Enter passphrase for /root/.ssh/id_rsa:
Bad passphrase, try again for /root/.ssh/id_rsa:
Bad passphrase, try again for /root/.ssh/id_rsa:
Bad passphrase, try again for /root/.ssh/id_rsa:
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
Identity added: /root/.ssh/id_dsa (/root/.ssh/id_dsa)
Identity added: /root/.ssh/identity (root@fbsd1.unix.nt)
/dev/ttyp5
13:36:20
#pfctl -sr
No ALTQ support in kernel
ALTQ related functions disabled
block drop in all
block drop out all
pass out quick on em0 proto icmp from any to <allowed> keep state
pass in quick on em0 proto icmp from <allowed> to any keep state
pass out quick on em0 inet proto udp from 192.168.15.237 to any port = domain keep state
pass out quick on em0 inet proto tcp from 192.168.15.237 to any port = http keep state
13:36:27
#vim frw.conf
13:38:07
#vim frw.conf
13:40:38
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
13:40:41
#ssh root@192.168.15.242
Last login: Wed Sep 12 13:40:47 2007 from host237.unix.nt
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 6.2-RELEASE (SMP) #0: Fri Jan 12 11:05:30 UTC 2007
Welcome to FreeBSD!
Before seeking technical support, please use the following resources:
o  Security advisories and updated errata information for all releases are
   at http://www.FreeBSD.org/releases/ - always consult the ERRATA section
   for your release first as it's updated frequently.
o  The Handbook and FAQ documents are at http://www.FreeBSD.org/ and,
...
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
Removing stale pidfile
Agent pid 9852
Enter passphrase for /root/.ssh/id_rsa:
Bad passphrase, try again for /root/.ssh/id_rsa:
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
Identity added: /root/.ssh/id_dsa (/root/.ssh/id_dsa)
Identity added: /root/.ssh/identity (root@fbsd1.unix.nt)
/dev/ttyp2
13:41:08
#ping 192.168.15.237
PING 192.168.15.237 (192.168.15.237): 56 data bytes
64 bytes from 192.168.15.237: icmp_seq=0 ttl=64 time=0.503 ms
64 bytes from 192.168.15.237: icmp_seq=1 ttl=64 time=0.319 ms
^C
--- 192.168.15.237 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.319/0.411/0.503/0.092 ms
13:41:32
#ssh 192.168.15.237
Password:
Removing stale pidfile
Agent pid 5802
13:42:32
#exit
Connection to 192.168.15.237 closed.
13:42:47
#exit
Connection to 192.168.15.242 closed.
13:42:52
#ssh root@192.168.15.242
Enter passphrase for key '/root/.ssh/id_rsa':
Enter passphrase for key '/root/.ssh/id_rsa':
Last login: Wed Sep 12 13:43:40 2007 from host180.unix.nt
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 6.2-RELEASE (SMP) #0: Fri Jan 12 11:05:30 UTC 2007
Welcome to FreeBSD!
Before seeking technical support, please use the following resources:
o  Security advisories and updated errata information for all releases are
   at http://www.FreeBSD.org/releases/ - always consult the ERRATA section
...
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
Removing stale pidfile
Agent pid 10140
Enter passphrase for /root/.ssh/id_rsa:
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
Identity added: /root/.ssh/id_dsa (/root/.ssh/id_dsa)
Identity added: /root/.ssh/identity (root@fbsd1.unix.nt)
/dev/ttyp5
13:43:17
#exit
Connection to 192.168.15.242 closed.
13:43:23
#ssh-add
Enter passphrase for /root/.ssh/id_rsa:
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
Identity added: /root/.ssh/id_dsa (/root/.ssh/id_dsa)
Identity added: /root/.ssh/identity (root@fbsd3.unix.nt)
13:43:40
#/etc/rc.d/pf stop
No ALTQ support in kernel
ALTQ related functions disabled
Disabling pf.
No ALTQ support in kernel
ALTQ related functions disabled
pf disabled
/dev/ttyp2
13:44:44
#screen -x
/dev/ttyp8
13:50:16
#cd /usr/ports/

13:50:23
#make search lynx
The search target requires a keyword parameter or name parameter,
e.g.: "make search key=somekeyword"
or    "make search name=somekeyword"
make: don't know how to make lynx. Stop
13:50:33
#make search name=
Port:   ja-lynx-2.8.4.rel1
Path:   /usr/ports/japanese/lynx
Info:   A terminal-based World-Wide Web Client with multi-byte modification
Maint:  ports@FreeBSD.org
B-deps:
R-deps: unzip-5.52_2 zip-2.32
WWW:
Port:   ja-lynx-2.8.5.dev7
Path:   /usr/ports/japanese/lynx-current
Info:   A terminal-based World-Wide Web Client with multi-byte modification
...
B-deps: gettext-0.14.5_2 libiconv-1.9.2_2
R-deps: gettext-0.14.5_2 libiconv-1.9.2_2
WWW:    http://lynx.isc.org/current/
Port:   lynx-ssl-2.8.5_2
Path:   /usr/ports/www/lynx-ssl
Info:   A non-graphical, text-based World-Wide Web client with SSL support
Maint:  jharris@widomaker.com
B-deps:
R-deps:
WWW:    http://lynx.isc.org/
13:50:40
#pkg_add lynx-2.8.5_2
pkg_add: can't stat package file 'lynx-2.8.5_2'
13:51:11
#cd usr/ports/www/lynx
bash: cd: usr/ports/www/lynx: No such file or directory
13:51:32
#cd /sr/ports/www/lynx

13:51:35
#pkg_add -rnx-2.8.5_2
Error: FTP Unable to get ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.2-release/Latest/lynx-2.8.5_2.tbz: Operation not permitted
pkg_add: unable to fetch 'ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.2-release/Latest/lynx-2.8.5_2.tbz' by URL
13:52:06
#pkg_add -r lynx-2.8.5_2
Error: FTP Unable to get ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.2-release/Latest/lynx-2.8.5_2.tbz: File unavailable (e.g., file not found, no access)
pkg_add: unable to fetch 'ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.2-release/Latest/lynx-2.8.5_2.tbz' by URL
/dev/ttyp5
13:52:34
#/etc/rc.d/pf start
Enabling pf.
No ALTQ support in kernel
ALTQ related functions disabled
No ALTQ support in kernel
ALTQ related functions disabled
No ALTQ support in kernel
ALTQ related functions disabled
pf enabled
/dev/ttyp8
13:52:47
#pkg_add -r lynx-2.8.5_2
Error: FTP Unable to get ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.2-release/Latest/lynx-2.8.5_2.tbz: Operation not permitted
pkg_add: unable to fetch 'ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.2-release/Latest/lynx-2.8.5_2.tbz' by URL
/dev/ttyp5
13:55:23
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
13:56:42
#/etc/rc.d/pf stop
No ALTQ support in kernel
ALTQ related functions disabled
Disabling pf.
No ALTQ support in kernel
ALTQ related functions disabled
pf disabled
прошло 69 минут
15:06:12
#/etc/rc.d/pf start
Enabling pf.
No ALTQ support in kernel
ALTQ related functions disabled
No ALTQ support in kernel
ALTQ related functions disabled
No ALTQ support in kernel
ALTQ related functions disabled
pf enabled
15:06:40
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
15:06:42
#vim frw.conf
прошло 23 минуты
15:30:38
#ifconfig -a
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
        inet 192.168.15.237 netmask 0xffffff00 broadcast 192.168.15.255
        ether 00:07:e9:3c:2c:15
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
xl0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
        options=9<RXCSUM,VLAN_MTU>
        ether 00:04:76:a1:f0:5d
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
15:32:21
#ifconfig -a

15:32:21
#ifconfig -a
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
        inet 192.168.15.237 netmask 0xffffff00 broadcast 192.168.15.255
        ether 00:07:e9:3c:2c:15
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=9<RXCSUM,VLAN_MTU>
        inet 192.168.30.1 netmask 0xffffff00 broadcast 192.168.30.255
        ether 00:04:76:a1:f0:5d
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
15:32:23
#ping 192.168.30.2
PING 192.168.30.2 (192.168.30.2): 56 data bytes
ping: sendto: Operation not permitted
ping: sendto: Operation not permitted
ping: sendto: Operation not permitted
^C
--- 192.168.30.2 ping statistics ---
3 packets transmitted, 0 packets received, 100% packet loss
15:32:46
#ifconfig -a

15:32:46
#vim frw.conf
15:35:42
#ifconfig -a

15:35:42
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
15:35:58
#ping 192.168.30.2
PING 192.168.30.2 (192.168.30.2): 56 data bytes
64 bytes from 192.168.30.2: icmp_seq=20 ttl=64 time=0.391 ms
64 bytes from 192.168.30.2: icmp_seq=21 ttl=64 time=0.288 ms
64 bytes from 192.168.30.2: icmp_seq=22 ttl=64 time=0.305 ms
64 bytes from 192.168.30.2: icmp_seq=23 ttl=64 time=0.324 ms
64 bytes from 192.168.30.2: icmp_seq=24 ttl=64 time=0.340 ms
64 bytes from 192.168.30.2: icmp_seq=25 ttl=64 time=0.357 ms
64 bytes from 192.168.30.2: icmp_seq=26 ttl=64 time=0.272 ms
64 bytes from 192.168.30.2: icmp_seq=27 ttl=64 time=0.274 ms
64 bytes from 192.168.30.2: icmp_seq=28 ttl=64 time=0.284 ms
...
64 bytes from 192.168.30.2: icmp_seq=35 ttl=64 time=0.260 ms
64 bytes from 192.168.30.2: icmp_seq=36 ttl=64 time=0.272 ms
64 bytes from 192.168.30.2: icmp_seq=37 ttl=64 time=0.293 ms
64 bytes from 192.168.30.2: icmp_seq=38 ttl=64 time=0.309 ms
64 bytes from 192.168.30.2: icmp_seq=39 ttl=64 time=0.342 ms
64 bytes from 192.168.30.2: icmp_seq=40 ttl=64 time=0.356 ms
^C
--- 192.168.30.2 ping statistics ---
41 packets transmitted, 21 packets received, 48% packet loss
round-trip min/avg/max/stddev = 0.254/0.310/0.391/0.036 ms
/dev/ttyp8
15:36:27
#tcpdump -i em0 -n -p icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on em0, link-type EN10MB (Ethernet), capture size 96 bytes
^C
0 packets captured
8 packets received by filter
0 packets dropped by kernel
/dev/ttyp5
15:36:53
#ping 192.168.30.2
PING 192.168.30.2 (192.168.30.2): 56 data bytes
64 bytes from 192.168.30.2: icmp_seq=0 ttl=64 time=0.393 ms
64 bytes from 192.168.30.2: icmp_seq=1 ttl=64 time=0.270 ms
64 bytes from 192.168.30.2: icmp_seq=2 ttl=64 time=0.281 ms
64 bytes from 192.168.30.2: icmp_seq=3 ttl=64 time=0.347 ms
64 bytes from 192.168.30.2: icmp_seq=4 ttl=64 time=0.326 ms
64 bytes from 192.168.30.2: icmp_seq=5 ttl=64 time=0.361 ms
64 bytes from 192.168.30.2: icmp_seq=6 ttl=64 time=0.358 ms
64 bytes from 192.168.30.2: icmp_seq=7 ttl=64 time=0.385 ms
64 bytes from 192.168.30.2: icmp_seq=8 ttl=64 time=0.253 ms
^C
--- 192.168.30.2 ping statistics ---
9 packets transmitted, 9 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.253/0.330/0.393/0.048 ms
/dev/ttyp8
15:36:59
#tcpdump -i xl-n -p icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on xl0, link-type EN10MB (Ethernet), capture size 96 bytes
15:37:30.959402 IP 192.168.30.1 > 192.168.30.2: ICMP echo request, id 47897, seq 0, length 64
15:37:30.959689 IP 192.168.30.2 > 192.168.30.1: ICMP echo reply, id 47897, seq 0, length 64
15:37:31.960342 IP 192.168.30.1 > 192.168.30.2: ICMP echo request, id 47897, seq 1, length 64
15:37:31.960529 IP 192.168.30.2 > 192.168.30.1: ICMP echo reply, id 47897, seq 1, length 64
15:37:32.961320 IP 192.168.30.1 > 192.168.30.2: ICMP echo request, id 47897, seq 2, length 64
15:37:32.961518 IP 192.168.30.2 > 192.168.30.1: ICMP echo reply, id 47897, seq 2, length 64
15:37:33.962302 IP 192.168.30.1 > 192.168.30.2: ICMP echo request, id 47897, seq 3, length 64
15:37:33.962565 IP 192.168.30.2 > 192.168.30.1: ICMP echo reply, id 47897, seq 3, length 64
...
15:37:36.965241 IP 192.168.30.1 > 192.168.30.2: ICMP echo request, id 47897, seq 6, length 64
15:37:36.965518 IP 192.168.30.2 > 192.168.30.1: ICMP echo reply, id 47897, seq 6, length 64
15:37:37.966223 IP 192.168.30.1 > 192.168.30.2: ICMP echo request, id 47897, seq 7, length 64
15:37:37.966522 IP 192.168.30.2 > 192.168.30.1: ICMP echo reply, id 47897, seq 7, length 64
15:37:38.967202 IP 192.168.30.1 > 192.168.30.2: ICMP echo request, id 47897, seq 8, length 64
15:37:38.967373 IP 192.168.30.2 > 192.168.30.1: ICMP echo reply, id 47897, seq 8, length 64
^C
18 packets captured
18 packets received by filter
0 packets dropped by kernel
/dev/ttyp5
15:37:39
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
/dev/ttyp8
15:37:40
#tcpdump -i xl0 -n -p icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on xl0, link-type EN10MB (Ethernet), capture size 96 bytes
16:03:38.721529 IP 192.168.30.2 > 192.168.30.1: ICMP echo request, id 16431, seq 0, length 64
16:03:38.721601 IP 192.168.30.1 > 192.168.30.2: ICMP echo reply, id 16431, seq 0, length 64
16:03:39.725704 IP 192.168.30.2 > 192.168.30.1: ICMP echo request, id 16431, seq 1, length 64
16:03:39.725765 IP 192.168.30.1 > 192.168.30.2: ICMP echo reply, id 16431, seq 1, length 64
16:03:40.736207 IP 192.168.30.2 > 192.168.30.1: ICMP echo request, id 16431, seq 2, length 64
16:03:40.736264 IP 192.168.30.1 > 192.168.30.2: ICMP echo reply, id 16431, seq 2, length 64
16:03:41.742222 IP 192.168.30.2 > 192.168.30.1: ICMP echo request, id 16431, seq 3, length 64
16:03:41.742280 IP 192.168.30.1 > 192.168.30.2: ICMP echo reply, id 16431, seq 3, length 64
...
16:03:54.577030 IP 192.168.30.2 > 192.168.15.237: ICMP echo request, id 17967, seq 2, length 64
16:03:54.577085 IP 192.168.15.237 > 192.168.30.2: ICMP echo reply, id 17967, seq 2, length 64
16:03:55.577986 IP 192.168.30.2 > 192.168.15.237: ICMP echo request, id 17967, seq 3, length 64
16:03:55.578072 IP 192.168.15.237 > 192.168.30.2: ICMP echo reply, id 17967, seq 3, length 64
16:03:56.579171 IP 192.168.30.2 > 192.168.15.237: ICMP echo request, id 17967, seq 4, length 64
16:03:56.579228 IP 192.168.15.237 > 192.168.30.2: ICMP echo reply, id 17967, seq 4, length 64
^C
24 packets captured
26 packets received by filter
0 packets dropped by kernel
/dev/ttyp5
15:40:35
#vim frw.conf
15:41:13
#pfctl -f ~/frw.conf
No ALTQ support in kernel
ALTQ related functions disabled
/root/frw.conf:14: Rules must be in order: options, normalization, queueing, translation, filtering
pfctl: Syntax error in config file: pf rules not loaded
15:41:15
#vim frw.conf
/dev/ttyp2
15:41:41
#ssh root@192.168.15.242
ssh: connect to host 192.168.15.242 port 22: Host is down
/dev/ttyp5
15:41:55
#/etc/rc.d/pf stop
No ALTQ support in kernel
ALTQ related functions disabled
Disabling pf.
No ALTQ support in kernel
ALTQ related functions disabled
pf disabled
15:42:09
#/etc/rc.d/pf start
Enabling pf.
No ALTQ support in kernel
ALTQ related functions disabled
No ALTQ support in kernel
ALTQ related functions disabled
No ALTQ support in kernel
ALTQ related functions disabled
pf enabled
/dev/ttyp2
15:42:13
#screen -x
15:42:18
#screen
/dev/ttyp5
15:44:50
#vim frw.conf
прошло 18 минут
16:02:56
#/etc/rc.d/pf stop
No ALTQ support in kernel
ALTQ related functions disabled
Disabling pf.
No ALTQ support in kernel
ALTQ related functions disabled
pf disabled
/dev/ttyp8
16:08:25
#tcpdump -i xl0 -n -p icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on xl0, link-type EN10MB (Ethernet), capture size 96 bytes
16:09:09.194037 IP 192.168.15.243 > 192.168.30.2: ICMP echo request, id 29450, seq 0, length 64
16:09:10.194532 IP 192.168.15.243 > 192.168.30.2: ICMP echo request, id 29450, seq 1, length 64
16:09:11.195524 IP 192.168.15.243 > 192.168.30.2: ICMP echo request, id 29450, seq 2, length 64
16:09:12.196512 IP 192.168.15.243 > 192.168.30.2: ICMP echo request, id 29450, seq 3, length 64
16:09:13.197483 IP 192.168.15.243 > 192.168.30.2: ICMP echo request, id 29450, seq 4, length 64
16:09:14.198479 IP 192.168.15.243 > 192.168.30.2: ICMP echo request, id 29450, seq 5, length 64
16:09:15.199459 IP 192.168.15.243 > 192.168.30.2: ICMP echo request, id 29450, seq 6, length 64
16:09:16.200452 IP 192.168.15.243 > 192.168.30.2: ICMP echo request, id 29450, seq 7, length 64
...
16:11:59.636775 IP 192.168.30.2 > 192.168.15.243: ICMP echo request, id 2608, seq 22, length 64
16:11:59.637223 IP 192.168.15.243 > 192.168.30.2: ICMP echo reply, id 2608, seq 22, length 64
16:12:00.639235 IP 192.168.30.2 > 192.168.15.243: ICMP echo request, id 2608, seq 23, length 64
16:12:00.639587 IP 192.168.15.243 > 192.168.30.2: ICMP echo reply, id 2608, seq 23, length 64
16:12:01.640210 IP 192.168.30.2 > 192.168.15.243: ICMP echo request, id 2608, seq 24, length 64
16:12:01.640613 IP 192.168.15.243 > 192.168.30.2: ICMP echo reply, id 2608, seq 24, length 64
^C
70 packets captured
83 packets received by filter
0 packets dropped by kernel
прошло 13 минут
/dev/ttyp5
16:21:57
#pkill -9 screen

прошло 24 минуты
16:46:26
#ll
total 74
-rw-------  1 root  wheel      0 Sep 11 09:21 .ICEauthority
-rw-r--r--  1 root  wheel    400 Sep 11 16:26 .authorized_keys
-rw-------  1 root  wheel   9951 Sep 12 16:46 .bash_history
-rw-r--r--  1 root  wheel     37 Sep 12 11:19 .bash_profile
-rw-r--r--  1 root  wheel     38 Sep  7 22:57 .bashrc
-rw-r--r--  2 root  wheel    801 Jan 12  2007 .cshrc
drwxr-xr-x  2 root  wheel    512 Sep  7 15:18 .gstreamer-0.8
-rw-------  1 root  wheel    219 Sep  7 16:39 .history
-rw-r--r--  1 root  wheel      0 Sep 11 16:27 .hushlogin
...
-rw-r--r--  1 root  wheel    293 Jan 12  2007 .login
drwxr-xr-x  3 root  wheel    512 Sep 11 09:19 .mcop
-rw-r--r--  2 root  wheel    251 Jan 12  2007 .profile
drwxr-xr-x  2 root  wheel    512 Sep 11 09:18 .qt
drwx------  2 root  wheel    512 Sep 12 10:34 .ssh
-rw-------  1 root  wheel   5220 Sep 12 16:07 .viminfo
-rw-r--r--  1 root  wheel     18 Sep 12 15:44 .vimrc
drwx------  2 root  wheel    512 Sep 11 09:19 Desktop
-rw-r--r--  1 root  wheel    781 Sep 12 16:07 frw.conf
-rw-r--r--  1 root  wheel   4329 Sep  7 22:56 install
16:48:39
#less .vimrc
16:48:54
#pkill -9 screen

прошло 25 минут
/dev/ttypd
17:14:49
$su -
Password:
Removing stale pidfile
Agent pid 8369
17:15:04
#vim /etc/rc.conf
17:17:57
#exit

/dev/ttyp5
17:24:27
#mo
moc                 monop               mount_ntfs
mod                 monop2              mount_nullfs
modutil             more                mount_nwfs
mono                morse               mount_portalfs
mono-find-provides  mount               mount_procfs
mono-find-requires  mount_cd9660        mount_reiserfs
mono-semdel         mount_devfs         mount_smbfs
mono-service        mount_ext2fs        mount_std
mono-shlib-cop      mount_fdescfs       mount_udf
monodiet            mount_linprocfs     mount_umapfs
monodis             mount_linsysfs      mount_unionfs
monodocer           mount_mfs           mountd
monodocs2html       mount_msdosfs       moused
monodocs2slashdoc   mount_nfs           mozroots
monograph           mount_nfs4
17:24:27
#exit

прошло 22 минуты
/dev/ttyp8
17:46:51
#exit

/dev/ttyv0
17:47:19
$su -
Password:
Removing stale pidfile
Agent pid 8650
17:48:01
#shutdown -h now
Shutdown NOW!
shutdown: [pid 8706]

Четверг (09/13/07)

/dev/ttyp1
10:18:54
$xinit
Fatal server error:
Server is already active for display 0
        If this server is no longer running, remove /tmp/.X0-lock
        and start again.
Please consult the The X.Org Foundation support
         at http://wiki.X.Org
 for help.
^CXlib: connection to ":0.0" refused by server
Xlib: No protocol specified
giving up.
xinit:  unable to connect to X server
xinit:  No such process (errno 3):  unexpected signal 2.
/dev/ttyp0
10:25:37
$ssh root@192.168.15.242
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
Removing stale pidfile
Agent pid 2675
Enter passphrase for /root/.ssh/id_rsa:
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
Identity added: /root/.ssh/id_dsa (/root/.ssh/id_dsa)
Identity added: /root/.ssh/identity (root@fbsd1.unix.nt)
/dev/ttyp3
10:25:45
$ssh root@192.168.15.242
Password:
Last login: Thu Sep 13 09:23:41 2007
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 6.2-RELEASE (SMP) #0: Fri Jan 12 11:05:30 UTC 2007
Welcome to FreeBSD!
Before seeking technical support, please use the following resources:
o  Security advisories and updated errata information for all releases are
   at http://www.FreeBSD.org/releases/ - always consult the ERRATA section
   for your release first as it's updated frequently.
...
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
Removing stale pidfile
Agent pid 2254
Enter passphrase for /root/.ssh/id_rsa:
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
Identity added: /root/.ssh/id_dsa (/root/.ssh/id_dsa)
Identity added: /root/.ssh/identity (root@fbsd1.unix.nt)
10:26:26
#screen -x
/dev/ttyp5
10:28:39
$ps -aux|grep l3
Password:
421 Disconnecting you since you didn't login successfully within 15 seconds.
ftp: Login failed.
ftp: No control connection for command.
ftp> quit
clint@nt.ua~$ ftp freebsd.org
ftp: connect to address 2001:4f8:fff6::28: No route to host
Trying 69.147.83.40...
^Cclint@nt.ua~$
                user   1152  1.8  0.4 10680  8652  ??  Ss   10:18AM   0:27.29 l3-agent (perl5.8
root   1066  0.0  0.3  8380  7136  ??  Ss   10:16AM   0:03.07 l3-agent (perl5.8
user   1803  0.0  0.1  1688  1216  p6  S+   10:32AM   0:00.00 grep l3
10:32:13
$kill -9 1152

10:32:24
$kill -9 1066
bash: kill: (1066) - Operation not permitted
10:32:31
$kill -9 1152
bash: kill: (1152) - No such process
10:32:38
$ps -aux|grep l3
root   1066  0.0  0.3  8380  7136  ??  Ss   10:16AM   0:03.10 l3-agent (perl5.8
user   1825  0.0  0.1  1688  1216  p6  S+   10:32AM   0:00.01 grep l3
10:32:40
$su -
Password:
Removing stale pidfile
Agent pid 1841
10:32:51
#ps -aux|grep l3
root   1838  0.2  0.3  8256  7108  ??  Ss   10:32AM   0:00.06 l3-agent (perl5.8
root   1066  0.0  0.3  8380  7136  ??  Ss   10:16AM   0:03.14 l3-agent (perl5.8
10:32:58
#kill -9 1838

10:33:07
#kill -9 1066

10:33:11
#ps -aux|grep l3
root   1927  0.0  0.1  3240  2192  p7  R+   10:33AM   0:00.00 grep l3 (bash)
10:33:12
#dig koa.arbitr.gov.ua
; <<>> DiG 9.3.3 <<>> koa.arbitr.gov.ua
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55563
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 1
;; QUESTION SECTION:
;koa.arbitr.gov.ua.             IN      A
;; ANSWER SECTION:
koa.arbitr.gov.ua.      3600    IN      A       213.186.207.211
;; AUTHORITY SECTION:
arbitr.gov.ua.          3600    IN      NS      ns.arbitr.gov.ua.
arbitr.gov.ua.          3600    IN      NS      ns.secondary.net.ua.
arbitr.gov.ua.          3600    IN      NS      ns2.trifle.net.
;; ADDITIONAL SECTION:
ns.secondary.net.ua.    82503   IN      A       195.149.112.1
;; Query time: 495 msec
;; SERVER: 192.168.15.180#53(192.168.15.180)
;; WHEN: Thu Sep 13 10:34:44 2007
;; MSG SIZE  rcvd: 143
10:34:44
#dig @ns2.trifle.net arbitr.gov.ua
; <<>> DiG 9.3.3 <<>> @ns2.trifle.net arbitr.gov.ua
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2445
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 3
;; QUESTION SECTION:
;arbitr.gov.ua.                 IN      A
;; ANSWER SECTION:
arbitr.gov.ua.          3600    IN      A       213.186.207.211
...
arbitr.gov.ua.          3600    IN      NS      ns.arbitr.gov.ua.
arbitr.gov.ua.          3600    IN      NS      ns.secondary.net.ua.
;; ADDITIONAL SECTION:
ns.arbitr.gov.ua.       3600    IN      A       213.186.207.211
ns.secondary.net.ua.    62721   IN      A       195.149.112.1
ns2.trifle.net.         86400   IN      A       195.24.128.164
;; Query time: 23 msec
;; SERVER: 195.24.128.164#53(195.24.128.164)
;; WHEN: Thu Sep 13 10:36:25 2007
;; MSG SIZE  rcvd: 171

Статистика

Время первой команды журнала13:24:45 2007- 9-12
Время последней команды журнала10:34:44 2007- 9-13
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, %21.78
Процент синтаксически неверно набранных команд, % 1.98
Суммарное время работы с терминалом *, час 3.49
Количество командных строк в единицу времени, команда/мин 0.48
Частота использования команд
vim13|============| 12.38%
pfctl12|===========| 11.43%
ssh9|========| 8.57%
/etc/rc.d/pf7|======| 6.67%
exit6|=====| 5.71%
ifconfig5|====| 4.76%
ping5|====| 4.76%
kill5|====| 4.76%
ps4|===| 3.81%
screen4|===| 3.81%
tcpdump4|===| 3.81%
grep4|===| 3.81%
pkg_add4|===| 3.81%
cd3|==| 2.86%
less3|==| 2.86%
su3|==| 2.86%
dig2|=| 1.90%
pkill2|=| 1.90%
make2|=| 1.90%
mo1|| 0.95%
host1|| 0.95%
ssh-add1|| 0.95%
ll1|| 0.95%
xinit1|| 0.95%
shutdown1|| 0.95%
lynx1|| 0.95%
?????1|| 0.95%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$