Журнал лабораторных работ

Содержание

Журнал

Пятница (03/16/07)

/dev/pts/17
15:32:38
#lynx -dump http://ua-ix.org/rus/barter/area1 | grep AS
   OOO "Relkom"                                             AS3252
   OOO "Interstrada"                                        AS13294
   OOO "Didzhital Dzhenerejshn"                             AS13228
   KNU im. T.G.SHevchenko                                   AS13032
   OOO "Adamant"                                            AS8788
   OOO "`Evitel Plyus"                                      AS15929
   OOO "Top Net"                                            AS21011
   SP "Infokom"                                             AS6846
   OOO "Internet-Partner" (Sitius)                          AS20725
   TC "Radio Sistemy"                                       AS20539
...
   NTUU "Kievskij politehnicheskij institut"                AS25500
   OOO "Navigator-Onlajn"                                   AS13121
   DP "Telegrup -Ukraina"                                   AS33817
   ZAO "Indastrial Media Netvork"                           AS25521
   OOO "Divizion"                                           AS34143
   OOO "Merlin-Telekom"                                     AS20714
   OOO "Golden Telekom"                                     AS12530
   OOO "Aj Ti Sistemz"                                      AS13249
   OOO "Data Internet"                                      AS6886
   OOO "IMK"                                                AS34251
15:32:56
#lynx -dump http://ua-ix.org/rus/barter/area1 | grep AS | sed s/.*AS//
3252
13294
13228
13032
8788
15929
21011
6846
20725
20539
...
25500
13121
33817
25521
34143
20714
12530
13249
6886
34251
15:33:12
#lynx -dump http://ua-ix.org/rus/barter/area1 | grep AS | sed s/.*AS// | sort -u
12530
12593
12687
12742
12883
12963
13032
13121
13228
13249
...
33817
34058
34143
34251
6846
6876
6877
6886
8258
8788
15:33:18
#lynx -dump http://ua-ix.org/rus/barter/area1 | grep AS | sed s/.*AS// | sort -u > /etc/squid/ua-ix.acl

15:33:30
#fg
#       acl aclname srcdom_regex [-i] xxx ...   # regex matching client name
#       acl aclname dstdom_regex [-i] xxx ...   # regex matching server
#         # For dstdomain and dstdom_regex  a reverse lookup is tried if a IP
#         # based URL is used and no match is found. The name "none" is used
#         # if the reverse lookup fails.
#
#       acl aclname time     [day-abbrevs]  [h1:m1-h2:m2]
#           day-abbrevs:
#               S - Sunday
#               M - Monday
...
#         # cache_peer_access mycache_mydomain.net deny all
#
#       acl aclname proxy_auth username ...
#       acl aclname proxy_auth_regex [-i] pattern ...
#         # list of valid usernames
#         # use REQUIRED to accept any valid username.
#         #
#         # NOTE: when a Proxy-Authentication header is sent but it is not
#         # needed during ACL checking the username is NOT logged
#         # in access.log.
15:34:43
#find /usr/lib -name \*ncsa\*
/usr/lib/squid/ncsa_auth
15:35:08
#/usr/lib/squid/ncsa_auth
Usage: ncsa_auth <passwordfile>
15:35:13
#/usr/lib/squid/ncsa_auth /etc/shadow
user password
OK
bill gates
ERR No such user
15:35:30
#ls -l /etc/shadow
-rw-r----- 1 root shadow 990 2007-03-15 17:47 /etc/shadow
15:35:32
#ps aux | grep squid
root     16975  0.0  0.1   4016  1056 pts/10   T    15:22   0:00 less /etc/squid/squid.conf
root     17621  0.0  0.0   3740   760 pts/10   R+   15:35   0:00 grep squid
15:35:40
#ps waux | grep squid
root     16975  0.0  0.1   4016  1056 pts/10   T    15:22   0:00 less /etc/squid/squid.conf
root     17630  0.0  0.0   3740   760 pts/10   R+   15:35   0:00 grep squid
15:35:46
#fg
# ident_lookup_access deny all
#       acl aclname rep_mime_type mime-type1 ...s can be used for
#         # regex match against the mime type of the reply received by
#         # squid. Can be used to detect file download or some
#         # types HTTP tunneling requests.
#         # NOTE: This has no effect in http_access rules. It only has
#         # effect in rules that affect the reply data stream such as
#         # http_reply_access.
#
#       acl aclname rep_header header-name [-i] any\.regex\.here
...
#
#       Example where requests from 10.0.0.0/24 will be forwarded
#       with source address 10.1.0.1, 10.0.2.0/24 forwarded with
#       source address 10.1.0.2 and the rest will be forwarded with
#       source address 10.1.0.3.
#
#       acl normal_service_net src 10.0.0.0/255.255.255.0
#       acl good_service_net src 10.0.1.0/255.255.255.0
#       tcp_outgoing_address 10.0.0.1 normal_service_net
#       tcp_outgoing_address 10.0.0.2 good_service_net
прошло 16 минут
15:52:00
#man iptables
15:57:44
#fg
bash: fg: current: no such job
15:57:51
#less /etc/squid/squid.conf
16:00:01
##patch-o-matic

16:00:07
#less /var/log/squid/access.log
16:01:58
#ip show link
Object "show" is unknown, try "ip help".
16:04:33
#ip link show
1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:0a:01:d4:d3:6f brd ff:ff:ff:ff:ff:ff
3: local: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:10:4b:bb:97:4b brd ff:ff:ff:ff:ff:ff
4: sit0: <NOARP> mtu 1480 qdisc noop
    link/sit 0.0.0.0 brd 0.0.0.0
16:04:37
#ip route show
192.168.16.0/24 dev local  proto kernel  scope link  src 192.168.16.2
default via 192.168.16.15 dev local
16:04:58
#ssh clint@192.168.16.15
Connection to 192.168.16.15 closed.
16:10:28
## http://avaxhome.ru/

прошло 16 минут
16:27:17
## ciscodocs.chita.ru

16:28:12
## ciscodocs:13243546

16:28:49
#man iptables
прошло 73 минуты
17:42:13
#exit
Connection to 192.168.16.2 closed.
прошло 14 минут
/dev/pts/9
17:56:44
#mc
18:05:59
#sync

Статистика

Время первой команды журнала15:32:38 2007- 3-16
Время последней команды журнала18:05:59 2007- 3-16
Количество командных строк в журнале28
Процент команд с ненулевым кодом завершения, %14.29
Процент синтаксически неверно набранных команд, % 0.00
Суммарное время работы с терминалом *, час 1.33
Количество командных строк в единицу времени, команда/мин 0.35
Частота использования команд
grep6|===============| 15.00%
lynx4|==========| 10.00%
fg3|=======| 7.50%
#3|=======| 7.50%
sed3|=======| 7.50%
ip3|=======| 7.50%
ps2|=====| 5.00%
man2|=====| 5.00%
sort2|=====| 5.00%
ncsa_auth2|=====| 5.00%
less2|=====| 5.00%
sync1|==| 2.50%
#patch-o-matic1|==| 2.50%
find1|==| 2.50%
/etc/squid/ua-ix.acl1|==| 2.50%
ssh1|==| 2.50%
ls1|==| 2.50%
exit1|==| 2.50%
mc1|==| 2.50%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$