Журнал лабораторных работ

Содержание

Журнал

Понедельник (02/13/12)

/dev/pts/2
17:27:38
#route_16_0="-net 192.168.16.0/24 192.168.168.5"
exit
Connection to 192.168.13.21 closed.

Вторник (02/14/12)

/dev/pts/0
07:27:32
#apt-get install tcpdump
Чтение списков пакетов... Готово
Построение дерева зависимостей
Чтение информации о состоянии... Готово
НОВЫЕ пакеты, которые будут установлены:
  tcpdump
обновлено 0, установлено 1 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
Необходимо скачать 376 kБ архивов.
После данной операции, объём занятого дискового пространства возрастёт на 901 kB.
Получено:1 http://ftp.ua.debian.org/debian/ squeeze/main tcpdump i386 4.1.1-1 [376 kB]
Получено 376 kБ за 0с (1 296 kБ/c)
Выбор ранее не выбранного пакета tcpdump.
(Чтение базы данных ... на данный момент установлено 29426 файлов и каталогов.)
Распаковывается пакет tcpdump (из файла .../tcpdump_4.1.1-1_i386.deb)...
Обрабатываются триггеры для man-db ...
Настраивается пакет tcpdump (4.1.1-1) ...
07:27:51
#tcpdump 192.168.13.253 192.168.13.1
tcpdump: syntax error
07:29:08
#tcpdump src 192.168.13.253 dst 192.168.13.1 -vv
tcpdump: syntax error
07:29:29
#tcpdump src 192.168.13.253 and dst 192.168.13.1 -vv
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
08:29:37.450981 IP (tos 0x10, ttl 64, id 49008, offset 0, flags [DF], proto TCP (6), length 52)
    192.168.13.253.41189 > debian1.net.nt.ssh: Flags [.], cksum 0x1e9d (correct), seq 1365860218, ack 2378606450, win 1212, options [nop,nop,TS val 55085528 ecr 13738507], length 0
08:29:37.452720 IP (tos 0x0, ttl 64, id 4732, offset 0, flags [none], proto UDP (17), length 120)
    192.168.13.253.domain > debian1.net.nt.44309: [udp sum ok] 12984 NXDomain* q: PTR? 253.13.168.192.in-addr.arpa. 0/1/0 ns: 168.192.in-addr.arpa. SOA net.nt. root.net.nt. 6 604800 86400 2419200 604800 (92)
08:29:37.458940 IP (tos 0x10, ttl 64, id 49009, offset 0, flags [DF], proto TCP (6), length 52)
    192.168.13.253.41189 > debian1.net.nt.ssh: Flags [.], cksum 0x1bf2 (correct), seq 0, ack 625, win 1261, options [nop,nop,TS val 55085536 ecr 13738509], length 0
08:29:37.467697 IP (tos 0x10, ttl 64, id 49010, offset 0, flags [DF], proto TCP (6), length 52)
    192.168.13.253.41189 > debian1.net.nt.ssh: Flags [.], cksum 0x1a87 (correct), seq 0, ack 929, win 1310, options [nop,nop,TS val 55085544 ecr 13738511], length 0
08:29:37.474914 IP (tos 0x10, ttl 64, id 49011, offset 0, flags [DF], proto TCP (6), length 52)
...
08:29:42.022948 IP (tos 0x10, ttl 64, id 49512, offset 0, flags [DF], proto TCP (6), length 52)
    192.168.13.253.41189 > debian1.net.nt.ssh: Flags [.], cksum 0xad50 (correct), seq 96, ack 153473, win 2003, options [nop,nop,TS val 55090100 ecr 13739650], length 0
08:29:42.035284 IP (tos 0x10, ttl 64, id 49513, offset 0, flags [DF], proto TCP (6), length 52)
    192.168.13.253.41189 > debian1.net.nt.ssh: Flags [.], cksum 0xac15 (correct), seq 96, ack 153777, win 2003, options [nop,nop,TS val 55090109 ecr 13739652], length 0
08:29:42.058221 IP (tos 0x10, ttl 64, id 49514, offset 0, flags [DF], proto TCP (6), length 100)
    192.168.13.253.41189 > debian1.net.nt.ssh: Flags [P.], cksum 0x16e1 (correct), seq 96:144, ack 153777, win 2003, options [nop,nop,TS val 55090134 ecr 13739652], length 48
^C
508 packets captured
508 packets received by filter
0 packets dropped by kernel
прошла 51 минута
/dev/pts/0
08:21:14
#ping ya.ru
PING ya.ru (93.158.134.3) 56(84) bytes of data.
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=1 ttl=58 time=22.1 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=2 ttl=58 time=25.3 ms
^C
--- ya.ru ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 22.184/23.776/25.368/1.592 ms
08:21:18
#traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  0.586 ms  0.512 ms  0.643 ms
 2  10.0.64.155 (10.0.64.155)  0.854 ms  0.920 ms  0.638 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  1.406 ms  0.901 ms  1.089 ms
 4  te2-0-0.lr01.kbp.l9.topnet.ua (77.88.206.6)  1.282 ms  1.199 ms  1.317 ms
 5  88.81.240.182 (88.81.240.182)  1.469 ms  1.311 ms  1.263 ms
 6  209.85.249.22 (209.85.249.22)  57.679 ms  38.475 ms  48.795 ms
 7  72.14.239.60 (72.14.239.60)  45.043 ms  56.248 ms  43.704 ms
 8  209.85.254.114 (209.85.254.114)  39.101 ms  38.577 ms 209.85.254.112 (209.85.254.112)  38.924 ms
 9  * * *
10  google-public-dns-a.google.com (8.8.8.8)  38.775 ms  39.256 ms  38.721 ms
^C
прошла 31 минута
/dev/pts/0
08:52:19
#netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 debian1.net.nt:ssh      192.168.13.253:3260     ESTABLISHED
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags       Type       State         I-Node   Path
unix  2      [ ]         DGRAM                    1876     @/org/kernel/udev/udevd
unix  4      [ ]         DGRAM                    3314     /dev/log
unix  2      [ ]         DGRAM                    3769
unix  2      [ ]         DGRAM                    3348
unix  3      [ ]         DGRAM                    1881
unix  3      [ ]         DGRAM                    1880
08:52:19
#netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.64.0    *               255.255.255.0   U         0 0          0 eth2
localnet        192.168.64.150  255.255.255.0   UG        0 0          0 eth2
192.168.0.0     192.168.64.150  255.255.255.0   UG        0 0          0 eth2
192.168.168.0   192.168.64.150  255.255.255.0   UG        0 0          0 eth2
192.168.13.0    *               255.255.255.0   U         0 0          0 eth0
default         192.168.13.253  0.0.0.0         UG        0 0          0 eth0
08:52:27
#screen -x
/dev/pts/4
09:02:03
#screen -x
/dev/pts/6
09:02:06
#screen
/dev/pts/2
09:02:14
#screen -x
09:02:17
#screen -x
/dev/pts/8
09:02:30
#alias exit='echo no exit'

09:03:24
#exit
no exit
09:04:26
#ssh root@192.168.168.1
ssh: connect to host 192.168.168.1 port 22: No route to host
09:05:05
#ssh root@192.168.0.254
The authenticity of host '192.168.0.254 (192.168.0.254)' can't be established.
DSA key fingerprint is 0a:54:02:23:35:67:a7:44:31:e7:ae:ec:12:e3:bb:31.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.0.254' (DSA) to the list of known hosts.
Password:
Last login: Tue Feb 14 11:50:23 2012 from 192.168.13.253
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 7.4-RELEASE (GENERIC) #1: Sun Feb 12 15:17:17 EET 2012
Welcome to FreeBSD!
...
   http://www.FreeBSD.org/search/.  If the doc distribution has
   been installed, they're also available formatted in /usr/share/doc.
If you still have a question or problem, please take the output of
`uname -a', along with any relevant error messages, and email it
as a question to the questions@FreeBSD.org mailing list.  If you are
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
Removing stale pidfile
09:12:07
#ping 192.168.0.254
PING 192.168.0.254 (192.168.0.254) 56(84) bytes of data.
64 bytes from 192.168.0.254: icmp_req=1 ttl=63 time=4.71 ms
From 192.168.64.150 icmp_seq=14 Destination Host Unreachable
From 192.168.64.150 icmp_seq=15 Destination Host Unreachable
From 192.168.64.150 icmp_seq=16 Destination Host Unreachable
From 192.168.64.150 icmp_seq=18 Destination Host Unreachable
From 192.168.64.150 icmp_seq=19 Destination Host Unreachable
From 192.168.64.150 icmp_seq=21 Destination Host Unreachable
From 192.168.64.150 icmp_seq=22 Destination Host Unreachable
From 192.168.64.150 icmp_seq=24 Destination Host Unreachable
...
From 192.168.64.150 icmp_seq=61 Destination Host Unreachable
64 bytes from 192.168.0.254: icmp_req=62 ttl=63 time=1004 ms
64 bytes from 192.168.0.254: icmp_req=63 ttl=63 time=13.7 ms
64 bytes from 192.168.0.254: icmp_req=64 ttl=63 time=23.8 ms
64 bytes from 192.168.0.254: icmp_req=65 ttl=63 time=3.56 ms
64 bytes from 192.168.0.254: icmp_req=66 ttl=63 time=2.73 ms
^C
--- 192.168.0.254 ping statistics ---
66 packets transmitted, 6 received, +42 errors, 90% packet loss, time 65328ms
rtt min/avg/max/mdev = 2.731/175.556/1004.758/370.903 ms, pipe 4
09:13:25
#ssh root@192.168.0.254
Password:
Last login: Tue Feb 14 12:05:18 2012 from 192.168.64.1
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 7.4-RELEASE (GENERIC) #1: Sun Feb 12 15:17:17 EET 2012
Welcome to FreeBSD!
Before seeking technical support, please use the following resources:
o  Security advisories and updated errata information for all releases are
   at http://www.FreeBSD.org/releases/ - always consult the ERRATA section
   for your release first as it's updated frequently.
o  The Handbook and FAQ documents are at http://www.FreeBSD.org/ and,
   along with the mailing lists, can be searched by going to
   http://www.FreeBSD.org/search/.  If the doc distribution has
   been installed, they're also available formatted in /usr/share/doc.
If you still have a question or problem, please take the output of
`uname -a', along with any relevant error messages, and email it
as a question to the questions@FreeBSD.org mailing list.  If you are
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
09:14:24
#ping ya.ru
PING ya.ru (213.180.204.3) 56(84) bytes of data.
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=1 ttl=57 time=22.2 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=2 ttl=57 time=25.8 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=3 ttl=57 time=73.9 ms
^C
--- ya.ru ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2001ms
rtt min/avg/max/mdev = 22.229/40.682/73.926/23.554 ms
09:16:13
#ssh root@192.168.168.1
The authenticity of host '192.168.168.1 (192.168.168.1)' can't be established.
DSA key fingerprint is 0a:54:02:23:35:67:a7:44:31:e7:ae:ec:12:e3:bb:31.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.168.1' (DSA) to the list of known hosts.
Password:
Last login: Tue Feb 14 12:14:59 2012 from 192.168.13.253
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 7.4-RELEASE (GENERIC) #1: Sun Feb 12 15:17:17 EET 2012
Welcome to FreeBSD!
...
   http://www.FreeBSD.org/search/.  If the doc distribution has
   been installed, they're also available formatted in /usr/share/doc.
If you still have a question or problem, please take the output of
`uname -a', along with any relevant error messages, and email it
as a question to the questions@FreeBSD.org mailing list.  If you are
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
Removing stale pidfile
09:21:17
#cat /proc/sys/net/ipv4/ip_forward
1
09:21:33
#iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
09:21:46
#exit
exit
Connection to 192.168.168.5 closed.
09:23:19
#route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
localnet        *               255.255.255.0   U     0      0        0 eth2
192.168.168.0   *               255.255.255.0   U     0      0        0 eth1
default         192.168.168.1   0.0.0.0         UG    0      0        0 eth1
09:23:22
#ifconfig
eth1      Link encap:Ethernet  HWaddr 00:16:3e:00:01:03
          inet addr:192.168.168.5  Bcast:192.168.168.255  Mask:255.255.255.0
          inet6 addr: fe80::216:3eff:fe00:103/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:565 errors:0 dropped:0 overruns:0 frame:0
          TX packets:665 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:55043 (53.7 KiB)  TX bytes:73306 (71.5 KiB)
          Interrupt:10 Base address:0x6100
eth2      Link encap:Ethernet  HWaddr 00:16:3e:00:02:03
...
          RX bytes:0 (0.0 B)  TX bytes:2610 (2.5 KiB)
          Interrupt:11 Base address:0xa200
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:16 errors:0 dropped:0 overruns:0 frame:0
          TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1264 (1.2 KiB)  TX bytes:1264 (1.2 KiB)
09:23:33
#exit
exit
Connection to 192.168.168.5 closed.
прошла 21 минута
09:44:44
#ping -I eth2 ya.ru
PING ya.ru (87.250.250.3) from 192.168.64.1 eth2: 56(84) bytes of data.
From 192.168.64.1 icmp_seq=1 Destination Host Unreachable
From 192.168.64.1 icmp_seq=2 Destination Host Unreachable
From 192.168.64.1 icmp_seq=3 Destination Host Unreachable
From 192.168.64.1 icmp_seq=4 Destination Host Unreachable
From 192.168.64.1 icmp_seq=5 Destination Host Unreachable
From 192.168.64.1 icmp_seq=6 Destination Host Unreachable
From 192.168.64.1 icmp_seq=7 Destination Host Unreachable
From 192.168.64.1 icmp_seq=8 Destination Host Unreachable
From 192.168.64.1 icmp_seq=9 Destination Host Unreachable
^C
--- ya.ru ping statistics ---
10 packets transmitted, 0 received, +9 errors, 100% packet loss, time 9047ms
pipe 3
09:45:07
#ping ya.ru
PING ya.ru (77.88.21.3) 56(84) bytes of data.
64 bytes from www.yandex.ru (77.88.21.3): icmp_req=1 ttl=57 time=22.3 ms
64 bytes from www.yandex.ru (77.88.21.3): icmp_req=2 ttl=57 time=21.8 ms
^C
--- ya.ru ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 21.890/22.105/22.321/0.261 ms
09:45:11
#ping -I 192.168.64.1 ya.ru
PING ya.ru (213.180.204.3) from 192.168.64.1 : 56(84) bytes of data.
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=1 ttl=57 time=23.8 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=2 ttl=57 time=22.4 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=3 ttl=57 time=22.9 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=4 ttl=57 time=22.6 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=5 ttl=57 time=22.5 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=6 ttl=57 time=22.9 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=7 ttl=57 time=22.1 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=8 ttl=57 time=22.6 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=9 ttl=57 time=22.2 ms
64 bytes from www.yandex.ru (213.180.204.3): icmp_req=10 ttl=57 time=22.5 ms
^C
--- ya.ru ping statistics ---
10 packets transmitted, 10 received, 0% packet loss, time 9013ms
rtt min/avg/max/mdev = 22.197/22.708/23.848/0.480 ms
09:45:41
#ifconfig
eth0      Link encap:Ethernet  HWaddr 00:16:3e:00:00:01
          inet addr:192.168.13.1  Bcast:192.168.13.255  Mask:255.255.255.0
          inet6 addr: fe80::216:3eff:fe00:1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:28078 errors:0 dropped:0 overruns:0 frame:0
          TX packets:26132 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:11858243 (11.3 MiB)  TX bytes:12622399 (12.0 MiB)
          Interrupt:5
eth2      Link encap:Ethernet  HWaddr 00:16:3e:00:02:01
...
          RX bytes:11830204 (11.2 MiB)  TX bytes:11579791 (11.0 MiB)
          Interrupt:11 Base address:0xa200
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:18 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1680 (1.6 KiB)  TX bytes:1680 (1.6 KiB)
09:46:02
#ping6 fe80::216:3eff:fe00:201
connect: Invalid argument
09:46:11
#ping6 -I eth1 fe80::216:3eff:fe00:201
connect: Network is unreachable
09:46:19
#ping6 -I eth2 fe80::216:3eff:fe00:201
PING fe80::216:3eff:fe00:201(fe80::216:3eff:fe00:201) from fe80::216:3eff:fe00:201 eth2: 56 data bytes
64 bytes from fe80::216:3eff:fe00:201: icmp_seq=1 ttl=64 time=0.024 ms
64 bytes from fe80::216:3eff:fe00:201: icmp_seq=2 ttl=64 time=0.034 ms
64 bytes from fe80::216:3eff:fe00:201: icmp_seq=3 ttl=64 time=0.035 ms
64 bytes from fe80::216:3eff:fe00:201: icmp_seq=4 ttl=64 time=0.035 ms
^C
--- fe80::216:3eff:fe00:201 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2999ms
rtt min/avg/max/mdev = 0.024/0.032/0.035/0.004 ms
09:47:20
#ping ya.ru
PING ya.ru (213.180.193.3) 56(84) bytes of data.
64 bytes from www.yandex.ru (213.180.193.3): icmp_req=1 ttl=56 time=21.9 ms
64 bytes from www.yandex.ru (213.180.193.3): icmp_req=2 ttl=56 time=22.3 ms
64 bytes from www.yandex.ru (213.180.193.3): icmp_req=3 ttl=56 time=22.6 ms
64 bytes from www.yandex.ru (213.180.193.3): icmp_req=4 ttl=56 time=21.7 ms
^C
--- ya.ru ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 21.709/22.172/22.644/0.400 ms
09:47:38
#ping ya.ru -n
PING ya.ru (93.158.134.203) 56(84) bytes of data.
64 bytes from 93.158.134.203: icmp_req=1 ttl=58 time=22.4 ms
64 bytes from 93.158.134.203: icmp_req=2 ttl=58 time=22.3 ms
64 bytes from 93.158.134.203: icmp_req=3 ttl=58 time=21.7 ms
64 bytes from 93.158.134.203: icmp_req=4 ttl=58 time=22.3 ms
64 bytes from 93.158.134.203: icmp_req=5 ttl=58 time=21.7 ms
64 bytes from 93.158.134.203: icmp_req=6 ttl=58 time=26.4 ms
64 bytes from 93.158.134.203: icmp_req=7 ttl=58 time=22.7 ms
64 bytes from 93.158.134.203: icmp_req=8 ttl=58 time=21.8 ms
64 bytes from 93.158.134.203: icmp_req=9 ttl=58 time=22.2 ms
64 bytes from 93.158.134.203: icmp_req=10 ttl=58 time=21.8 ms
64 bytes from 93.158.134.203: icmp_req=11 ttl=58 time=21.6 ms
64 bytes from 93.158.134.203: icmp_req=12 ttl=58 time=22.0 ms
64 bytes from 93.158.134.203: icmp_req=13 ttl=58 time=21.9 ms
^C
--- ya.ru ping statistics ---
13 packets transmitted, 13 received, 0% packet loss, time 12018ms
rtt min/avg/max/mdev = 21.695/22.430/26.473/1.223 ms
09:48:13
#ping -w 15 ya.ru
PING ya.ru (93.158.134.3) 56(84) bytes of data.
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=1 ttl=58 time=22.3 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=2 ttl=58 time=21.6 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=3 ttl=58 time=22.9 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=4 ttl=58 time=22.3 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=5 ttl=58 time=21.7 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=6 ttl=58 time=22.0 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=7 ttl=58 time=21.6 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=8 ttl=58 time=21.8 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=9 ttl=58 time=23.4 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=10 ttl=58 time=21.5 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=11 ttl=58 time=21.4 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=12 ttl=58 time=21.9 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=13 ttl=58 time=22.0 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=14 ttl=58 time=22.1 ms
64 bytes from www.yandex.ru (93.158.134.3): icmp_req=15 ttl=58 time=21.5 ms
--- ya.ru ping statistics ---
15 packets transmitted, 15 received, 0% packet loss, time 14020ms
rtt min/avg/max/mdev = 21.495/22.054/23.494/0.546 ms
09:49:50
#man ping
09:50:05
#ping -w 15 -i 5 ya.ru
PING ya.ru (87.250.251.3) 56(84) bytes of data.
64 bytes from www.yandex.ru (87.250.251.3): icmp_req=1 ttl=58 time=22.8 ms
64 bytes from www.yandex.ru (87.250.251.3): icmp_req=2 ttl=58 time=22.9 ms
64 bytes from www.yandex.ru (87.250.251.3): icmp_req=3 ttl=58 time=22.4 ms
--- ya.ru ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 10006ms
rtt min/avg/max/mdev = 22.435/22.723/22.910/0.270 ms
09:51:02
#traceroute ya.ru
traceroute to ya.ru (87.250.250.203), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  3.826 ms  0.398 ms  0.457 ms
 2  10.0.64.155 (10.0.64.155)  0.788 ms  0.651 ms  0.670 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  1.938 ms  1.704 ms  1.065 ms
 4  yandex-10g-gw.ix.net.ua (195.35.65.88)  1.512 ms  1.068 ms  1.071 ms
 5  panas-vlan601.yandex.net (87.250.233.69)  23.185 ms  22.519 ms  22.211 ms
 6  l3-dante-panas.yandex.net (213.180.213.118)  21.246 ms  21.315 ms  21.526 ms
 7  213.180.213.102 (213.180.213.102)  22.183 ms  21.994 ms  22.048 ms
 8  l3-s3600-s1300.yandex.net (213.180.213.75)  22.272 ms  22.563 ms  22.277 ms
 9  www.yandex.ru (87.250.250.203)  22.517 ms  22.101 ms  21.848 ms
09:58:10
#man traceroute
10:00:48
#traceroute ya.ru -n 5
traceroute to ya.ru (87.250.250.3), 30 hops max, 28 byte packets
 1  192.168.13.253  0.443 ms  0.370 ms  0.332 ms
 2  10.0.64.155  0.575 ms  0.368 ms  0.491 ms
 3  77.88.206.213  1.909 ms  1.660 ms  1.571 ms
 4  195.35.65.88  1.477 ms  1.162 ms  1.124 ms
 5  87.250.233.69  30.221 ms  30.225 ms  29.605 ms
 6  213.180.213.118  21.015 ms  21.164 ms  21.360 ms
 7  213.180.213.102  21.542 ms  22.897 ms  22.690 ms
 8  213.180.213.75  22.421 ms  22.224 ms  22.016 ms
 9  87.250.250.3  21.812 ms  22.514 ms  22.295 ms
10:01:22
#traceroute ya.ru -q 5
traceroute to ya.ru (77.88.21.3), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  0.454 ms  0.940 ms  0.394 ms  0.437 ms  0.458 ms
 2  10.0.64.155 (10.0.64.155)  0.832 ms  0.609 ms  0.582 ms  0.778 ms  0.605 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  1.296 ms  1.076 ms  0.926 ms  1.217 ms  1.288 ms
 4  yandex-10g-gw.ix.net.ua (195.35.65.88)  1.260 ms  1.870 ms  1.509 ms  1.236 ms  0.968 ms
 5  panas-vlan601.yandex.net (87.250.233.69)  26.538 ms  25.703 ms  25.422 ms  25.155 ms  24.914 ms
 6  l3-dante-panas.yandex.net (213.180.213.118)  21.741 ms  21.467 ms  21.201 ms  21.064 ms  23.201 ms
 7  213.180.213.102 (213.180.213.102)  26.397 ms  23.233 ms  22.881 ms  26.144 ms  22.165 ms
 8  * * * * *
 9  www.yandex.ru (77.88.21.3)  22.371 ms  22.477 ms  22.176 ms  22.726 ms  24.017 ms
10:01:38
#traceroute -i eth2 ya.ru -q 5
traceroute to ya.ru (213.180.204.3), 30 hops max, 60 byte packets
 1  * * * * *
 2  * * * * *
 3  * * * * *
 4  * * * * *
 5  * * * * *
 6  * * * * *
 7  * * * * *
 8  * * * * *
 9  * * * * *
10  * * * * *
11  * * * * *
12  * * * * *
13  * * * *^C
10:03:28
#traceroute -I ya.ru
traceroute to ya.ru (93.158.134.203), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  0.974 ms  0.624 ms  0.482 ms
 2  10.0.64.155 (10.0.64.155)  0.542 ms  0.515 ms  0.519 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  1.748 ms  0.938 ms  1.091 ms
 4  yandex-10g-gw.ix.net.ua (195.35.65.88)  0.866 ms  1.601 ms  0.944 ms
 5  panas-vlan601.yandex.net (87.250.233.69)  46.050 ms  36.048 ms  35.604 ms
 6  l3-dante-panas.yandex.net (213.180.213.118)  35.070 ms  32.602 ms  32.146 ms
 7  213.180.213.102 (213.180.213.102)  21.804 ms  21.934 ms  21.562 ms
 8  www.yandex.ru (93.158.134.203)  22.009 ms  21.669 ms  22.162 ms
10:03:51
#traceroute ya.ru
traceroute to ya.ru (93.158.134.3), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  0.475 ms  0.372 ms  0.328 ms
 2  10.0.64.155 (10.0.64.155)  0.621 ms  1.056 ms  0.797 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  7.948 ms  7.651 ms  7.411 ms
 4  yandex-10g-gw.ix.net.ua (195.35.65.88)  1.159 ms  1.200 ms  0.948 ms
 5  panas-vlan601.yandex.net (87.250.233.69)  25.077 ms  24.883 ms  23.979 ms
 6  l3-dante-panas.yandex.net (213.180.213.118)  21.323 ms  21.477 ms  21.215 ms
 7  l3-s900-dante.yandex.net (213.180.213.70)  21.987 ms  21.766 ms  21.546 ms
 8  www.yandex.ru (93.158.134.3)  22.570 ms  22.376 ms  21.860 ms
10:04:08
#traceroute ya.ru -p 5555
traceroute to ya.ru (87.250.251.3), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  0.708 ms  0.536 ms  0.560 ms
 2  10.0.64.155 (10.0.64.155)  2.055 ms  0.633 ms  0.637 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  1.857 ms  1.523 ms  1.178 ms
 4  yandex-10g-gw.ix.net.ua (195.35.65.88)  1.529 ms  0.949 ms  1.471 ms
 5  panas-vlan601.yandex.net (87.250.233.69)  30.113 ms  29.371 ms  28.813 ms
 6  l3-dante-panas.yandex.net (213.180.213.118)  21.202 ms  22.876 ms  22.616 ms
 7  213.180.213.102 (213.180.213.102)  22.399 ms  22.189 ms  21.979 ms
 8  l3-s3200-s1300.yandex.net (213.180.213.69)  22.512 ms  22.825 ms  22.596 ms^C
10:05:05
#traceroute ya.ru -p 22
traceroute to ya.ru (87.250.250.203), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  0.754 ms  0.700 ms  1.585 ms
 2  10.0.64.155 (10.0.64.155)  0.977 ms  0.654 ms  0.719 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  1.570 ms  1.169 ms  1.516 ms
 4  yandex-10g-gw.ix.net.ua (195.35.65.88)  1.122 ms  1.383 ms  1.023 ms
 5  panas-vlan601.yandex.net (87.250.233.69)  26.473 ms  26.111 ms  31.915 ms
 6  l3-dante-panas.yandex.net (213.180.213.118)  21.474 ms  23.488 ms  22.107 ms
 7  213.180.213.102 (213.180.213.102)  22.090 ms  21.803 ms  21.464 ms
 8  l3-s3600-s1300.yandex.net (213.180.213.75)  23.108 ms  22.757 ms  23.055 ms
 9  * * *
...
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *
10:05:59
#traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  0.505 ms  0.465 ms  0.464 ms
 2  10.0.64.155 (10.0.64.155)  0.708 ms  0.520 ms  0.628 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  1.022 ms  1.251 ms  1.032 ms
 4  te2-0-0.lr01.kbp.l9.topnet.ua (77.88.206.6)  1.322 ms  1.111 ms  1.484 ms
 5  88.81.240.182 (88.81.240.182)  1.261 ms  1.394 ms  1.714 ms
 6  209.85.249.22 (209.85.249.22)  65.329 ms  53.558 ms  53.327 ms
 7  72.14.236.68 (72.14.236.68)  39.014 ms 72.14.239.60 (72.14.239.60)  38.756 ms 72.14.236.68 (72.14.236.68)  38.536 ms
 8  209.85.254.116 (209.85.254.116)  38.783 ms 209.85.254.114 (209.85.254.114)  38.600 ms 209.85.254.116 (209.85.254.116)  38.719 ms
 9  * * *
10  google-public-dns-a.google.com (8.8.8.8)  38.690 ms  38.493 ms  38.241 ms
10:07:34
#traceroute 8.8.8.8 -I
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
 1  192.168.13.253 (192.168.13.253)  0.777 ms  0.583 ms  1.311 ms
 2  10.0.64.155 (10.0.64.155)  1.351 ms  1.514 ms  0.577 ms
 3  texekspert.lsr01-kiev-vlan3416.top.net.ua (77.88.206.213)  1.002 ms  0.791 ms  1.077 ms
 4  te2-0-0.lr01.kbp.l9.topnet.ua (77.88.206.6)  1.207 ms  1.178 ms  1.954 ms
 5  88.81.240.182 (88.81.240.182)  73.704 ms  64.914 ms  64.668 ms
 6  209.85.249.22 (209.85.249.22)  38.248 ms  38.278 ms  38.060 ms
 7  72.14.236.68 (72.14.236.68)  38.931 ms 72.14.239.60 (72.14.239.60)  39.011 ms 72.14.236.68 (72.14.236.68)  38.796 ms
 8  209.85.254.116 (209.85.254.116)  39.028 ms 209.85.254.112 (209.85.254.112)  38.677 ms 209.85.254.114 (209.85.254.114)  38.755 ms
 9  * * *
10  google-public-dns-a.google.com (8.8.8.8)  38.634 ms  38.578 ms  38.799 ms
10:07:42
#ping ya.ru
PING ya.ru (87.250.250.3) 56(84) bytes of data.
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=1 ttl=58 time=22.4 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=2 ttl=58 time=22.6 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=3 ttl=58 time=22.5 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=4 ttl=58 time=22.2 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=5 ttl=58 time=22.3 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=6 ttl=58 time=22.4 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=7 ttl=58 time=22.5 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=8 ttl=58 time=22.3 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=9 ttl=58 time=22.4 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=10 ttl=58 time=22.2 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=11 ttl=58 time=22.0 ms
64 bytes from www.yandex.ru (87.250.250.3): icmp_req=12 ttl=58 time=22.0 ms
^C
--- ya.ru ping statistics ---
12 packets transmitted, 12 received, 0% packet loss, time 11016ms
rtt min/avg/max/mdev = 22.019/22.356/22.620/0.246 ms
прошло 18 минут
10:26:33
#ping ya.ru -n
PING ya.ru (77.88.21.3) 56(84) bytes of data.
64 bytes from 77.88.21.3: icmp_req=1 ttl=57 time=22.5 ms
64 bytes from 77.88.21.3: icmp_req=2 ttl=57 time=21.9 ms
64 bytes from 77.88.21.3: icmp_req=3 ttl=57 time=24.5 ms
64 bytes from 77.88.21.3: icmp_req=4 ttl=57 time=22.1 ms
64 bytes from 77.88.21.3: icmp_req=5 ttl=57 time=22.2 ms
64 bytes from 77.88.21.3: icmp_req=6 ttl=57 time=21.8 ms
64 bytes from 77.88.21.3: icmp_req=7 ttl=57 time=21.9 ms
64 bytes from 77.88.21.3: icmp_req=8 ttl=57 time=21.9 ms
64 bytes from 77.88.21.3: icmp_req=9 ttl=57 time=23.2 ms
...
64 bytes from 77.88.21.3: icmp_req=36 ttl=57 time=22.1 ms
64 bytes from 77.88.21.3: icmp_req=37 ttl=57 time=22.4 ms
64 bytes from 77.88.21.3: icmp_req=38 ttl=57 time=22.2 ms
64 bytes from 77.88.21.3: icmp_req=39 ttl=57 time=22.0 ms
64 bytes from 77.88.21.3: icmp_req=40 ttl=57 time=22.1 ms
64 bytes from 77.88.21.3: icmp_req=41 ttl=57 time=24.6 ms
^C
--- ya.ru ping statistics ---
41 packets transmitted, 41 received, 0% packet loss, time 40054ms
rtt min/avg/max/mdev = 21.860/22.650/26.472/0.972 ms
10:27:18
#telnet 192.168.13.253
Trying 192.168.13.253...
telnet: Unable to connect to remote host: Connection refused
10:30:04
#telnet 192.168.13.253 22
Trying 192.168.13.253...
Connected to 192.168.13.253.
Escape character is '^]'.
SSH-2.0-OpenSSH_5.5p1 Debian-6+squeeze1
qqq
Protocol mismatch.
Connection closed by foreign host.
10:30:59
#telnet 192.168.13.253 22
Trying 192.168.13.253...
Connected to 192.168.13.253.
Escape character is '^]'.
SSH-2.0-OpenSSH_5.5p1 Debian-6+squeeze1
^]
telnet> quit
Connection closed.
10:31:23
#telnet 192.168.13.253 53
Trying 192.168.13.253...
Connected to 192.168.13.253.
Escape character is '^]'.
ya.ru
^C^]
telnet> quit
Connection closed.
10:32:43
#telnet 192.168.13.253 5555
Trying 192.168.13.253...
telnet: Unable to connect to remote host: Connection refused
10:33:10
#telnet 192.168.13.253 25
Trying 192.168.13.253...
telnet: Unable to connect to remote host: Connection refused
10:33:22
#telnet 192.168.13.253 33434
Trying 192.168.13.253...
telnet: Unable to connect to remote host: Connection refused
10:36:11
#man nc
10:36:56
#nc 192.168.13.253 22
SSH-2.0-OpenSSH_5.5p1 Debian-6+squeeze1
^C
10:37:23
#nc -p 53 192.168.13.253 53
^C
10:38:18
#nc -z 1-100 192.168.13.253
1-100: forward host lookup failed: Unknown host
10:39:20
#nc 192.168.13.253 -z 1-100

10:39:37
#nc 192.168.13.253 -z 1-100 -vv
192.168.13.253: inverse host lookup failed: Unknown host
(UNKNOWN) [192.168.13.253] 100 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 99 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 98 (linuxconf) : Connection refused
(UNKNOWN) [192.168.13.253] 97 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 96 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 95 (supdup) : Connection refused
(UNKNOWN) [192.168.13.253] 94 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 93 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 92 (?) : Connection refused
...
(UNKNOWN) [192.168.13.253] 9 (discard) : Connection refused
(UNKNOWN) [192.168.13.253] 8 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 7 (echo) : Connection refused
(UNKNOWN) [192.168.13.253] 6 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 5 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 4 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 3 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 2 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 1 (tcpmux) : Connection refused
 sent 0, rcvd 0
10:39:49
#nc 192.168.13.253 -z 1-100 -v
192.168.13.253: inverse host lookup failed: Unknown host
(UNKNOWN) [192.168.13.253] 53 (domain) open
(UNKNOWN) [192.168.13.253] 22 (ssh) open
10:39:55
#nc 192.168.13.253 -z 1-100 -vv
192.168.13.253: inverse host lookup failed: Unknown host
(UNKNOWN) [192.168.13.253] 100 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 99 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 98 (linuxconf) : Connection refused
(UNKNOWN) [192.168.13.253] 97 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 96 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 95 (supdup) : Connection refused
(UNKNOWN) [192.168.13.253] 94 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 93 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 92 (?) : Connection refused
...
(UNKNOWN) [192.168.13.253] 9 (discard) : Connection refused
(UNKNOWN) [192.168.13.253] 8 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 7 (echo) : Connection refused
(UNKNOWN) [192.168.13.253] 6 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 5 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 4 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 3 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 2 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 1 (tcpmux) : Connection refused
 sent 0, rcvd 0
10:40:02
#nc 192.168.13.253 -z 1-100 -vvv
192.168.13.253: inverse host lookup failed: Unknown host
(UNKNOWN) [192.168.13.253] 100 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 99 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 98 (linuxconf) : Connection refused
(UNKNOWN) [192.168.13.253] 97 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 96 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 95 (supdup) : Connection refused
(UNKNOWN) [192.168.13.253] 94 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 93 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 92 (?) : Connection refused
...
(UNKNOWN) [192.168.13.253] 9 (discard) : Connection refused
(UNKNOWN) [192.168.13.253] 8 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 7 (echo) : Connection refused
(UNKNOWN) [192.168.13.253] 6 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 5 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 4 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 3 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 2 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 1 (tcpmux) : Connection refused
 sent 0, rcvd 0
10:40:05
#nc 192.168.13.253 -z 1-100 -vv
192.168.13.253: inverse host lookup failed: Unknown host
(UNKNOWN) [192.168.13.253] 100 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 99 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 98 (linuxconf) : Connection refused
(UNKNOWN) [192.168.13.253] 97 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 96 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 95 (supdup) : Connection refused
(UNKNOWN) [192.168.13.253] 94 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 93 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 92 (?) : Connection refused
...
(UNKNOWN) [192.168.13.253] 9 (discard) : Connection refused
(UNKNOWN) [192.168.13.253] 8 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 7 (echo) : Connection refused
(UNKNOWN) [192.168.13.253] 6 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 5 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 4 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 3 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 2 (?) : Connection refused
(UNKNOWN) [192.168.13.253] 1 (tcpmux) : Connection refused
 sent 0, rcvd 0
10:40:07
#nc 192.168.13.253 -z 1-100 -v
192.168.13.253: inverse host lookup failed: Unknown host
(UNKNOWN) [192.168.13.253] 53 (domain) open
(UNKNOWN) [192.168.13.253] 22 (ssh) open
10:40:10
#nc -z 192.168.13.253 1-100 -v
192.168.13.253: inverse host lookup failed: Unknown host
(UNKNOWN) [192.168.13.253] 53 (domain) open
(UNKNOWN) [192.168.13.253] 22 (ssh) open
10:40:55
#cat /etc/passwd|nc -l -p 2525
ÿôÿý
^C
10:43:52
#cat /etc/passwd|nc -l -p 2525
^C
10:44:02
#cat /etc/passwd|nc -l -p 2525

10:44:39
#nc -e /bin/bash -l -p 2525
: команда не найдена
: команда не найдена
: команда не найдена
: команда не найдена
: команда не найдена
: команда не найдена
: команда не найдена
/bin/ls
: Нет такого файла или каталога
^C
10:45:51
#nc -e /sbin/getty -l -p 2525
Usage: getty [-8hiLmUw] [-l login_program] [-t timeout] [-I initstring] [-H login_host] baud_rate,... line [termtype]
or      [-hiLmw] [-l login_program] [-t timeout] [-I initstring] [-H login_host] line baud_rate,... [termtype]
10:46:05
#vim /etc/inittab
10:46:54
#nc -e /sbin/getty 38400-l -p 2525
38400-l: forward host lookup failed: Unknown host
10:47:02
#nc -e /sbin/getty 38400 -l -p 2525
invalid connection to [192.168.13.1] from (UNKNOWN) [192.168.168.5] 56456
10:47:11
#apt-get install netcst
Чтение списков пакетов... Готово
Построение дерева зависимостей
Чтение информации о состоянии... Готово
E: Не удалось найти пакет netcst
10:48:12
#apt-get install nc
Чтение списков пакетов... Готово
Построение дерева зависимостей
Чтение информации о состоянии... Готово
E: Не удалось найти пакет nc
10:48:25
#apt-cache search netcat
corkscrew - tunnel TCP connections through HTTP proxies
cryptcat - A lightweight version netcat extended with twofish encryption
libexpect-perl - Expect.pm - Perl Expect interface
netcat6 - TCP/IP swiss army knife with IPv6 support
netcat-openbsd - TCP/IP swiss army knife
netcat-traditional - TCP/IP swiss army knife
netcat - TCP/IP swiss army knife -- transitional package
netrw - netcat like tool with nice features to transport files over network
netsed - The network packet altering stream editor
socat - multipurpose relay for bidirectional data transfer
10:48:39
#apt-get install netcat
Чтение списков пакетов... Готово
Построение дерева зависимостей
Чтение информации о состоянии... Готово
НОВЫЕ пакеты, которые будут установлены:
  netcat
обновлено 0, установлено 1 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
Необходимо скачать 6 144 Б архивов.
После данной операции, объём занятого дискового пространства возрастёт на 36,9 kB.
Получено:1 http://ftp.ua.debian.org/debian/ squeeze/main netcat all 1.10-38 [6 144 B]
Получено 6 144 Б за 3с (2 022 Б/c)
Выбор ранее не выбранного пакета netcat.
(Чтение базы данных ... на данный момент установлено 29438 файлов и каталогов.)
Распаковывается пакет netcat (из файла .../netcat_1.10-38_all.deb)...
Настраивается пакет netcat (1.10-38) ...
10:48:55
#man nc
10:51:10
#tcpdump src 192.168.13.1 dst 192.168.13.253
tcpdump: syntax error
10:54:15
#tcpdump src 192.168.13.1 and dst 192.168.13.253
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
11:54:35.476700 IP debian1.net.nt.ssh > 192.168.13.253.47187: Flags [P.], seq 2237760969:2237761161, ack 653324541, win 552, options [nop,nop,TS val 1872244 ecr 7891746], length 192
11:54:35.477522 IP debian1.net.nt.ssh > 192.168.13.253.1486: Flags [P.], seq 794972151:794972343, ack 174547232, win 341, options [nop,nop,TS val 1872244 ecr 943223], length 192
11:54:35.478185 IP debian1.net.nt.ssh > 192.168.13.253.1471: Flags [P.], seq 2869330144:2869330336, ack 1206417838, win 341, options [nop,nop,TS val 1872244 ecr 936263], length 192
11:54:35.479155 IP debian1.net.nt.ssh > 192.168.13.253.3260: Flags [P.], seq 1749676659:1749676851, ack 3419863771, win 341, options [nop,nop,TS val 1872244 ecr 9860397], length 192
11:54:35.480611 IP debian1.net.nt.46399 > 192.168.13.253.domain: 6048+ PTR? 253.13.168.192.in-addr.arpa. (45)
11:54:35.504824 IP debian1.net.nt.ssh > 192.168.13.253.3260: Flags [P.], seq 192:1072, ack 1, win 341, options [nop,nop,TS val 1872251 ecr 9860527], length 880
11:54:35.506980 IP debian1.net.nt.ssh > 192.168.13.253.1471: Flags [.], seq 192:1640, ack 1, win 341, options [nop,nop,TS val 1872251 ecr 936393], length 1448
11:54:35.507267 IP debian1.net.nt.ssh > 192.168.13.253.1471: Flags [.], seq 1640:3088, ack 1, win 341, options [nop,nop,TS val 1872251 ecr 936393], length 1448
...
11:55:33.154352 IP debian1.net.nt.ssh > 192.168.13.253.47187: Flags [.], seq 19762256:19763704, ack 17761, win 552, options [nop,nop,TS val 1886663 ecr 7950728], length 1448
11:55:33.157729 IP debian1.net.nt.ssh > 192.168.13.253.1486: Flags [.], seq 19764952:19766400, ack 27649, win 341, options [nop,nop,TS val 1886664 ecr 949120], length 1448
11:55:33.158957 IP debian1.net.nt.ssh > 192.168.13.253.1486: Flags [P.], seq 19766400:19767648, ack 27649, win 341, options [nop,nop,TS val 1886664 ecr 949120], length 1248
11:55:33.159331 IP debian1.net.nt.ssh > 192.168.13.253.1486: Flags [.], seq 19767648:19769096, ack 27649, win 341, options [nop,nop,TS val 1886664 ecr 949122], length 1448
11:55:33.159619 IP debian1.net.nt.ssh > 192.168.13.253.1486: Flags [.], seq 19769096:19770544, ack 27649, win 341, options [nop,nop,TS val 1886664 ecr 949122], length 1448
11:55:33.159924 IP debian1.net.nt.ssh > 192.168.13.253.1486: Flags [P.], seq 19770544:19771792, ack 27649, win 341, options [nop,nop,TS val 1886664 ecr 949122], length 1248
^C
5274 packets captured
45349 packets received by filter
40045 packets dropped by kernel
10:55:33
#^C

10:55:36
#^C
^C
10:55:38
#^C

11:01:11
#tcpdump dst 192.168.13.253 and ip proto \icmp -vv
tcpdump: syntax error
11:01:39
#tcpdump dst 192.168.13.253 and 'ip proto \icmp' -vv
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
12:02:06.134727 IP (tos 0x0, ttl 61, id 0, offset 0, flags [DF], proto ICMP (1), length 84)
    192.168.168.5 > 192.168.13.253: ICMP echo request, id 2006, seq 33, length 64
12:02:07.140626 IP (tos 0x0, ttl 61, id 0, offset 0, flags [DF], proto ICMP (1), length 84)
    192.168.168.5 > 192.168.13.253: ICMP echo request, id 2006, seq 34, length 64
12:02:08.139059 IP (tos 0x0, ttl 61, id 0, offset 0, flags [DF], proto ICMP (1), length 84)
    192.168.168.5 > 192.168.13.253: ICMP echo request, id 2006, seq 35, length 64
12:02:09.139573 IP (tos 0x0, ttl 61, id 0, offset 0, flags [DF], proto ICMP (1), length 84)
    192.168.168.5 > 192.168.13.253: ICMP echo request, id 2006, seq 36, length 64
12:02:10.141664 IP (tos 0x0, ttl 61, id 0, offset 0, flags [DF], proto ICMP (1), length 84)
...
12:03:41.758566 IP (tos 0x0, ttl 62, id 19961, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > 192.168.13.253: ICMP echo request, id 12810, seq 15, length 64
12:03:42.768053 IP (tos 0x0, ttl 62, id 19963, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > 192.168.13.253: ICMP echo request, id 12810, seq 16, length 64
12:03:43.782703 IP (tos 0x0, ttl 62, id 19965, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > 192.168.13.253: ICMP echo request, id 12810, seq 17, length 64
^C
76 packets captured
77 packets received by filter
0 packets dropped by kernel
11:04:03
#tcpdump dst ya.riu and 'ip proto \icmp' -vv
^C
11:04:13
#tcpdump dst ya.ru and 'ip proto \icmp' -vv
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
12:04:20.087315 IP (tos 0x0, ttl 62, id 20021, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > www.yandex.ru: ICMP echo request, id 14858, seq 10, length 64
12:04:21.097398 IP (tos 0x0, ttl 62, id 20023, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > www.yandex.ru: ICMP echo request, id 14858, seq 11, length 64
12:04:22.108545 IP (tos 0x0, ttl 62, id 20031, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > www.yandex.ru: ICMP echo request, id 14858, seq 12, length 64
12:04:23.123143 IP (tos 0x0, ttl 62, id 20033, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > www.yandex.ru: ICMP echo request, id 14858, seq 13, length 64
12:04:24.137316 IP (tos 0x0, ttl 62, id 20035, offset 0, flags [none], proto ICMP (1), length 84)
...
12:04:41.547643 IP (tos 0x0, ttl 62, id 20075, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > www.yandex.ru: ICMP echo request, id 14858, seq 31, length 64
12:04:42.734161 IP (tos 0x0, ttl 62, id 20079, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > www.yandex.ru: ICMP echo request, id 14858, seq 32, length 64
12:04:43.747818 IP (tos 0x0, ttl 62, id 20085, offset 0, flags [none], proto ICMP (1), length 84)
    debian1.net.nt > www.yandex.ru: ICMP echo request, id 14858, seq 33, length 64
^C
24 packets captured
28 packets received by filter
0 packets dropped by kernel
11:04:44
#tcpdump dst ya.ru and 'ip proto \icmp and port 53' -v
tcpdump: expression rejects all packets
11:05:20
#vim /etc/rc.conf
11:06:35
#tcpdump dst ya.ru and 'ip proto \icmp' and 'port 53' -v
tcpdump: expression rejects all packets
11:06:39
#gateway_enable="YES"
re2: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:16:4e:00:02:01
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
11:07:01
#apt-get install netdiag
Чтение списков пакетов... Готово
Построение дерева зависимостей
Чтение информации о состоянии... Готово
НОВЫЕ пакеты, которые будут установлены:
  netdiag
обновлено 0, установлено 1 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
Необходимо скачать 290 kБ архивов.
После данной операции, объём занятого дискового пространства возрастёт на 1 004 kB.
Получено:1 http://ftp.ua.debian.org/debian/ squeeze/main netdiag i386 1.0-13 [290 kB]
Получено 290 kБ за 0с (1 123 kБ/c)
Предварительная настройка пакетов ...
Выбор ранее не выбранного пакета netdiag.
(Чтение базы данных ... на данный момент установлен 29441 файл и каталог.)
Распаковывается пакет netdiag (из файла .../netdiag_1.0-13_i386.deb)...
Обрабатываются триггеры для man-db ...
Настраивается пакет netdiag (1.0-13) ...
11:07:19
#/etc/netstart
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
devd already running? (pid=751).
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
Setting hostuuid: a675e116-d753-774a-e67e-2adb8a64c1d9.
Setting hostid: 0x4f43d0e9.
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
...
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
add net default: gateway 192.168.0.1
Additional routing options: IP gateway=YES.
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
ifconfig_re2-inet 192.168.168.1  netmask 255.255.255.0: not found
11:07:28
#ifconfig re2
re2: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:16:4e:00:02:01
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active

Файлы

  • /proc/sys/net/ipv4/ip_forward
  • /proc/sys/net/ipv4/ip_forward
    >
    1
    

    Статистика

    Время первой команды журнала17:27:38 2012- 2-13
    Время последней команды журнала11:07:28 2012- 2-14
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, %25.74
    Процент синтаксически неверно набранных команд, % 0.00
    Суммарное время работы с терминалом *, час 2.29
    Количество командных строк в единицу времени, команда/мин 0.74
    Частота использования команд
    nc18|=================| 17.31%
    ping12|===========| 11.54%
    tcpdump11|==========| 10.58%
    traceroute11|==========| 10.58%
    telnet7|======| 6.73%
    screen5|====| 4.81%
    apt-get5|====| 4.81%
    man4|===| 3.85%
    cat4|===| 3.85%
    ssh4|===| 3.85%
    ifconfig3|==| 2.88%
    ping63|==| 2.88%
    ^C3|==| 2.88%
    exit3|==| 2.88%
    vim2|=| 1.92%
    netstat2|=| 1.92%
    alias1|| 0.96%
    iptables1|| 0.96%
    route1|| 0.96%
    route_16_0="-net1|| 0.96%
    /etc/netstart1|| 0.96%
    gateway_enable="YES"1|| 0.96%
    apt-cache1|| 0.96%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$