Журнал лабораторных работ

Содержание

Журнал

Среда (08/06/08)

/dev/tty1
15:48:36
#ping nt.ua
PING nt.ua (212.40.34.157) 56(84) bytes of data.
64 bytes from stream.tsua.net (212.40.34.157): icmp_seq=1 ttl=56 time=10.1 ms
64 bytes from stream.tsua.net (212.40.34.157): icmp_seq=2 ttl=56 time=14.1 ms
--- nt.ua ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 10.115/12.151/14.188/2.039 ms
прошло 33 минуты
/dev/tty1
16:21:54
#mii-tool
SIOCGMIIPHY on 'eth0' failed: Operation not supported
SIOCGMIIPHY on 'eth1' failed: Operation not supported
SIOCGMIIPHY on 'eth2' failed: Operation not supported
no MII interfaces found
16:21:59
#ifconfig eth2 192.168.99.1

Понедельник (08/11/08)

/dev/ttyp0
10:42:13
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
USER user
^]
telnet> q
Connection closed.
10:42:51
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
USER user
^]
telnet> q
Connection closed.
10:44:44
#atp -an
bash: atp: command not found
10:44:47
#arp
? (192.168.16.3) at 00:16:3E:00:00:03 [ether] on eth0
? (192.168.16.1) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.254) at 00:04:76:A1:EF:BB [ether] on eth0
10:44:50
#arp -an
? (192.168.16.3) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.1) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.254) at 00:04:76:A1:EF:BB [ether] on eth0
10:45:12
#arp -an
? (192.168.16.3) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.1) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.254) at 00:04:76:A1:EF:BB [ether] on eth0
10:45:17
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
USER user
^]
telnet> q
Connection closed.
10:45:46
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
+OK Qpopper (version 4.0.5) at debian3 starting.  <3287.1218440760@debian3>
^]
telnet> q
Connection closed.
10:46:04
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
^]
telnet> q
Connection closed.
10:46:41
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
^]
telnet> q
Connection closed.
10:47:16
#telnet 192.168.16.3 110

10:47:26
#arp -an
? (192.168.16.3) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.1) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.254) at 00:04:76:A1:EF:BB [ether] on eth0
10:47:28
#ping 192.168.16.2
PING 192.168.16.2 (192.168.16.2) 56(84) bytes of data.
64 bytes from 192.168.16.2: icmp_seq=1 ttl=64 time=0.015 ms
64 bytes from 192.168.16.2: icmp_seq=2 ttl=64 time=0.014 ms
--- 192.168.16.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.014/0.014/0.015/0.003 ms
10:47:57
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
^]
telnet> q
Connection closed.
10:50:47
#arp -an
[root@debian2:~]# telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
USER user
PASS password
+OK Qpopper (version 4.0.5) at debian3 starting.  <3291.1218440943@debian3>
+OK Password required for user.
+OK user has 0 visible messages (0 hidden) in 0 octets.
q
".
q
-ERR Unknown command: "q".
quit
+OK Pop server at debian3 signing off.
Connection closed by foreign host.
? (192.168.16.3) at 00:16:3E:00:00:03 [ether] on eth0
? (192.168.16.1) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.254) at 00:04:76:A1:EF:BB [ether] on eth0
10:50:53
#ping 192.168.16.2
PING 192.168.16.2 (192.168.16.2) 56(84) bytes of data.
64 bytes from 192.168.16.2: icmp_seq=1 ttl=64 time=0.011 ms
64 bytes from 192.168.16.2: icmp_seq=2 ttl=64 time=0.013 ms
--- 192.168.16.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.011/0.012/0.013/0.001 ms
10:51:09
#arp -an
? (192.168.16.3) at 00:16:3E:00:00:03 [ether] on eth0
? (192.168.16.1) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.254) at 00:04:76:A1:EF:BB [ether] on eth0
10:51:10
#arp -an
? (192.168.16.3) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.1) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.254) at 00:04:76:A1:EF:BB [ether] on eth0
10:52:49
#arp -an
? (192.168.16.3) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.1) at 00:16:3E:00:00:01 [ether] on eth0
? (192.168.16.254) at 00:04:76:A1:EF:BB [ether] on eth0
10:52:51
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
^]
telnet>
^]
telnet> q
Connection closed.
10:53:36
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
USER user
^]
telnet> q
Connection closed.
10:54:51
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
USER user
PASS password
+OK
+OK
+OK
-ERR
-ERR
-ERR
^]
telnet> q
Connection closed.
10:56:59
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
+OK
^]
telnet> q
Connection closed.
10:57:05
#date
Пнд Авг 11 10:57:29 EEST 2008
10:57:29
#vim /etc/screenrc
--- /tmp/l3-saved-2338.62.32009	2008-08-11 11:06:41.000000000 +0300
+++ /etc/screenrc	2008-08-11 11:07:08.000000000 +0300
@@ -20,7 +20,7 @@
 # SCREEN SETTINGS
 # ------------------------------------------------------------------------------
 
-#startup_message off
+startup_message off
 #nethack on
 
 #defflow on # will force screen to process ^S/^Q
@@ -28,8 +28,8 @@
 #autodetach off
 
 # turn visual bell on
-vbell on
-vbell_msg "   Wuff  ----  Wuff!!  "
+#vbell on
+#vbell_msg "   Wuff  ----  Wuff!!  "
 
 # define a bigger scrollback, default is 100 lines
 defscrollback 1024
11:07:08
#ssh uwf.kiev.ua
cThe authenticity of host 'uwf.kiev.ua (193.108.48.12)' can't be established.
DSA key fingerprint is fd:7c:94:ec:c3:37:34:be:a9:4a:ec:81:e0:31:d7:c6.
Are you sure you want to continue connecting (yes/no)?
11:07:26
#ssh xalk@mail.
The authenticity of host 'mail.uwf.kiev.ua (82.144.208.226)' can't be established.
DSA key fingerprint is d4:57:92:dc:1f:38:71:91:52:62:18:70:9e:7c:05:a7.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'mail.uwf.kiev.ua,82.144.208.226' (DSA) to the list of known hosts.
Password:
Last login: Sat Aug  9 13:08:51 2008 from 92.112.49.142
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 6.3-RELEASE (moi) #1: Tue Jul  1 22:14:35 EEST 2008
Welcome to FreeBSD!
...
   http://www.FreeBSD.org/search/.  If the doc distribution has
   been installed, they're also available formatted in /usr/share/doc.
If you still have a question or problem, please take the output of
`uname -a', along with any relevant error messages, and email it
as a question to the questions@FreeBSD.org mailing list.  If you are
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
11:01[xalk@ UWF:~] $ mc
11:09:15
#ssh mail.walanta.com.ua
ssh: mail.walanta.com.ua: Name or service not known
11:09:33
#ssh mail.v
0 bash                                                                                                                                                                                                     11:09
[screen is terminating]
l:~mail ~ # exit
logout
Connection to mail.valanta.com.ua closed.
11:10:10
#ssh xalk@mail.uwf.kiev.ua
[screen is terminating]
11:04[xalk@ UWF:~] $ exit
logout
Connection to mail.uwf.kiev.ua closed.
11:10:46
#ssh mail.dolce-vita.net.ua
# An alternative hardstatus to display a bar at the bottom listing the
# windownames and highlighting the current windowname in blue. (This is only
# enabled if there is no hardstatus setting for your terminal)
#
#hardstatus lastline "%-Lw%{= BW}%50>%n%f* %t%{-}%+Lw%<"
# set these terminals up to be 'optimal' instead of vt100
termcapinfo xterm*|linux*|rxvt*|Eterm* OP
# Change the xterm initialization string from is2=\E[!p\E[?3;4l\E[4l\E>
# (This fixes the "Aborted because of window size change" konsole symptoms found
#  in bug #134198)
...
# screen top
# screen -t monkey ssh monkey
# screen -t mail 8 mutt
# screen -t daemon 9 tail -f /var/log/daemon.log
caption always "%{= 45}%{+b w}Screen: %n | %h %=%t %c"
hardstatus alwayslastline "%-Lw%{= BW}%50>%n%f* %t%{-}%+Lw%<"
                                                                                            [ Прочитано 107 строк ]
root@dolchevita:~# exit
logout
Connection to mail.dolce-vita.net.ua closed.
11:15:34
#ssh 192.168.16.1
root@192.168.16.1's password:
Last login: Mon Aug 11 10:40:00 2008 from 192.168.16.203
Linux debiant 2.6.18-5-xen-686 #1 SMP Fri Jun 1 05:05:24 UTC 2007 i686
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
l3-agent is already running: pid=2298; pidfile=/root/.lilalo/l3-agent.pid
11:16:09
#screen
11:17:05
#ettercap -T -M arp -L log /192.168.16.3/ /192.168.16
ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA
Listening on eth0... (Ethernet)
  eth0 ->       00:16:3E:00:00:01      192.168.16.1     255.255.255.0
SSL dissection needs a valid 'redir_command_on' script in the etter.conf file
Privileges dropped to UID 65534 GID 65534...
  28 plugins
  39 protocol dissectors
  53 ports monitored
7587 mac vendor fingerprint
1698 tcp OS fingerprint
...
2 hosts added to the hosts list...
ARP poisoning victims:
 GROUP 1 : 192.168.16.3 00:16:3E:00:00:03
 GROUP 2 : 192.168.16.2 00:16:3E:00:00:02
Starting Unified sniffing...
Text only Interface activated...
Hit 'h' for inline help
User requested a CTRL+C... (deprecated, next time use proper shutdown)
q
q
11:17:37
#q
bash: q: command not found
11:17:37
#q
bash: q: command not found
11:18:07
#\
>
11:18:08
#exit
exit
Connection to 192.168.16.1 closed.
/dev/ttyp0
11:18:23
#telnet 192.168.16.1 110
Trying 192.168.16.1...
telnet: Unable to connect to remote host: Connection refused
11:18:32
#telnet 192.168.16.3
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
+OK
USER user
+OK
PASS password
+OK
^]
telnet> q
Connection closed.
11:18:54
#telnet 192.168.16.3 110

/dev/ttyp0
11:21:35
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
USER user
^]
telnet> q
Connection closed.
11:22:05
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
USER user
^]
telnet> q
Connection closed.
11:23:19
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
+OK
^]
telnet> q
Connection closed.
/dev/ttyp2
11:25:09
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
+OK
quit
q
^]
telnet> q
Connection closed.
/dev/ttyp0
11:27:15
#telnet 192.168.16.3 110
Trying 192.168.16.3...
Connected to 192.168.16.3.
Escape character is '^]'.
^]
telnet> q
Connection closed.
прошло >4 часов
/dev/ttyp0
16:05:04
#[root@fbsd1:~]#
[root@debian2:~]# ssh
The authenticity of host '192.168.16.21 (192.168.16.21)' can't be established.
DSA key fingerprint is 13:3f:fb:2a:53:62:8e:f8:0e:c7:3a:c9:10:99:b6:25.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.16.21' (DSA) to the list of known hosts.
Password:
Last login: Mon Aug 11 12:25:56 2008 from 192.168.16.1
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 6.3-RELEASE (SMP) #0: Wed Jan 16 04:45:45 UTC 2008
...
   http://www.FreeBSD.org/search/.  If the doc distribution has
   been installed, they're also available formatted in /usr/share/doc.
If you still have a question or problem, please take the output of
`uname -a', along with any relevant error messages, and email it
as a question to the questions@FreeBSD.org mailing list.  If you are
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
l3-agent is already running: pid=89048; pidfile=/root/.lilalo/l3-agent.pid
16:05:04
#[root@fbsd1:~]#

16:05:20
#[root@fbsd1:~]# ping 192.168.16.22
[root@fbsd1:~]# ping 192.168.16.3
PING 192.168.16.3 (192.168.16.3): 56 data bytes
64 bytes from 192.168.16.3: icmp_seq=0 ttl=64 time=0.211 ms
64 bytes from 192.168.16.3: icmp_seq=1 ttl=64 time=0.160 ms
^Z
[1]+  Stopped                 ping 192.168.16.3
PING 192.168.16.22 (192.168.16.22): 56 data bytes
ping: sendto: Host is down
^Z
[2]+  Stopped                 ping 192.168.16.22
16:05:42
#[root@fbsd1:~]# ssh 192.168.16.1
[root@fbsd1:~]# ssh 192.168.16.22
ssh: connect to host 192.168.16.22 port 22: Host is down
The authenticity of host '192.168.16.1 (192.168.16.1)' can't be established.
DSA key fingerprint is 85:66:04:0d:64:83:45:f3:35:58:eb:35:cc:e5:92:50.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.16.1' (DSA) to the list of known hosts.
root@192.168.16.1's password:
Last login: Mon Aug 11 15:20:49 2008 from 192.168.16.206
Linux debiant 2.6.18-5-xen-686 #1 SMP Fri Jun 1 05:05:24 UTC 2007 i686
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
l3-agent is already running: pid=1263; pidfile=/root/.lilalo/l3-agent.pid
/dev/ttyp2
16:07:30
#ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
64 bytes from 192.168.16.1: icmp_seq=1 ttl=64 time=0.073 ms
64 bytes from 192.168.16.1: icmp_seq=2 ttl=64 time=0.126 ms
--- 192.168.16.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.073/0.099/0.126/0.028 ms
/dev/ttyp0
16:07:33
#ping 192.168.16.3
[root@debian2:~]# ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
64 bytes from 192.168.16.1: icmp_seq=1 ttl=64 time=0.095 ms
64 bytes from 192.168.16.1: icmp_seq=2 ttl=64 time=0.156 ms
[1]+  Stopped                 ping 192.168.16.1
PING 192.168.16.3 (192.168.16.3) 56(84) bytes of data.
64 bytes from 192.168.16.3: icmp_seq=1 ttl=64 time=2.52 ms
64 bytes from 192.168.16.3: icmp_seq=2 ttl=64 time=0.150 ms
64 bytes from 192.168.16.3: icmp_seq=3 ttl=64 time=0.114 ms
64 bytes from 192.168.16.3: icmp_seq=4 ttl=64 time=0.087 ms
[2]+  Stopped                 ping 192.168.16.3
16:07:38
#ping 192.168.16.21
PING 192.168.16.21 (192.168.16.21) 56(84) bytes of data.
64 bytes from 192.168.16.21: icmp_seq=1 ttl=64 time=0.786 ms
64 bytes from 192.168.16.21: icmp_seq=2 ttl=64 time=0.289 ms
64 bytes from 192.168.16.21: icmp_seq=3 ttl=64 time=0.276 ms
^[[A^[[A
[3]+  Stopped                 ping 192.168.16.21
/dev/ttyp2
16:07:43
#ssh 192.168.21.3
[root@debian2:~]# ping 192.168.16.3
PING 192.168.16.3 (192.168.16.3) 56(84) bytes of data.
64 bytes from 192.168.16.3: icmp_seq=1 ttl=64 time=0.125 ms
64 bytes from 192.168.16.3: icmp_seq=2 ttl=64 time=0.150 ms
--- 192.168.16.3 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.125/0.137/0.150/0.017 ms
/dev/ttyp0
16:11:12
#[root@fbsd1:~]# exit
exit
åÓÔØ ÐÒÉÏÓÔÁÎÏ×ÌÅÎÎÙÅ ÚÁÄÁÞÉ.
16:11:15
#[root@fbsd1:~]# exit
exit
Connection to 192.168.16.21 closed.
16:13:08
#vim /etc/network/interfaces
16:13:34
#exit
exit
There are stopped jobs.
16:13:35
#exit
exit
Connection to 192.168.16.1 closed.
16:14:08
#exit
exit
There are stopped jobs.
/dev/tty1
16:23:03
#ifconfig
[root@debian2:~]#
eth0      Link encap:Ethernet  HWaddr 00:16:3E:00:00:02
          inet addr:192.168.16.2  Bcast:192.168.16.255  Mask:255.255.255.0
          inet6 addr: fe80::216:3eff:fe00:2/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:20072 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9407 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2595655 (2.4 MiB)  TX bytes:1423610 (1.3 MiB)
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:8 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:672 (672.0 b)  TX bytes:672 (672.0 b)
16:23:07
#ifconfig eth0 down

16:24:56
#vim /etc/sysctl.conf
16:34:02
#ifconfig eth2 192.168.50.254
[root@debian2:~]# ifconfig -a | less
[1]+  Stopped                 ifconfig -a | less16.255  Mask:255.255.255.0
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:20077 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9414 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2596099 (2.4 MiB)  TX bytes:1425495 (1.3 MiB)
eth1      Link encap:Ethernet  HWaddr 00:16:3E:00:01:02
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
eth2      Link encap:Ethernet  HWaddr 00:16:3E:00:02:02
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
lo        Link encap:Local Loopback
16:34:36
#ifconfig
eth2      Link encap:Ethernet  HWaddr 00:16:3E:00:02:02
          inet addr:192.168.50.254  Bcast:192.168.50.255  Mask:255.255.255.0
          inet6 addr: fe80::216:3eff:fe00:202/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:45 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:6028 (5.8 KiB)  TX bytes:328 (328.0 b)
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:8 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:672 (672.0 b)  TX bytes:672 (672.0 b)
16:34:38
#ping 192.168.50.1
PING 192.168.50.1 (192.168.50.1) 56(84) bytes of data.
64 bytes from 192.168.50.1: icmp_seq=1 ttl=64 time=0.519 ms
64 bytes from 192.168.50.1: icmp_seq=2 ttl=64 time=0.304 ms
[2]+  Stopped                 ping 192.168.50.1
16:34:56
#cat /proc/sys/net/ipv4/ip_forward
0
16:35:16
##cat /proc/sys/net/ipv4/ip_forward

16:35:26
#sysctl -a
net.ipv4.route.gc_interval = 60
net.ipv4.route.gc_timeout = 300
net.ipv4.route.gc_min_interval_ms = 500
net.ipv4.route.gc_min_interval = 0
net.ipv4.route.max_size = 524288
net.ipv4.route.gc_thresh = 32768
net.ipv4.route.max_delay = 10
net.ipv4.route.min_delay = 2
error: "Operation not permitted" reading key "net.ipv4.route.flush"
net.ipv4.icmp_errors_use_inbound_ifaddr = 0
...
fs.lease-break-time = 45
fs.dir-notify-enable = 1
fs.leases-enable = 1
fs.overflowgid = 65534
fs.overflowuid = 65534
fs.dentry-state = 51665 50569   45      0       0       0
fs.file-max = 48371
fs.file-nr = 320        0       48371
fs.inode-state = 49673  0       0       0       0       0       0
fs.inode-nr = 49673     0
16:35:30
#sysctl -a | grep forward
error: "Operation not permitted" reading key "net.ipv6.route.flush"
error: "Operation not permitted" reading key "net.ipv4.route.flush"
net.ipv6.conf.eth2.forwarding = 0
net.ipv6.conf.default.forwarding = 0
net.ipv6.conf.all.forwarding = 0
net.ipv6.conf.eth0.forwarding = 0
net.ipv6.conf.lo.forwarding = 0
net.ipv4.conf.eth2.mc_forwarding = 0
net.ipv4.conf.eth2.forwarding = 0
net.ipv4.conf.eth0.mc_forwarding = 0
net.ipv4.conf.eth0.forwarding = 0
net.ipv4.conf.lo.mc_forwarding = 0
net.ipv4.conf.lo.forwarding = 0
net.ipv4.conf.default.mc_forwarding = 0
net.ipv4.conf.default.forwarding = 0
net.ipv4.conf.all.mc_forwarding = 0
net.ipv4.conf.all.forwarding = 0
net.ipv4.ip_forward = 0
16:35:46
#echo 1 > /proc/sys/net/ipv4/ip_forward

16:36:05
#cat /proc/sys/net/ipv4/ip_forward
1
16:36:10
#sysctl -a | grep forward
error: "Operation not permitted" reading key "net.ipv6.route.flush"
error: "Operation not permitted" reading key "net.ipv4.route.flush"
net.ipv6.conf.eth2.forwarding = 0
net.ipv6.conf.default.forwarding = 0
net.ipv6.conf.all.forwarding = 0
net.ipv6.conf.eth0.forwarding = 0
net.ipv6.conf.lo.forwarding = 0
net.ipv4.conf.eth2.mc_forwarding = 0
net.ipv4.conf.eth2.forwarding = 1
net.ipv4.conf.eth0.mc_forwarding = 0
net.ipv4.conf.eth0.forwarding = 1
net.ipv4.conf.lo.mc_forwarding = 0
net.ipv4.conf.lo.forwarding = 1
net.ipv4.conf.default.mc_forwarding = 0
net.ipv4.conf.default.forwarding = 1
net.ipv4.conf.all.mc_forwarding = 0
net.ipv4.conf.all.forwarding = 1
net.ipv4.ip_forward = 1
16:36:14
#ifconfig eth1 192.168.51.1

16:36:29
#ifconfig
eth1      Link encap:Ethernet  HWaddr 00:16:3E:00:01:02
          inet addr:192.168.51.1  Bcast:192.168.51.255  Mask:255.255.255.0
          inet6 addr: fe80::216:3eff:fe00:102/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:45 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:6028 (5.8 KiB)  TX bytes:328 (328.0 b)
eth2      Link encap:Ethernet  HWaddr 00:16:3E:00:02:02
          inet addr:192.168.50.254  Bcast:192.168.50.255  Mask:255.255.255.0
...
          collisions:0 txqueuelen:1000
          RX bytes:6344 (6.1 KiB)  TX bytes:748 (748.0 b)
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:8 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:672 (672.0 b)  TX bytes:672 (672.0 b)
прошло 10 минут
16:47:28
#route add default gw 192.168.51.254

16:47:53
#ping 192.168.54.254
PING 192.168.54.254 (192.168.54.254) 56(84) bytes of data.
From 192.168.51.254 icmp_seq=1 Destination Net Unreachable
From 192.168.51.254 icmp_seq=2 Destination Net Unreachable
From 192.168.51.254 icmp_seq=3 Destination Net Unreachable
From 192.168.51.254 icmp_seq=4 Destination Net Unreachable
[3]+  Stopped                 ping 192.168.54.254
прошло 23 минуты
17:11:01
#route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.50.0    *               255.255.255.0   U     0      0        0 eth2
192.168.51.0    *               255.255.255.0   U     0      0        0 eth1
[4]+  Stopped                 route
17:11:11
#route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.50.0    0.0.0.0         255.255.255.0   U     0      0        0 eth2
192.168.51.0    0.0.0.0         255.255.255.0   U     0      0        0 eth1
0.0.0.0         192.168.51.254  0.0.0.0         UG    0      0        0 eth1
17:11:14
#route -n| grep > /etc/network/interfaces
Использование: grep [OPTION]... PATTERN [FILE]...
Попробуйте `grep --help' для получения более подробного описания.
17:11:33
#route -n > /etc/network/interfaces

17:11:54
#vim /etc/network/interfaces
17:14:11
#top
top - 17:14:17 up 5 days, 51 min,  1 user,  load average: 0.00, 0.00, 0.00
Tasks:  40 total,   2 running,  33 sleeping,   5 stopped,   0 zombie
Cpu(s):  0.0%us,  0.0%sy,  0.0%ni,  0.0%id,  0.0%wa,  0.0%hi,  0.0%si,  0.0%st
Mem:    524436k total,   168124k used,   356312k free,    71656k buffers
  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
Swap:        0k total,        0k used,        0k free,    32892k cached
    1 root      15   0  1960  648  552 S  0.0  0.1   0:00.04 init
    2 root      RT   0     0    0    0 S  0.0  0.0   0:00.00 migration/0
    3 root      34  19     0    0    0 S  0.0  0.0   0:00.00 ksoftirqd/0
    4 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 events/0
...
   16 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 kblockd/0
   18 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kseriod
[6]+  Stopped                 top
   55 root      25   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
   56 root      15   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
   57 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kswapd0
   58 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 aio/0
  610 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kmirrord
  708 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 reiserfs/0
 1164 root      18   0  1860  720  576 S  0.0  0.1   0:00.00 syslogd
17:14:19
#fg
top - 17:14:20 up 5 days, 51 min,  1 user,  load average: 0.00, 0.00, 0.00
Tasks:  40 total,   2 running,  33 sleeping,   5 stopped,   0 zombie
Cpu(s):  0.0%us,  0.0%sy,  0.0%ni, 99.7%id,  0.3%wa,  0.0%hi,  0.0%si,  0.0%st
Mem:    524436k total,   168264k used,   356172k free,    71656k buffers
  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
Swap:        0k total,        0k used,        0k free,    32896k cached
    1 root      15   0  1960  648  552 S  0.0  0.1   0:00.04 init
    2 root      RT   0     0    0    0 S  0.0  0.0   0:00.00 migration/0
    3 root      39  19     0    0    0 S  0.0  0.0   0:00.00 ksoftirqd/0
    4 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 events/0
...
   16 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 kblockd/0
   18 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kseriod
[6]+  Stopped                 top
   55 root      25   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
   56 root      15   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
   57 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kswapd0
   58 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 aio/0
  610 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kmirrord
  708 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 reiserfs/0
 1164 root      18   0  1860  720  576 S  0.0  0.1   0:00.00 syslogd
17:14:23
#vim /etc/network/interfaces
17:14:49
#vim /etc/network/interfaces
17:14:49
#ls /etc/network/interfaces -a
/etc/network/interfaces
17:15:27
#fg
  1 Kernel IP routing table$
                                    Genmask         Flags Metric Ref    Use Ifac
    e$stination     Gateway
                                    255.255.255.0   U     0      0        0 eth2
    $92.168.50.0    0.0.0.0
                                    255.255.255.0   U     0      0        0 eth1
    $92.168.51.0    0.0.0.0
                    192.168.51.254  0.0.0.0         UG    0      0        0 eth1
    $.0.0.0
17:15:38
#fg
top - 17:15:44 up 5 days, 52 min,  1 user,  load average: 0.00, 0.00, 0.00
Tasks:  40 total,   2 running,  33 sleeping,   5 stopped,   0 zombie
Cpu(s):  0.0%us,  0.0%sy,  0.0%ni,  0.0%id,  0.0%wa,  0.0%hi,  0.0%si,  0.0%st
Mem:    524436k total,   168640k used,   355796k free,    71656k buffers
  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
Swap:        0k total,        0k used,        0k free,    33064k cached
    1 root      15   0  1960  648  552 S  0.0  0.1   0:00.04 init
    2 root      RT   0     0    0    0 S  0.0  0.0   0:00.00 migration/0
    3 root      34  19     0    0    0 S  0.0  0.0   0:00.00 ksoftirqd/0
    4 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 events/0
...
    8 root      12  -5     0    0    0 S  0.0  0.0   0:00.00 xenbus
   16 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 kblockd/0
   18 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kseriod
   55 root      25   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
   56 root      15   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
   57 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kswapd0
   58 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 aio/0
  610 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kmirrord
  708 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 reiserfs/0
 1164 root      18   0  1860  720  576 S  0.0  0.1   0:00.00 syslogd
17:15:45
#fg
  1 Kernel IP routing table$
                                    Genmask         Flags Metric Ref    Use Ifac
    e$stination     Gateway
                                    255.255.255.0   U     0      0        0 eth2
    $92.168.50.0    0.0.0.0
                                    255.255.255.0   U     0      0        0 eth1
    $92.168.51.0    0.0.0.0
                    192.168.51.254  0.0.0.0         UG    0      0        0 eth1
    $.0.0.0
17:15:53
#fg
route
default         192.168.51.254  0.0.0.0         UG    0      0        0 eth1
17:15:54
#fg
ping 192.168.54.254
64 bytes from 192.168.54.254: icmp_seq=5 ttl=61 time=2.04 ms
64 bytes from 192.168.54.254: icmp_seq=6 ttl=61 time=2.10 ms
64 bytes from 192.168.54.254: icmp_seq=7 ttl=61 time=1.96 ms
64 bytes from 192.168.54.254: icmp_seq=8 ttl=61 time=1.99 ms
64 bytes from 192.168.54.254: icmp_seq=9 ttl=61 time=1.79 ms
64 bytes from 192.168.54.254: icmp_seq=10 ttl=61 time=1.73 ms
from 192.168.54.254: icmp_seq=11 ttl=61 time=2.11 ms
[3]+  Stopped                 ping 192.168.54.254
17:16:04
#fg
ping 192.168.54.254
64 bytes from 192.168.54.254: icmp_seq=12 ttl=61 time=2.07 ms
64 bytes from 192.168.54.254: icmp_seq=13 ttl=61 time=2.02 ms
Stopped                 ping 192.168.54.254
17:16:08
#fg
ping 192.168.54.254
64 bytes from 192.168.54.254: icmp_seq=14 ttl=61 time=1.87 ms
64 bytes from 192.168.54.254: icmp_seq=15 ttl=61 time=2.01 ms
[3]+  Stopped                 ping 192.168.54.254
17:16:10
#vim /etc/network/interfaces
17:16:36
#vim /etc/network/interfaces
17:16:57
#fg
  1 Kernel IP routing table$
                                    Genmask         Flags Metric Ref    Use Ifac
    e$stination     Gateway
                                    255.255.255.0   U     0      0        0 eth2
    $92.168.50.0    0.0.0.0
                                    255.255.255.0   U     0      0        0 eth1
    $92.168.51.0    0.0.0.0
                    192.168.51.254  0.0.0.0         UG    0      0        0 eth1
    $.0.0.0

Файлы

  • /proc/sys/net/ipv4/ip_forward
  • /proc/sys/net/ipv4/ip_forward
    >
    1
    

    Статистика

    Время первой команды журнала15:48:36 2008- 8- 6
    Время последней команды журнала17:16:57 2008- 8-11
    Количество командных строк в журнале100
    Процент команд с ненулевым кодом завершения, %26.00
    Процент синтаксически неверно набранных команд, % 3.00
    Суммарное время работы с терминалом *, час 1.95
    Количество командных строк в единицу времени, команда/мин 0.85
    Частота использования команд
    telnet20|==================| 18.87%
    fg9|========| 8.49%
    ping8|=======| 7.55%
    vim8|=======| 7.55%
    ssh8|=======| 7.55%
    arp8|=======| 7.55%
    ifconfig7|======| 6.60%
    [root@fbsd1:~]#6|=====| 5.66%
    route5|====| 4.72%
    exit4|===| 3.77%
    sysctl3|==| 2.83%
    grep3|==| 2.83%
    q2|=| 1.89%
    /etc/network/interfaces2|=| 1.89%
    cat2|=| 1.89%
    ettercap1|| 0.94%
    screen1|| 0.94%
    top1|| 0.94%
    #cat1|| 0.94%
    atp1|| 0.94%
    ip_forward1|| 0.94%
    echo1|| 0.94%
    ls1|| 0.94%
    mii-tool1|| 0.94%
    date1|| 0.94%
    \1|| 0.94%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$