Журнал лабораторных работ

Содержание

Журнал

Пятница (02/17/12)

/dev/pts/0
12:40:25
#vim /etc/de
12:40:25
#vim /etc/de
12:40:25
#vim /etc/default/spamass-milter
12:44:36
#OPTIONS are passed directly to spamass-milter.
PING 192.168.64.150 (192.168.64.150) 56(84) bytes of data.
64 bytes from 192.168.64.150: icmp_req=1 ttl=64 time=0.045 ms
64 bytes from 192.168.64.150: icmp_req=2 ttl=64 time=0.035 ms
64 bytes from 192.168.64.150: icmp_req=3 ttl=64 time=0.036 ms
64 bytes from 192.168.64.150: icmp_req=4 ttl=64 time=0.029 ms
64 bytes from 192.168.64.150: icmp_req=5 ttl=64 time=0.036 ms
64 bytes from 192.168.64.150: icmp_req=6 ttl=64 time=0.040 ms
64 bytes from 192.168.64.150: icmp_req=7 ttl=64 time=0.039 ms
64 bytes from 192.168.64.150: icmp_req=8 ttl=64 time=0.035 ms
64 bytes from 192.168.64.150: icmp_req=9 ttl=64 time=0.035 ms
64 bytes from 192.168.64.150: icmp_req=10 ttl=64 time=0.036 ms
^C
--- 192.168.64.150 ping statistics ---
10 packets transmitted, 10 received, 0% packet loss, time 8999ms
rtt min/avg/max/mdev = 0.029/0.036/0.045/0.007 ms
12:44:57
#ping etrey
PING etrey.net.nt (192.168.64.150) 56(84) bytes of data.
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=1 ttl=64 time=0.037 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=2 ttl=64 time=0.029 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=3 ttl=64 time=0.032 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=4 ttl=64 time=0.029 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=5 ttl=64 time=0.037 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=6 ttl=64 time=0.041 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=7 ttl=64 time=0.037 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=8 ttl=64 time=0.035 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=9 ttl=64 time=0.037 ms
...
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=12 ttl=64 time=0.037 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=13 ttl=64 time=0.034 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=14 ttl=64 time=0.036 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=15 ttl=64 time=0.038 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=16 ttl=64 time=0.035 ms
64 bytes from etrey.net.nt (192.168.64.150): icmp_req=17 ttl=64 time=0.037 ms
^C
--- etrey.net.nt ping statistics ---
17 packets transmitted, 17 received, 0% packet loss, time 15997ms
rtt min/avg/max/mdev = 0.029/0.035/0.041/0.007 ms
12:45:19
#netsat -nlp 192.168.64.150
bash: netsat: команда не найдена
прошло 30 минут
13:15:29
#netstat -nlp 192.168.64.150
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:19              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 192.168.64.150:53       0.0.0.0:*               LISTEN      1020/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      1020/named
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1197/sshd
tcp        0      0 0.0.0.0:23              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      1020/named
tcp        0      0 0.0.0.0:36186           0.0.0.0:*               LISTEN      819/rpc.statd
tcp        0      0 0.0.0.0:37              0.0.0.0:*               LISTEN      1256/xinetd
...
udp        0      0 0.0.0.0:111             0.0.0.0:*                           807/portmap
udp        0      0 0.0.0.0:44401           0.0.0.0:*                           819/rpc.statd
udp        0      0 0.0.0.0:9               0.0.0.0:*                           1256/xinetd
udp6       0      0 :::53                   :::*                                1020/named
Active UNIX domain sockets (only servers)
Proto RefCnt Flags       Type       State         I-Node   PID/Program name    Path
unix  2      [ ACC ]     STREAM     LISTENING     4002     1369/clamd          /var/run/clamav/clamd.ctl
unix  2      [ ACC ]     STREAM     LISTENING     4289     1598/clamav-milter  /var/run/clamav/clamav-milter.ctl
unix  2      [ ACC ]     STREAM     LISTENING     10624    4465/spamass-milter /var/run/spamass/spamass.sock
unix  2      [ ACC ]     STREAM     LISTENING     3454     997/acpid           /var/run/acpid.socket
13:15:37
#netstat -nlp 192.168.64.150 25
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:19              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 192.168.64.150:53       0.0.0.0:*               LISTEN      1020/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      1020/named
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1197/sshd
tcp        0      0 0.0.0.0:23              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 0.0.0.0:25              0.0.0.0:*               LISTEN      5415/sendmail: MTA:
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      1020/named
tcp        0      0 0.0.0.0:36186           0.0.0.0:*               LISTEN      819/rpc.statd
...
udp        0      0 0.0.0.0:44401           0.0.0.0:*                           819/rpc.statd
udp        0      0 0.0.0.0:9               0.0.0.0:*                           1256/xinetd
udp6       0      0 :::53                   :::*                                1020/named
Active UNIX domain sockets (only servers)
Proto RefCnt Flags       Type       State         I-Node   PID/Program name    Path
unix  2      [ ACC ]     STREAM     LISTENING     13187    5415/sendmail: MTA: /var/run/sendmail/mta/smcontrol
unix  2      [ ACC ]     STREAM     LISTENING     4002     1369/clamd          /var/run/clamav/clamd.ctl
unix  2      [ ACC ]     STREAM     LISTENING     4289     1598/clamav-milter  /var/run/clamav/clamav-milter.ctl
unix  2      [ ACC ]     STREAM     LISTENING     10624    4465/spamass-milter /var/run/spamass/spamass.sock
unix  2      [ ACC ]     STREAM     LISTENING     3454     997/acpid           /var/run/acpid.socket
/dev/pts/2
13:16:18
#netstat -nlp|grep 25
tcp        0      0 0.0.0.0:19              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 0.0.0.0:23              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 0.0.0.0:37              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 0.0.0.0:7               0.0.0.0:*               LISTEN      1256/xinetd
tcp6       0      0 :::110                  :::*                    LISTEN      1256/xinetd
udp        0      0 0.0.0.0:9               0.0.0.0:*                           1256/xinetd
13:16:27
#/etc/init.d/sendmail restart
Restarting Mail Transport Agent (MTA): sendmail554 5.0.0 /etc/mail/sendmail.cf: line 76: unknown configuration line "
"
554 5.0.0 /etc/mail/sendmail.cf: line 78: unknown configuration line "
"
.
13:16:44
#vim /etc/mail
13:16:44
#vim /etc/mail/sendmail.mc
--- /tmp/l3-saved-5065.25752.26279	2012-02-17 14:16:58.000000000 +0200
+++ /etc/mail/sendmail.mc	2012-02-17 14:17:30.000000000 +0200
@@ -94,10 +94,10 @@
 dnl define(`confCON_EXPENSIVE',`True')dnl
 dnl #
 include(`/etc/mail/m4/clamav-milter.m4')dnl
- INPUT_MAIL_FILTER(`spamassassin', `S=local:/var/run/spamass/spamass.sock, F=, T=S:4m;R:4m;E:10m')dnl
- define(`confMILTER_MACROS_CONNECT',`t, b, j, _, {daemon_name}, {if_name}, {if_addr}')dnl
- define(`confMILTER_MACROS_HELO',`s, {tls_version}, {cipher}, {cipher_bits}, {cert_subject}, {cert_issuer}')dnl
- define(`confMILTER_MACROS_ENVRCPT',`b, i, j, r, v, Z, _')dnl
+# INPUT_MAIL_FILTER(`spamassassin', `S=local:/var/run/spamass/spamass.sock, F=, T=S:4m;R:4m;E:10m')dnl
+# define(`confMILTER_MACROS_CONNECT',`t, b, j, _, {daemon_name}, {if_name}, {if_addr}')dnl
+# define(`confMILTER_MACROS_HELO',`s, {tls_version}, {cipher}, {cipher_bits}, {cert_subject}, {cert_issuer}')dnl
+# define(`confMILTER_MACROS_ENVRCPT',`b, i, j, r, v, Z, _')dnl
 
 
 dnl # Dialup/LAN connection overrides
13:17:30
#cd /etc/mail/

13:17:36
#make
Updating databases ...
Reading configuration from /etc/mail/sendmail.conf.
Validating configuration.
Creating /etc/mail/databases...
Updating auth ...
sasl2-bin not installed, not configuring sendmail support.
To enable sendmail SASL2 support at a later date, invoke "/usr/share/sendmail/update_auth"
Creating /etc/mail/relay-domains
# Optional file...
Updating Makefile ...
Reading configuration from /etc/mail/sendmail.conf.
Validating configuration.
Creating /etc/mail/Makefile...
Updating sendmail.cf ...
*** ERROR: FEATURE() should be before MAILER()
*** MAILER(`local') must appear after FEATURE(`always_add_domain')*** ERROR: FEATURE() should be before MAILER()
*** MAILER(`local') must appear after FEATURE(`allmasquerade')*** ERROR: FEATURE() should be before MAILER()
The following file(s) have changed:
  /etc/mail/sendmail.cf
** ** You should issue `/etc/init.d/sendmail reload` ** **
13:17:41
#vim /etc/mail/sendmail.mc
/dev/pts/0
13:19:25
#netstat -nlp 192.168.64.150 | grep 25
tcp        0      0 0.0.0.0:19              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 0.0.0.0:23              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 0.0.0.0:25              0.0.0.0:*               LISTEN      5415/sendmail: MTA:
tcp        0      0 0.0.0.0:37              0.0.0.0:*               LISTEN      1256/xinetd
tcp        0      0 0.0.0.0:7               0.0.0.0:*               LISTEN      1256/xinetd
tcp6       0      0 :::110                  :::*                    LISTEN      1256/xinetd
udp        0      0 0.0.0.0:9               0.0.0.0:*                           1256/xinetd
13:19:44
#apt-get install squid3
Чтение списков пакетов... Готово
Построение дерева зависимостей
Чтение информации о состоянии... Готово
Следующие пакеты устанавливались автоматически и больше не требуются:
  mysql-common libperl5.10 libmysqlclient16 libpq5
Для их удаления используйте 'apt-get autoremove'.
Будут установлены следующие дополнительные пакеты:
  squid-langpack squid3-common
Предлагаемые пакеты:
  squidclient squid-cgi resolvconf smbclient
...
Распаковывается пакет squid3 (из файла .../squid3_3.1.6-1.2+squeeze2_i386.deb)...
Обрабатываются триггеры для man-db ...
Настраивается пакет squid-langpack (20100628-1) ...
Настраивается пакет squid3-common (3.1.6-1.2+squeeze2) ...
Настраивается пакет squid3 (3.1.6-1.2+squeeze2) ...
Creating Squid HTTP proxy 3.x spool directory structure
2012/02/17 14:38:03| Creating Swap Directories
Restarting Squid HTTP Proxy 3.x: squid3Creating Squid HTTP Proxy 3.x cache structure ... (warning).
2012/02/17 14:38:07| Creating Swap Directories
.
/dev/pts/2
13:20:18
#mail -u user
Mail version 8.1.2 01/15/2001.  Type ? for help.
"/var/mail/user": 1 message 1 new
>N  1 root@microsoft.co  Fri Feb 17 14:19   17/657   hello
& 1
Message 1:
From root@microsoft.com  Fri Feb 17 14:19:55 2012
Date: Fri, 17 Feb 2012 14:19:15 +0200
From: root@microsoft.com
subject: hello
X-Virus-Scanned: clamav-milter 0.97.3 at etrey
X-Virus-Status: Clean
Hello
& quit
Saved 1 message in /root/mbox
прошло 17 минут
/dev/pts/0
13:38:09
#vim /etc/squid3/
13:38:09
#vim /etc/squid3/squid.conf
--- /tmp/l3-saved-1673.8145.22240	2012-02-17 14:39:29.000000000 +0200
+++ /etc/squid3/squid.conf	2012-02-17 15:13:38.000000000 +0200
@@ -664,7 +664,6 @@
 acl Safe_ports port 591		# filemaker
 acl Safe_ports port 777		# multiling http
 acl CONNECT method CONNECT
-
 #  TAG: follow_x_forwarded_for
 #	Allowing or Denying the X-Forwarded-For header to be followed to
 #	find the original source of a request.
@@ -2110,7 +2109,7 @@
 #
 
 # Uncomment and adjust the following to add a disk cache directory.
-#cache_dir ufs /var/spool/squid3 100 16 256
+cache_dir ufs /var/spool/squid3 100 16 256
 
 #  TAG: store_dir_select_algorithm
 #	Set this to 'round-robin' as an alternative.
@@ -3515,7 +3514,7 @@
 #	Email-address of local cache manager who will receive
 #	mail if the cache dies.  The default is "webmaster."
 #Default:
-# cache_mgr webmaster
+# cache_mgr webmaster@
 
 #  TAG: mail_from
 #	From: email-address for mail sent when the cache dies.
@@ -5162,7 +5161,7 @@
 #	taken from the Windows registry, both static and dynamic DHCP
 #	configurations are supported.
 #
-#	Example: dns_nameservers 10.0.0.1 192.172.0.4
+dns_nameservers 10.0.0.1 192.172.0.4 8.8.8.8
 #Default:
 # none
 
прошло 35 минут
14:13:40
#ping ya.ru
PING ya.ru (213.180.193.3) 56(84) bytes of data.
64 bytes from www.yandex.ru (213.180.193.3): icmp_req=1 ttl=55 time=172 ms
64 bytes from www.yandex.ru (213.180.193.3): icmp_req=2 ttl=55 time=165 ms
64 bytes from www.yandex.ru (213.180.193.3): icmp_req=3 ttl=55 time=125 ms
^C
--- ya.ru ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2049ms
rtt min/avg/max/mdev = 125.907/154.573/172.739/20.510 ms
14:13:50
#v3m
bash: v3m: команда не найдена
14:13:56
#apt-get install v3m
Чтение списков пакетов... Готово
Построение дерева зависимостей
Чтение информации о состоянии... Готово
E: Не удалось найти пакет v3m
14:14:15
#apt-get install w3m
Чтение списков пакетов... Готово
Построение дерева зависимостей
Чтение информации о состоянии... Готово
Уже установлена самая новая версия w3m.
Следующие пакеты устанавливались автоматически и больше не требуются:
  mysql-common libperl5.10 libmysqlclient16 libpq5
Для их удаления используйте 'apt-get autoremove'.
обновлено 0, установлено 0 новых пакетов, для удаления отмечено 0 пакетов, и 42 пакетов не обновлено.
14:14:37
#w3m
w3m version w3m/0.5.2+cvs-1.1027, options lang=en,m17n,image,color,ansi-color,mouse,gpm,menu,cookie,ssl,ssl-verify,external-uri-loader,w3mmailer,nntp,gopher,ipv6,alarm,mark,migemo
usage: w3m [options] [URL or filename]
options:
    -t tab           set tab width
    -r               ignore backspace effect
    -l line          # of preserved line (default 10000)
    -I charset       document charset
    -O charset       display/output charset
    -B               load bookmark
    -bookmark file   specify bookmark file
...
    -W               toggle wrap search mode
    -X               don't use termcap init/deinit
    -title[=TERM]    set buffer name to terminal title string
    -o opt=value     assign value to config option
    -show-option     print all config options
    -config file     specify config file
    -help            print this usage message
    -version         print w3m version
    -reqlog          write request logfile
    -debug           DO NOT USE
14:14:54
#w3m ya.ru
The followingRerror was encountered while trying to retrieve the URL: /
    Invalid URL
Some aspect of the requested URL is incorrect.
Some aspect of the requested URL is incorrect.
  • Missing or incorrect access protocol (should be `http://' or similar)
  • Missing or incorrect access protocol (should be `http://' or similar)
  • Missing hostname
  • Missing hostname
  • Illegal double-escape in the URL-Path
  • Illegal character in hostname; underscores are not allowed.
...
Some possible problems are:
  • Illegal double-escape in the URL-Path
  â€Missingaor inrortectiaccess protocol (should be `http://' or.similar)
  • Illegal character in hostname; underscores are not allowed.
  • Missing hostname
Yo•cIllegalmdouble-escape inbthetURL-Path
â━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━”â”â”â”â”â”â”â”â”â”â”â”â”
  • Illegal character in hostname; underscores are not allowed.
 enerated Fri, 17 Feb 2012 13:15:15 GMT by localhost (squid/3.1.6)
Your cache administrator is webmaster.
14:15:59
#w3m ya.ru
  •
  • Сделать стартовой
  •
  â€Ð’ойти в почту ƒ
Яндекс [                    ] Найти[]
© 1997—2012 «Яндекс»
Дизайн — Студия Артемия Ð
[723233]
прошло 11 минут
14:27:48
#w3m ukemp.org
                                 [bjvenus-lo]
                            [searchс.º...            ]
                                     • Home
                                   • About Us
                                      â–History‚ория
                                     â–DocumentsƒÐ¼ÐµÐ½Ñ‚Ñ‹
                              –      □ Structure
                                    □ Activities
                             â–Licences and Certificate
                                  □ Quality System
...
                                     â–Partnersтнеры
                                   • ServicesƒÐ³Ð¸
                             –      □ Engineering
                               ☆âThermal Power EngineeringµÑ€Ð³ÐµÑ‚ика
                               ☆âNuclear Power Engineering€Ð³ÐµÑ‚ика
                               ˜â˜† IndustrialÐConstruction
                                –  □ Crane Design
                                 ˜ ☆ Hoisting Machines
                              ☆ Material Handling Equipmentтехника
                                   • ProjectsµÐºÑ‚Ñ‹
14:28:29
#w3m anekdotov.net
    бутылочку вискаря, потому что я та еще девочка...
ты* -разноеывай меня одной-единственной, я на это не куплюсь!
et  Ваша оцÐ( )Ð( ):(*) ( ) ( )        ● ● ● ● ● ● ● ● ● Маленький еврей
    Ваша оцÐ( )Ð( ):(*) ( ) ( )     ● ● ● ● ● ● ● ● ● Собираясь ко мне в
                                          гости, не забудьте прихватить ц еты,
ра,           Ñ -2  -1   0  +1Ð +2    ведь...   Собираясь ко мне в г‡ÑÑ‚и, не
з           картинки               забудьте прихватить цветы, ведь...
ся                                     * * *
                                         * * *
    3. Рассказал(а) Vitek
...
м  тщательно отбираются путем
з   Ваша оценка:  ( ) ( ) (*) ( ) ( )     ● ●Собираясь ко мне в ±Ð¸Ñ€Ð°ÑÑÑŒ ко мне в
ра,  µ     Ð          Ð     Ð      со гости, не забудьте прихватить цветы,
 …         ‚    Ñ -2  -1   0  +1  +2  кведь..Собираясь ко мне в гости, не
ся        ¾  Ð                  стикÐзабудьте прихватить цветы, ведь...
     самым читаемым в Рунете
                                         * * *
     pic pic°picpic°pic°picа) Vitek
    4. Рассказал(а) Чуха
≪ ↑ ↓ Viewing <???????? / ?????? ????????>
прошло 11 минут
14:39:40
#cd

14:40:48
#iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
прошло 16 минут
14:57:02
#iptables -nat -L
iptables v1.4.8: option `iptables' requires an argument
Try `iptables -h' or 'iptables --help' for more information.
14:57:09
#iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  192.168.0.0/24       anywhere
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
15:01:21
#cache_dir ufs /var/spool/squid3 100 16 256

15:01:38
#ls /var/spool/squid3/
/dev/null
/var/spool/squid3/:
15:03:55
#cache_dir ufs /var/spool/squid3 100 16 256
screen-cleanup        spamassassin          stop-bootlogd
sendmail              spamass-milter        stop-bootlogd-single
sendsigs              squid3
single                ssh
15:03:55
#/etc/init.d/s
screen-cleanup        spamassassin          stop-bootlogd
sendmail              spamass-milter        stop-bootlogd-single
sendsigs              squid3
single                ssh
15:03:55
#/etc/init.d/squid3 start
Starting Squid HTTP Proxy 3.x: squid3Creating Squid HTTP Proxy 3.x cache structure ... (warning).
2012/02/17 16:04:19| WARNING cache_mem is larger than total disk cache space!
2012/02/17 16:04:19| Squid is already running!  Process ID 5776
 failed!
15:04:20
#tail -f /var/log/squid3
tail: ошибка чтения «/var/log/squid3»: Это каталог
tail: /var/log/squid3: невозможно следить за концом файла такого типа; вывод продолжается для нового файла
15:05:10
#tail -f /var/log/syslog
Feb 17 14:19:55 etrey spamc[5467]: connection attempt to spamd aborted after 3 retries
Feb 17 14:19:55 etrey sm-mta[5468]: q1HCJpcA005464: to=user, delay=00:00:03, xdelay=00:00:00, mailer=local, pri=30581, dsn=2.0.0, stat=Sent
Feb 17 14:20:01 etrey /USR/SBIN/CRON[5471]: (smmsp) CMD (test -x /etc/init.d/sendmail && /usr/share/sendmail/sendmail cron-msp)
Feb 17 14:38:08 etrey squid[5772]: Squid Parent: child process 5776 started
Feb 17 14:40:01 etrey /USR/SBIN/CRON[5843]: (smmsp) CMD (test -x /etc/init.d/sendmail && /usr/share/sendmail/sendmail cron-msp)
Feb 17 15:00:01 etrey /USR/SBIN/CRON[5864]: (smmsp) CMD (test -x /etc/init.d/sendmail && /usr/share/sendmail/sendmail cron-msp)
Feb 17 15:17:01 etrey /USR/SBIN/CRON[5957]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Feb 17 15:20:02 etrey /USR/SBIN/CRON[5962]: (smmsp) CMD (test -x /etc/init.d/sendmail && /usr/share/sendmail/sendmail cron-msp)
Feb 17 15:40:02 etrey /USR/SBIN/CRON[6044]: (smmsp) CMD (test -x /etc/init.d/sendmail && /usr/share/sendmail/sendmail cron-msp)
Feb 17 16:00:01 etrey /USR/SBIN/CRON[6116]: (smmsp) CMD (test -x /etc/init.d/sendmail && /usr/share/sendmail/sendmail cron-msp)
^C
15:05:45
#cd /var/spool/

15:06:23
#ls
cron  exim4  mail  mqueue  mqueue-client  squid3
15:06:26
#cd squid3/

15:06:45
#ls

15:06:48
#cd

15:07:19
#cd /var/lo
local/ lock/  log/
15:07:19
#cd /var/lo
local/ lock/  log/
15:07:19
#cd /var/lo
local/ lock/  log/
15:07:19
#cd /var/lo
local/ lock/  log/
15:07:19
#cd /var/log/
apt/       exim4/     installer/ news/
clamav/    fsck/      iptraf/    squid3/
15:07:19
#cd /var/log/
apt/       exim4/     installer/ news/
clamav/    fsck/      iptraf/    squid3/
15:07:19
#cd /var/log/squid3/

15:07:44
#ls
access.log  cache.log
15:12:55
#teail -f /var/log/messages
bash: teail: команда не найдена
15:14:09
#tail -f /var/log/messages
Feb 17 12:12:29 etrey kernel: [   25.013237] EXT3 FS on sda1, internal journal
Feb 17 12:12:29 etrey kernel: [   26.711812] loop: module loaded
Feb 17 12:12:29 etrey kernel: [   40.683562] eth1: link up, 100Mbps, full-duplex, lpa 0x05E1
Feb 17 12:12:29 etrey kernel: [   41.946703] eth2: link up, 100Mbps, full-duplex, lpa 0x05E1
Feb 17 12:17:03 etrey kernel: [  330.433986] ip_tables: (C) 2000-2006 Netfilter Core Team
Feb 17 12:17:04 etrey kernel: [  330.524140] nf_conntrack version 0.5.0 (8043 buckets, 32172 max)
Feb 17 12:17:04 etrey kernel: [  330.524607] CONFIG_NF_CT_ACCT is deprecated and will be removed soon. Please use
Feb 17 12:17:04 etrey kernel: [  330.524611] nf_conntrack.acct=1 kernel parameter, acct=1 nf_conntrack module option or
Feb 17 12:17:04 etrey kernel: [  330.524614] sysctl net.netfilter.nf_conntrack_acct=1 to enable it.
Feb 17 14:38:08 etrey squid[5772]: Squid Parent: child process 5776 started
^C
15:14:37
#/etc/init.d/squid3 restart
Restarting Squid HTTP Proxy 3.x: squid3 Waiting.....................done.
Creating Squid HTTP Proxy 3.x cache structure ... (warning).
2012/02/17 16:15:43| WARNING cache_mem is larger than total disk cache space!
2012/02/17 16:15:43| Creating Swap Directories
2012/02/17 16:15:43| /var/spool/squid3 exists
2012/02/17 16:15:43| Making directories in /var/spool/squid3/00
2012/02/17 16:15:43| Making directories in /var/spool/squid3/01
2012/02/17 16:15:43| Making directories in /var/spool/squid3/02
2012/02/17 16:15:43| Making directories in /var/spool/squid3/03
2012/02/17 16:15:43| Making directories in /var/spool/squid3/04
...
2012/02/17 16:15:44| Making directories in /var/spool/squid3/08
2012/02/17 16:15:44| Making directories in /var/spool/squid3/09
2012/02/17 16:15:44| Making directories in /var/spool/squid3/0A
2012/02/17 16:15:44| Making directories in /var/spool/squid3/0B
2012/02/17 16:15:44| Making directories in /var/spool/squid3/0C
2012/02/17 16:15:44| Making directories in /var/spool/squid3/0D
2012/02/17 16:15:44| Making directories in /var/spool/squid3/0E
2012/02/17 16:15:44| Making directories in /var/spool/squid3/0F
2012/02/17 16:15:44| WARNING cache_mem is larger than total disk cache space!
.
15:15:45
#tail -f /var/log/squid3/cache.log
2012/02/17 16:15:48|         0 Objects expired.
2012/02/17 16:15:48|         0 Objects cancelled.
2012/02/17 16:15:48|         0 Duplicate URLs purged.
2012/02/17 16:15:48|         0 Swapfile clashes avoided.
2012/02/17 16:15:48|   Took 0.50 seconds (  0.00 objects/sec).
2012/02/17 16:15:48| Beginning Validation Procedure
2012/02/17 16:15:48|   Completed Validation Procedure
2012/02/17 16:15:48|   Validated 25 Entries
2012/02/17 16:15:48|   store_swap_size = 0
2012/02/17 16:15:48| storeLateRelease: released 0 objects
^C
15:16:29
#ps aux | grep squid3
root      6614  0.0  0.3   9312  1616 ?        Ss   16:15   0:00 /usr/sbin/squid3 -YC -f /etc/squid3/squid.conf
proxy     6617  0.9  2.4  37172 12860 ?        S    16:15   0:00 (squid) -YC -f /etc/squid3/squid.conf
15:16:50
#telnet localhost 3128
Trying 127.0.0.1...
Connected to localhost.localdomain.
Escape character is '^]'.
^]
telnet> quit
Connection closed.
прошло 23 минуты
15:40:43
#dmesg
[    0.000000] Initializing cgroup subsys cpuset
[    0.000000] Initializing cgroup subsys cpu
[    0.000000] Linux version 2.6.32-5-686 (Debian 2.6.32-35squeeze2) (dannf@debian.org) (gcc version 4.3.5 (Debian 4.3.5-4) ) #1 SMP Fri Sep 9 20:51:05 UTC 2011
[    0.000000] KERNEL supported cpus:
[    0.000000]   Intel GenuineIntel
[    0.000000]   AMD AuthenticAMD
[    0.000000]   NSC Geode by NSC
[    0.000000]   Cyrix CyrixInstead
[    0.000000]   Centaur CentaurHauls
[    0.000000]   Transmeta GenuineTMx86
...
[   40.683562] eth1: link up, 100Mbps, full-duplex, lpa 0x05E1
[   41.946703] eth2: link up, 100Mbps, full-duplex, lpa 0x05E1
[   50.864045] eth1: no IPv6 routers present
[   52.024032] eth2: no IPv6 routers present
[  330.433986] ip_tables: (C) 2000-2006 Netfilter Core Team
[  330.524140] nf_conntrack version 0.5.0 (8043 buckets, 32172 max)
[  330.524607] CONFIG_NF_CT_ACCT is deprecated and will be removed soon. Please use
[  330.524611] nf_conntrack.acct=1 kernel parameter, acct=1 nf_conntrack module option or
[  330.524614] sysctl net.netfilter.nf_conntrack_acct=1 to enable it.
[16150.258935] ip_tables: REDIRECT target: only valid in nat table, not filter
15:41:40
#w3m ya.ru
ERROR
The requested URL could not be retrieved
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
The following error was encountered while trying to retrieve the URL: /
    Invalid URL
Some aspect of the requested URL is incorrect.
Some possible problems are:
  • Missing or incorrect access protocol (should be `http://' or similar)
  • Missing hostname
  • Illegal double-escape in the URL-Path
  • Illegal character in hostname; underscores are not allowed.
Your cache administrator is webmaster.
15:42:03
#/etc/init.d/squid3 restart
Restarting Squid HTTP Proxy 3.x: squid3 Waiting.....................done.
2012/02/17 16:42:56| cache_cf.cc(363) parseOneConfigFile: squid.conf:657 unrecognized: 'http_acces'
FATAL: Bungled squid.conf line 1078: http_port 3128 8080 transparent
Squid Cache (Version 3.1.6): Terminated abnormally.
CPU Usage: 0.080 seconds = 0.000 user + 0.080 sys
Maximum Resident Size: 15952 KB
Page faults with physical i/o: 0
 failed!
15:43:09
#dmesg

15:43:09
#vim /etc/squid3/squid.conf
--- /tmp/l3-saved-1673.5967.21934	2012-02-17 16:43:36.000000000 +0200
+++ /etc/squid3/squid.conf	2012-02-17 16:44:19.000000000 +0200
@@ -1075,7 +1075,7 @@
 #
 
 # Squid normally listens to port 3128
-http_port 3128 8080 transparent
+http_port 3128
 
 #  TAG: https_port
 # Note: This option is only available if Squid is rebuilt with the
15:50:16
#time. Please contact your service provider if you feel this is incorrect.

15:50:16
#vim /etc/squid3/squid.conf
15:51:00
#tail -f /var/log/s
servicelog   squid3/      syslog       syslog.1     syslog.2.gz  syslog.3.gz
15:51:00
#tail -f /var/log/squid3/acces.log
1329489709.863      0 192.168.64.150 NONE/400 3507 GET / - NONE/- text/html
1329489937.743      0 192.168.64.150 NONE/400 3533 GET / - NONE/- text/html
1329490062.024      2 192.168.64.150 NONE/400 3533 GET / - NONE/- text/html
1329490179.834      0 192.168.64.150 TCP_MISS/403 3811 GET http://ya.ru/ - NONE/- text/html
1329490179.837  21083 192.168.64.150 TCP_MISS/403 3907 GET http://ya.ru/ - DIRECT/213.180.193.3 text/html
^C
15:51:41
#tail -f /var/log/squid3/
acces.log   access.log  cache.log
15:51:41
#tail -f /var/log/squid3/cache.log
Accept: text/html, text/*;q=0.5, image/*, application/*, message/*
Accept-Encoding: gzip, compress, deflate
Accept-Language: en;q=1.0
Host: ya.ru
Via: 1.0 localhost (squid/3.1.6)
X-Forwarded-For: 192.168.64.150
Cache-Control: max-age=259200
Connection: keep-alive
^C
15:51:57
#tail -f /var/log/squid3/access.log
^C
15:52:41
#tail -f /var/log/squid3/access.log
^C
16:00:19
#sq
sq      squid3
16:00:19
#sq
sq      squid3
16:00:19
#squid3 -k reconfigure
2012/02/17 17:00:39| cache_cf.cc(363) parseOneConfigFile: squid.conf:3665 unrecognized: 'httpd_accel_host'
2012/02/17 17:00:39| cache_cf.cc(363) parseOneConfigFile: squid.conf:3666 unrecognized: 'httpd_accel_port'
2012/02/17 17:00:39| cache_cf.cc(363) parseOneConfigFile: squid.conf:3667 unrecognized: 'http_accel_single_host'
2012/02/17 17:00:39| cache_cf.cc(363) parseOneConfigFile: squid.conf:3668 unrecognized: 'http_accel_with_proxy'
2012/02/17 17:00:39| cache_cf.cc(363) parseOneConfigFile: squid.conf:3669 unrecognized: 'http_accel_uses_host_header'
2012/02/17 17:00:39| WARNING cache_mem is larger than total disk cache space!
16:00:40
#w3m ya.ru
ERROR
The requested URL could not be retrieved
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
The following error was encountered while trying to retrieve the URL: http://
ya.ru/
    Access Denied.
Access control configuration prevents your request from being allowed at this
1,01/3,37kb  30%                           |||||||||||
16:00:58
#time. Please contact your service provider if you feel this is incorrect.

16:04:03
#w3m ya.ru

16:05:06
#

Статистика

Время первой команды журнала12:40:25 2012- 2-17
Время последней команды журнала16:05:06 2012- 2-17
Количество командных строк в журнале79
Процент команд с ненулевым кодом завершения, % 7.59
Процент синтаксически неверно набранных команд, % 3.80
Суммарное время работы с терминалом *, час 2.32
Количество командных строк в единицу времени, команда/мин 0.57
Частота использования команд
cd12|==============| 14.63%
vim10|============| 12.20%
tail10|============| 12.20%
w3m8|=========| 9.76%
netstat4|====| 4.88%
ls4|====| 4.88%
iptables3|===| 3.66%
/etc/init.d/squid33|===| 3.66%
apt-get3|===| 3.66%
grep3|===| 3.66%
ping2|==| 2.44%
sq2|==| 2.44%
dmesg2|==| 2.44%
time.2|==| 2.44%
cache_dir2|==| 2.44%
ps1|=| 1.22%
/etc/init.d/sendmail1|=| 1.22%
1|=| 1.22%
telnet1|=| 1.22%
netsat1|=| 1.22%
squid31|=| 1.22%
make1|=| 1.22%
teail1|=| 1.22%
v3m1|=| 1.22%
mail1|=| 1.22%
/etc/init.d/s1|=| 1.22%
OPTIONS1|=| 1.22%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$