Журнал лабораторных работ

Содержание

Журнал

Вторник (06/12/07)

/dev/ttyp4
12:53:23
#cp /usr/bin/sockstat .
    561 scoi2odialog    360/udp
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
12:53:28
#cp /usr/bin/sockstat{,.orig}

12:53:28
#cp /usr/bin/sockstat{,.orig}

12:54:05
#ls -l /usr/bin/sockstat*
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
-r-xr-xr-x  1 root  wheel  9696 16 ÎÏÑ  2006 /usr/bin/sockstat
-r-xr-xr-x  1 root  wheel  9696 12 ÉÀÎ 12:54 /usr/bin/sockstat.orig
12:54:05
#ls -l /usr/bin/sockstat*
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
-r-xr-xr-x  1 root  wheel  9696 16 ÎÏÑ  2006 /usr/bin/sockstat
-r-xr-xr-x  1 root  wheel  9696 12 ÉÀÎ 12:54 /usr/bin/sockstat.orig
12:54:18
#LANG=C

12:54:18
#LANG=C

12:54:23
#ls -l /usr/bin/sockstat*
-r-xr-xr-x  1 root  wheel  9696 Nov 16  2006 /usr/bin/sockstat
-r-xr-xr-x  1 root  wheel  9696 Jun 12 12:54 /usr/bin/sockstat.orig
12:54:23
#ls -l /usr/bin/sockstat*
-r-xr-xr-x  1 root  wheel  9696 Nov 16  2006 /usr/bin/sockstat
-r-xr-xr-x  1 root  wheel  9696 Jun 12 12:54 /usr/bin/sockstat.orig
12:54:24
#vim /usr/bin/sockstat
12:54:24
#vim /usr/bin/sockstat
12:54:51
#rm /usr/bin/sockstat

12:54:51
#rm /usr/bin/sockstat

12:55:10
#vim /usr/bin/sockstat
12:55:10
#vim /usr/bin/sockstat
12:56:16
#chmod a+x /usr/bin/sockstat

12:56:16
#chmod a+x /usr/bin/sockstat

12:56:26
#sockstat -4l
USER     COMMAND    PID   FD PROTO  LOCAL ADDRESS         FOREIGN ADDRESS
root     sendmail   709   3  tcp4   127.0.0.1:25          *:*
root     sshd       703   4  tcp4   *:22                  *:*
root     syslogd    525   7  udp4   *:514                 *:*
12:56:26
#sockstat -4l
USER     COMMAND    PID   FD PROTO  LOCAL ADDRESS         FOREIGN ADDRESS
root     sendmail   709   3  tcp4   127.0.0.1:25          *:*
root     sshd       703   4  tcp4   *:22                  *:*
root     syslogd    525   7  udp4   *:514                 *:*
12:56:35
#vim /usr/bin/sockstat
1c1
< /usr/bin/sockstat.orig "$@" | egrep -v ':(65000|calc)'
---
> /usr/bin/.sockstat.orig "$@" | egrep -v ':(65000|calc)'
12:56:35
#vim /usr/bin/sockstat
1c1
< /usr/bin/sockstat.orig "$@" | egrep -v ':(65000|calc)'
---
> /usr/bin/.sockstat.orig "$@" | egrep -v ':(65000|calc)'
12:57:42
#mv /usr/bin/sockstat.orig /usr/bin/.sockstat.orig

12:57:42
#mv /usr/bin/sockstat.orig /usr/bin/.sockstat.orig

12:57:55
#sockstat -4l
USER     COMMAND    PID   FD PROTO  LOCAL ADDRESS         FOREIGN ADDRESS
root     sendmail   709   3  tcp4   127.0.0.1:25          *:*
root     sshd       703   4  tcp4   *:22                  *:*
root     syslogd    525   7  udp4   *:514                 *:*
12:57:55
#sockstat -4l
USER     COMMAND    PID   FD PROTO  LOCAL ADDRESS         FOREIGN ADDRESS
root     sendmail   709   3  tcp4   127.0.0.1:25          *:*
root     sshd       703   4  tcp4   *:22                  *:*
root     syslogd    525   7  udp4   *:514                 *:*
12:57:56
#cat /usr/bin/sockstat
/usr/bin/.sockstat.orig "$@" | egrep -v ':(65000|calc)'
12:57:56
#cat /usr/bin/sockstat
/usr/bin/.sockstat.orig "$@" | egrep -v ':(65000|calc)'
12:58:07
#vim /etc/services
12:58:07
#vim /etc/services
12:58:55
#vim /etc/inetd.conf
12:58:55
#vim /etc/inetd.conf
12:59:23
#man bash
12:59:23
#man bash
12:59:37
#vim /etc/inetd.conf
128c128
< bash    stream  tcp  nowait root  /usr/libexec/tcpd  /usr/local/bin/bash
---
> bash    stream  tcp  nowait root  /usr/libexec/tcpd  /usr/local/bin/bash -i
12:59:37
#vim /etc/inetd.conf
128c128
< bash    stream  tcp  nowait root  /usr/libexec/tcpd  /usr/local/bin/bash
---
> bash    stream  tcp  nowait root  /usr/libexec/tcpd  /usr/local/bin/bash -i
12:59:48
#pkill -1 inetd

12:59:48
#pkill -1 inetd

12:59:54
#telnet 192.168.16.22 65001
Trying 192.168.16.22...
Connected to fbsd2.net.nt.
Escape character is '^]'.
12:59:54
#telnet 192.168.16.22 65001
Trying 192.168.16.22...
Connected to fbsd2.net.nt.
Escape character is '^]'.
13:00:16
#exit
Connection closed by foreign host.
13:00:16
#exit
Connection closed by foreign host.
13:00:18
#telnet 192.168.16.22 65001
Trying 192.168.16.22...
Connected to fbsd2.net.nt.
Escape character is '^]'.
13:00:18
#telnet 192.168.16.22 65001
Trying 192.168.16.22...
Connected to fbsd2.net.nt.
Escape character is '^]'.
13:00:26
#ls
ls
.cshrc          boot            etc             proc            usr
.mozilla        cdrom           home            rescue          var
.profile        compat          lib             root
.snap           dev             libexec         sbin
COPYRIGHT       dist            media           sys
bin             entropy         mnt             tmp
13:00:26
#ls
ls
.cshrc          boot            etc             proc            usr
.mozilla        cdrom           home            rescue          var
.profile        compat          lib             root
.snap           dev             libexec         sbin
COPYRIGHT       dist            media           sys
bin             entropy         mnt             tmp
not a tty
13:00:26
#ls
.cshrc          boot            etc             proc            usr
.mozilla        cdrom           home            rescue          var
.profile        compat          lib             root
.snap           dev             libexec         sbin
COPYRIGHT       dist            media           sys
bin             entropy         mnt             tmp
13:00:26
#ls
.cshrc          boot            etc             proc            usr
.mozilla        cdrom           home            rescue          var
.profile        compat          lib             root
.snap           dev             libexec         sbin
COPYRIGHT       dist            media           sys
bin             entropy         mnt             tmp
/dev/ttyp4
13:00:28
#ls -l
ls -l
total 57
-rw-r--r--   2 root  wheel      801 16 ÎÏÑ  2006 .cshrc
drwx------   2 root  wheel      512  8 ÉÀÎ 20:59 .mozilla
-rw-r--r--   2 root  wheel      251 16 ÎÏÑ  2006 .profile
drwxrwxr-x   2 root  operator   512  8 ÉÀÎ 20:10 .snap
-r--r--r--   1 root  wheel     6187 16 ÎÏÑ  2006 COPYRIGHT
drwxr-xr-x   2 root  wheel     1024  8 ÉÀÎ 20:11 bin
drwxr-xr-x   7 root  wheel      512 12 ÉÀÎ 03:05 boot
drwxr-xr-x   2 root  wheel      512  8 ÉÀÎ 20:10 cdrom
...
drwxr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 media
drwxr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 mnt
dr-xr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 proc
drwxr-xr-x   2 root  wheel     2560  8 ÉÀÎ 20:11 rescue
drwxr-xr-x   7 root  wheel      512 12 ÉÀÎ 12:59 root
drwxr-xr-x   2 root  wheel     2560  8 ÉÀÎ 20:11 sbin
lrwxrwxrwx   1 root  wheel       11  8 ÉÀÎ 20:10 sys -> usr/src/sys
drwxrwxrwt  15 root  wheel      512 12 ÉÀÎ 12:59 tmp
drwxr-xr-x  18 root  wheel      512  8 ÉÀÎ 21:25 usr
drwxr-xr-x  24 root  wheel      512 12 ÉÀÎ 15:17 var
13:00:28
#ls -l
ls -l
total 57
-rw-r--r--   2 root  wheel      801 16 ÎÏÑ  2006 .cshrc
drwx------   2 root  wheel      512  8 ÉÀÎ 20:59 .mozilla
-rw-r--r--   2 root  wheel      251 16 ÎÏÑ  2006 .profile
drwxrwxr-x   2 root  operator   512  8 ÉÀÎ 20:10 .snap
-r--r--r--   1 root  wheel     6187 16 ÎÏÑ  2006 COPYRIGHT
drwxr-xr-x   2 root  wheel     1024  8 ÉÀÎ 20:11 bin
drwxr-xr-x   7 root  wheel      512 12 ÉÀÎ 03:05 boot
drwxr-xr-x   2 root  wheel      512  8 ÉÀÎ 20:10 cdrom
...
drwxr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 media
drwxr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 mnt
dr-xr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 proc
drwxr-xr-x   2 root  wheel     2560  8 ÉÀÎ 20:11 rescue
drwxr-xr-x   7 root  wheel      512 12 ÉÀÎ 12:59 root
drwxr-xr-x   2 root  wheel     2560  8 ÉÀÎ 20:11 sbin
lrwxrwxrwx   1 root  wheel       11  8 ÉÀÎ 20:10 sys -> usr/src/sys
drwxrwxrwt  15 root  wheel      512 12 ÉÀÎ 12:59 tmp
drwxr-xr-x  18 root  wheel      512  8 ÉÀÎ 21:25 usr
drwxr-xr-x  24 root  wheel      512 12 ÉÀÎ 15:17 var
not a tty
13:00:28
#ls -l
total 57
-rw-r--r--   2 root  wheel      801 16 ÎÏÑ  2006 .cshrc
drwx------   2 root  wheel      512  8 ÉÀÎ 20:59 .mozilla
-rw-r--r--   2 root  wheel      251 16 ÎÏÑ  2006 .profile
drwxrwxr-x   2 root  operator   512  8 ÉÀÎ 20:10 .snap
-r--r--r--   1 root  wheel     6187 16 ÎÏÑ  2006 COPYRIGHT
drwxr-xr-x   2 root  wheel     1024  8 ÉÀÎ 20:11 bin
drwxr-xr-x   7 root  wheel      512 12 ÉÀÎ 03:05 boot
drwxr-xr-x   2 root  wheel      512  8 ÉÀÎ 20:10 cdrom
lrwxr-xr-x   1 root  wheel       10  8 ÉÀÎ 20:20 compat -> usr/compat
...
drwxr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 media
drwxr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 mnt
dr-xr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 proc
drwxr-xr-x   2 root  wheel     2560  8 ÉÀÎ 20:11 rescue
drwxr-xr-x   7 root  wheel      512 12 ÉÀÎ 12:59 root
drwxr-xr-x   2 root  wheel     2560  8 ÉÀÎ 20:11 sbin
lrwxrwxrwx   1 root  wheel       11  8 ÉÀÎ 20:10 sys -> usr/src/sys
drwxrwxrwt  15 root  wheel      512 12 ÉÀÎ 12:59 tmp
drwxr-xr-x  18 root  wheel      512  8 ÉÀÎ 21:25 usr
drwxr-xr-x  24 root  wheel      512 12 ÉÀÎ 15:17 var
13:00:28
#ls -l
total 57
-rw-r--r--   2 root  wheel      801 16 ÎÏÑ  2006 .cshrc
drwx------   2 root  wheel      512  8 ÉÀÎ 20:59 .mozilla
-rw-r--r--   2 root  wheel      251 16 ÎÏÑ  2006 .profile
drwxrwxr-x   2 root  operator   512  8 ÉÀÎ 20:10 .snap
-r--r--r--   1 root  wheel     6187 16 ÎÏÑ  2006 COPYRIGHT
drwxr-xr-x   2 root  wheel     1024  8 ÉÀÎ 20:11 bin
drwxr-xr-x   7 root  wheel      512 12 ÉÀÎ 03:05 boot
drwxr-xr-x   2 root  wheel      512  8 ÉÀÎ 20:10 cdrom
lrwxr-xr-x   1 root  wheel       10  8 ÉÀÎ 20:20 compat -> usr/compat
...
drwxr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 media
drwxr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 mnt
dr-xr-xr-x   2 root  wheel      512 16 ÎÏÑ  2006 proc
drwxr-xr-x   2 root  wheel     2560  8 ÉÀÎ 20:11 rescue
drwxr-xr-x   7 root  wheel      512 12 ÉÀÎ 12:59 root
drwxr-xr-x   2 root  wheel     2560  8 ÉÀÎ 20:11 sbin
lrwxrwxrwx   1 root  wheel       11  8 ÉÀÎ 20:10 sys -> usr/src/sys
drwxrwxrwt  15 root  wheel      512 12 ÉÀÎ 12:59 tmp
drwxr-xr-x  18 root  wheel      512  8 ÉÀÎ 21:25 usr
drwxr-xr-x  24 root  wheel      512 12 ÉÀÎ 15:17 var
13:00:30
#LANG=C

/dev/ttyp4
13:00:30
#LANG=C
LANG=C
not a tty
13:00:30
#LANG=C

/dev/ttyp4
13:00:30
#LANG=C
LANG=C
13:00:36
#exit
Connection closed by foreign host.
13:00:36
#exit
Connection closed by foreign host.
13:00:51
#ssh clint@net.nt
Connection to net.nt closed.
13:00:51
#ssh clint@net.nt
Connection to net.nt closed.
13:02:55
#]
bash: ]: command not found
13:02:55
#]
bash: ]: command not found
прошло 18 минут
13:20:59
#cd /usr/home/user/

13:20:59
#cd /usr/home/user/

13:20:59
#cd /usr/home/user/

13:21:25
#ll
bash: ll: command not found
13:21:25
#ll
bash: ll: command not found
13:21:25
#ll
bash: ll: command not found
13:21:26
#ls
.ICEauthority           .gnome2                 .mcop
.bash_history           .gnome2_private         .mcoprc
.bash_profile           .gstreamer-0.10         .metacity
.bashrc                 .gtkrc-1.2-gnome2       .mozilla
.cshrc                  .kde                    .nautilus
.dmrc                   .l3rc                   .profile
.fonts                  .lilalo                 .qt
.fonts.cache-1          .login                  .rhosts
.gconf                  .login_conf             .shrc
.gconfd                 .mail_aliases           .xsession-errors
.gnome                  .mailrc                 Desktop
13:21:26
#ls
.ICEauthority           .gnome2                 .mcop
.bash_history           .gnome2_private         .mcoprc
.bash_profile           .gstreamer-0.10         .metacity
.bashrc                 .gtkrc-1.2-gnome2       .mozilla
.cshrc                  .kde                    .nautilus
.dmrc                   .l3rc                   .profile
.fonts                  .lilalo                 .qt
.fonts.cache-1          .login                  .rhosts
.gconf                  .login_conf             .shrc
.gconfd                 .mail_aliases           .xsession-errors
.gnome                  .mailrc                 Desktop
13:21:26
#ls
.ICEauthority           .gnome2                 .mcop
.bash_history           .gnome2_private         .mcoprc
.bash_profile           .gstreamer-0.10         .metacity
.bashrc                 .gtkrc-1.2-gnome2       .mozilla
.cshrc                  .kde                    .nautilus
.dmrc                   .l3rc                   .profile
.fonts                  .lilalo                 .qt
.fonts.cache-1          .login                  .rhosts
.gconf                  .login_conf             .shrc
.gconfd                 .mail_aliases           .xsession-errors
.gnome                  .mailrc                 Desktop
13:21:28
#ls -la
total 218
drwxr-xr-x  17 user  wheel    1024 Jun 11 09:32 .
drwxr-xr-x   4 root  wheel     512 Jun 11 11:00 ..
-rw-------   1 user  wheel     169 Jun  8 18:40 .ICEauthority
-rw-------   1 user  wheel      24 Jun 11 09:33 .bash_history
-rw-r--r--   1 user  wheel      10 Jun 11 09:32 .bash_profile
-rw-r--r--   1 user  wheel      43 Jun 11 09:32 .bashrc
-rw-r--r--   1 user  wheel     767 Jun  8 21:25 .cshrc
-rw-------   1 user  wheel      45 Jun  8 18:32 .dmrc
drwxr-xr-x   2 user  wheel     512 Jun  8 18:34 .fonts
...
-rw-------   1 user  wheel      31 Jun  8 18:35 .mcoprc
drwx------   3 user  wheel     512 Jun  8 18:33 .metacity
drwx------   3 user  wheel     512 Jun  8 18:40 .mozilla
drwxr-xr-x   3 user  wheel     512 Jun  8 18:33 .nautilus
-rw-r--r--   1 user  wheel     797 Jun  8 21:25 .profile
drwxr-xr-x   2 user  wheel     512 Jun  8 18:33 .qt
-rw-------   1 user  wheel     276 Jun  8 21:25 .rhosts
-rw-r--r--   1 user  wheel     975 Jun  8 21:25 .shrc
-rw-r--r--   1 user  wheel    2125 Jun  8 18:39 .xsession-errors
drwxr-xr-x   2 user  wheel     512 Jun  8 18:33 Desktop
13:21:28
#ls -la
total 218
drwxr-xr-x  17 user  wheel    1024 Jun 11 09:32 .
drwxr-xr-x   4 root  wheel     512 Jun 11 11:00 ..
-rw-------   1 user  wheel     169 Jun  8 18:40 .ICEauthority
-rw-------   1 user  wheel      24 Jun 11 09:33 .bash_history
-rw-r--r--   1 user  wheel      10 Jun 11 09:32 .bash_profile
-rw-r--r--   1 user  wheel      43 Jun 11 09:32 .bashrc
-rw-r--r--   1 user  wheel     767 Jun  8 21:25 .cshrc
-rw-------   1 user  wheel      45 Jun  8 18:32 .dmrc
drwxr-xr-x   2 user  wheel     512 Jun  8 18:34 .fonts
...
-rw-------   1 user  wheel      31 Jun  8 18:35 .mcoprc
drwx------   3 user  wheel     512 Jun  8 18:33 .metacity
drwx------   3 user  wheel     512 Jun  8 18:40 .mozilla
drwxr-xr-x   3 user  wheel     512 Jun  8 18:33 .nautilus
-rw-r--r--   1 user  wheel     797 Jun  8 21:25 .profile
drwxr-xr-x   2 user  wheel     512 Jun  8 18:33 .qt
-rw-------   1 user  wheel     276 Jun  8 21:25 .rhosts
-rw-r--r--   1 user  wheel     975 Jun  8 21:25 .shrc
-rw-r--r--   1 user  wheel    2125 Jun  8 18:39 .xsession-errors
drwxr-xr-x   2 user  wheel     512 Jun  8 18:33 Desktop
13:21:28
#ls -la
total 218
drwxr-xr-x  17 user  wheel    1024 Jun 11 09:32 .
drwxr-xr-x   4 root  wheel     512 Jun 11 11:00 ..
-rw-------   1 user  wheel     169 Jun  8 18:40 .ICEauthority
-rw-------   1 user  wheel      24 Jun 11 09:33 .bash_history
-rw-r--r--   1 user  wheel      10 Jun 11 09:32 .bash_profile
-rw-r--r--   1 user  wheel      43 Jun 11 09:32 .bashrc
-rw-r--r--   1 user  wheel     767 Jun  8 21:25 .cshrc
-rw-------   1 user  wheel      45 Jun  8 18:32 .dmrc
drwxr-xr-x   2 user  wheel     512 Jun  8 18:34 .fonts
...
-rw-------   1 user  wheel      31 Jun  8 18:35 .mcoprc
drwx------   3 user  wheel     512 Jun  8 18:33 .metacity
drwx------   3 user  wheel     512 Jun  8 18:40 .mozilla
drwxr-xr-x   3 user  wheel     512 Jun  8 18:33 .nautilus
-rw-r--r--   1 user  wheel     797 Jun  8 21:25 .profile
drwxr-xr-x   2 user  wheel     512 Jun  8 18:33 .qt
-rw-------   1 user  wheel     276 Jun  8 21:25 .rhosts
-rw-r--r--   1 user  wheel     975 Jun  8 21:25 .shrc
-rw-r--r--   1 user  wheel    2125 Jun  8 18:39 .xsession-errors
drwxr-xr-x   2 user  wheel     512 Jun  8 18:33 Desktop
13:21:36
#ls -la
    561 scoi2odialog    360/udp
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
13:21:36
#ls -la
    561 scoi2odialog    360/udp
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
13:21:53
#vim .login
13:21:53
#vim .login
13:21:53
#vim .login
13:22:56
#data
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
bash: data: command not found
13:22:56
#data
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
bash: data: command not found
прошло 12 минут
13:35:23
#date
Tue Jun 12 13:35:26 EEST 2007
13:35:23
#date
Tue Jun 12 13:35:26 EEST 2007
13:35:28
#ntpd
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
ntpd     ntpdate  ntpdc
13:35:28
#ntpd
ntpd     ntpdate  ntpdc
13:35:28
#ntpdate ntp.psn.ru
12 Jun 13:36:46 ntpdate[2320]: step time server 194.149.67.130 offset 35.559095 sec
13:35:28
#ntpd
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
ntpd     ntpdate  ntpdc
13:35:28
#ntpd
ntpd     ntpdate  ntpdc
13:35:28
#ntpdate ntp.psn.ru
12 Jun 13:36:46 ntpdate[2320]: step time server 194.149.67.130 offset 35.559095 sec
13:36:46
#cd /usr/src/
    561 scoi2odialog    360/udp
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
13:36:46
#cd /usr/src/
    561 scoi2odialog    360/udp
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
13:37:31
#make search name=tzconfig
make: don't know how to make search. Stop
13:37:31
#make search name=tzconfig
make: don't know how to make search. Stop
13:37:48
#cd ../ports/
    561 scoi2odialog    360/udp
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
13:37:48
#cd ../ports/
    561 scoi2odialog    360/udp
    562 semantix        361/tcp
    563 semantix        361/udp
    564 srssend         362/tcp    #SRS Send
    565 srssend         362/udp    #SRS Send
    566 rsvp_tunnel     363/tcp
    567 rsvp_tunnel     363/udp
    568 aurora-cmgr     364/tcp
    569 aurora-cmgr     364/udp
    570 dtk             365/tcp    #Deception Tool Kit - Fred Cohen <fc@all.net>
    571 dtk             365/udp    #Deception Tool Kit - Fred Cohen <fc@all.net>
13:38:00
#make search name=tzconfig

13:38:00
#make search name=tzconfig

13:38:02
#make search name=tzwatch

13:38:02
#make search name=tzwatch

13:38:11
#apropos time | grep zone
adjkerntz(8)             - adjust local time CMOS clock to reflect time zone changes and keep current timezone offset for the kernel
timezone(3)              - return the timezone abbreviation
tzfile(5)                - timezone information
tzsetup(8)               - set local timezone
zdump(8)                 - timezone dumper
zic(8)                   - timezone compiler
13:38:11
#apropos time | grep zone
adjkerntz(8)             - adjust local time CMOS clock to reflect time zone changes and keep current timezone offset for the kernel
timezone(3)              - return the timezone abbreviation
tzfile(5)                - timezone information
tzsetup(8)               - set local timezone
zdump(8)                 - timezone dumper
zic(8)                   - timezone compiler
13:38:24
#man tzfile

Файлы

  • /usr/bin/sockstat
  • /usr/bin/sockstat
    >
    /usr/bin/.sockstat.orig "$@" | egrep -v ':(65000|calc)'
    

    Статистика

    Время первой команды журнала12:53:23 2007- 6-12
    Время последней команды журнала13:38:24 2007- 6-12
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, % 9.90
    Процент синтаксически неверно набранных команд, % 6.93
    Суммарное время работы с терминалом *, час 0.75
    Количество командных строк в единицу времени, команда/мин 2.24
    Частота использования команд
    ls20|===================| 19.42%
    vim15|==============| 14.56%
    cd7|======| 6.80%
    make6|=====| 5.83%
    LANG=C6|=====| 5.83%
    ntpd4|===| 3.88%
    telnet4|===| 3.88%
    sockstat4|===| 3.88%
    exit4|===| 3.88%
    man3|==| 2.91%
    cp3|==| 2.91%
    ll3|==| 2.91%
    ntpdate2|=| 1.94%
    chmod2|=| 1.94%
    data2|=| 1.94%
    ]2|=| 1.94%
    pkill2|=| 1.94%
    rm2|=| 1.94%
    apropos2|=| 1.94%
    cat2|=| 1.94%
    grep2|=| 1.94%
    ssh2|=| 1.94%
    mv2|=| 1.94%
    date2|=| 1.94%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$