Журнал лабораторных работ

Содержание

Журнал

Пятница (10/19/18)

/dev/pts/1
13:54:10
#kill `echo $$`

/dev/pts/0
13:54:53
#netstat -tan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN
tcp        0      0 192.168.13.3:22         192.168.15.216:49884    ESTABLISHED
tcp        0    384 192.168.13.3:22         192.168.15.216:49898    ESTABLISHED
tcp        0      0 192.168.13.3:22         192.168.15.216:55439    ESTABLISHED
tcp6       0      0 :::22                   :::*                    LISTEN
tcp6       0      0 ::1:25                  :::*                    LISTEN
/dev/pts/1
13:54:53
#netstat -tan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN
tcp        0      0 192.168.13.3:22         192.168.15.216:49884    ESTABLISHED
tcp        0    384 192.168.13.3:22         192.168.15.216:49898    ESTABLISHED
tcp        0      0 192.168.13.3:22         192.168.15.216:55439    ESTABLISHED
tcp6       0      0 :::22                   :::*                    LISTEN
tcp6       0      0 ::1:25                  :::*                    LISTEN
/dev/pts/0
14:02:56
#vi /etc/ssh/ssh_config
/dev/pts/1
14:02:56
#vi /etc/ssh/ssh_config
/dev/pts/0
14:05:25
#~
"/etc/ssh/sshd_config" 87L, 2489C
 32 #AuthorizedKeysFile     %h/.ssh/authorized_keys
 33
 34 ListenAddress 192.168.16.216
    ListenAddr
  9 # HostKeys for protocol version 2
 10 HostKey /etc/ssh/ssh_host_rsa_key
 36 # For this to work you wi_d also need host keys in /etc/ssh_known_hosts
                             _ecdsa_key
 37 #Privilege Separation is turned on for security
...
    # Kerberos options
 57 #KerberosAuthentication no
            sGetAFSToken no
 58         sOrLocalPasswd yes
            sTicketCleanup
 59
    # GSSAPI options
 60 #GSSAPIAuthentication no
          ICleanupCredentials yes
"/etc/ssh/sshd_config" 87L, 2497C written
/dev/pts/1
14:05:25
#~
  4 # What ports, IPs and protocols we listen for
  5 Port 22
  6 # Use these options to restrict which interfaces/protocols sshd will bind to
  7 #ListenAddress ::
  8 #ListenAddress 0.0.0.0
  9 Protocol 2
 10 # HostKeys for protocol version 2
 11 HostKey /etc/ssh/ssh_host_rsa_key
 12 HostKey /etc/ssh/ssh_host_dsa_key
 13 HostKey /etc/ssh/ssh_host_ecdsa_key
...
 59 #PasswordAuthentication yes
 60 # Kerberos options
    #KerberosAuthentication no
 61 #GSSAPICsGetAFSToken no
            sOrLocalPasswd yes
            sTicketCleanup
    # GSSAPI options
    #GSSAPIAuthentication no
          ICleanupCredentials yes
"/etc/ssh/sshd_config" 87L, 2497C written
/dev/pts/0
14:07:12
#pidof sshd
11006 11004 7167 6980 6978 2234
/dev/pts/1
14:07:12
#pidof sshd
11006 11004 7167 6980 6978 2234
/dev/pts/0
14:07:21
#cat /var/run/sshd.pid
2234
/dev/pts/1
14:07:21
#cat /var/run/sshd.pid
2234
/dev/pts/0
14:07:58
#kill -1 `cat /var/run/sshd.pid`

/dev/pts/1
14:07:58
#kill -1 `cat /var/run/sshd.pid`

/dev/pts/0
14:08:14
#netstat -tan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN
tcp        0      0 192.168.13.3:50611      5.9.243.178:18030       TIME_WAIT
tcp        0      0 192.168.13.3:22         192.168.15.216:49884    ESTABLISHED
tcp        0    592 192.168.13.3:22         192.168.15.216:49898    ESTABLISHED
tcp        0      0 192.168.13.3:22         192.168.15.216:55439    ESTABLISHED
tcp        0      0 192.168.13.3:50612      5.9.243.178:18030       TIME_WAIT
tcp6       0      0 ::1:25                  :::*                    LISTEN
/dev/pts/1
14:08:14
#netstat -tan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN
tcp        0      0 192.168.13.3:50611      5.9.243.178:18030       TIME_WAIT
tcp        0      0 192.168.13.3:22         192.168.15.216:49884    ESTABLISHED
tcp        0    592 192.168.13.3:22         192.168.15.216:49898    ESTABLISHED
tcp        0      0 192.168.13.3:22         192.168.15.216:55439    ESTABLISHED
tcp        0      0 192.168.13.3:50612      5.9.243.178:18030       TIME_WAIT
tcp6       0      0 ::1:25                  :::*                    LISTEN
/dev/pts/0
14:08:29
#ыдÑsleep 1000 &
[2] 14269
/dev/pts/1
14:08:29
#ыдÑsleep 1000 &
[2] 14269
/dev/pts/0
14:12:01
#ps l
F   UID   PID  PPID PRI  NI    VSZ   RSS WCHAN  STAT TTY        TIME COMMAND
4     0  2288     1  20   0  18368   972 -      Ss+  tty1       0:00 /sbin/getty 38400 tty1
4     0  2289     1  20   0  18368   964 -      Ss+  tty2       0:00 /sbin/getty 38400 tty2
4     0  2290     1  20   0  18368   972 -      Ss+  tty3       0:00 /sbin/getty 38400 tty3
4     0  2291     1  20   0  18368   968 -      Ss+  tty4       0:00 /sbin/getty 38400 tty4
4     0  2292     1  20   0  18368   972 -      Ss+  tty5       0:00 /sbin/getty 38400 tty5
4     0  2293     1  20   0  18368   976 -      Ss+  tty6       0:00 /sbin/getty 38400 tty6
4     0  7169  7167  20   0  22096  2696 -      Ss+  pts/0      0:00 -bash
0     0  7214  7169  20   0  18164   840 -      S+   pts/0      0:00 script -f -c l3script -q /root/.lilalo//75832744
1     0  7245  7214  20   0  18168   464 -      S+   pts/0      0:00 script -f -c l3script -q /root/.lilalo//75832744
0     0  7246  7245  20   0  21648  2388 -      Ss   pts/1      0:00 l3script
0     0 11373  7246  20   0  18164   844 -      S+   pts/1      0:00 script -f -c l3script -q /root/.lilalo//81541232
1     0 11404 11373  20   0  18168   468 -      S+   pts/1      0:00 script -f -c l3script -q /root/.lilalo//81541232
0     0 11405 11404  20   0  21664  2388 -      Ss   pts/3      0:00 l3script
0     0 12061 11405  20   0   7728   320 -      T    pts/3      0:00 cat
0     0 14269 11405  20   0   7708   320 -      S    pts/3      0:00 sleep 1000
4     0 14277 11405  20   0  10536   840 -      R+   pts/3      0:00 ps l
/dev/pts/1
14:12:01
#ps l
F   UID   PID  PPID PRI  NI    VSZ   RSS WCHAN  STAT TTY        TIME COMMAND
4     0  2288     1  20   0  18368   972 -      Ss+  tty1       0:00 /sbin/getty 38400 tty1
4     0  2289     1  20   0  18368   964 -      Ss+  tty2       0:00 /sbin/getty 38400 tty2
4     0  2290     1  20   0  18368   972 -      Ss+  tty3       0:00 /sbin/getty 38400 tty3
4     0  2291     1  20   0  18368   968 -      Ss+  tty4       0:00 /sbin/getty 38400 tty4
4     0  2292     1  20   0  18368   972 -      Ss+  tty5       0:00 /sbin/getty 38400 tty5
4     0  2293     1  20   0  18368   976 -      Ss+  tty6       0:00 /sbin/getty 38400 tty6
4     0  7169  7167  20   0  22096  2696 -      Ss+  pts/0      0:00 -bash
0     0  7214  7169  20   0  18164   840 -      S+   pts/0      0:00 script -f -c l3script -q /root/.lilalo//75832744
1     0  7245  7214  20   0  18168   464 -      S+   pts/0      0:00 script -f -c l3script -q /root/.lilalo//75832744
0     0  7246  7245  20   0  21648  2388 -      Ss   pts/1      0:00 l3script
0     0 11373  7246  20   0  18164   844 -      S+   pts/1      0:00 script -f -c l3script -q /root/.lilalo//81541232
1     0 11404 11373  20   0  18168   468 -      S+   pts/1      0:00 script -f -c l3script -q /root/.lilalo//81541232
0     0 11405 11404  20   0  21664  2388 -      Ss   pts/3      0:00 l3script
0     0 12061 11405  20   0   7728   320 -      T    pts/3      0:00 cat
0     0 14269 11405  20   0   7708   320 -      S    pts/3      0:00 sleep 1000
4     0 14277 11405  20   0  10536   840 -      R+   pts/3      0:00 ps l
/dev/pts/0
14:12:05
#ps lф
error: unsupported option (BSD syntax)
Usage:
 ps [options]
 Try 'ps --help <simple|list|output|threads|misc|all>'
  or 'ps --help <s|l|o|t|m|a>'
 for additional help text.
For more details see ps(1).
/dev/pts/1
14:12:05
#ps lф
error: unsupported option (BSD syntax)
Usage:
 ps [options]
 Try 'ps --help <simple|list|output|threads|misc|all>'
  or 'ps --help <s|l|o|t|m|a>'
 for additional help text.
For more details see ps(1).
/dev/pts/0
14:12:55
#ps lÑa
F   UID   PID  PPID PRI  NI    VSZ   RSS WCHAN  STAT TTY        TIME COMMAND
4     0  2288     1  20   0  18368   972 -      Ss+  tty1       0:00 /sbin/getty 38400 tty1
4     0  2289     1  20   0  18368   964 -      Ss+  tty2       0:00 /sbin/getty 38400 tty2
4     0  2290     1  20   0  18368   972 -      Ss+  tty3       0:00 /sbin/getty 38400 tty3
4     0  2291     1  20   0  18368   968 -      Ss+  tty4       0:00 /sbin/getty 38400 tty4
4     0  2292     1  20   0  18368   972 -      Ss+  tty5       0:00 /sbin/getty 38400 tty5
4     0  2293     1  20   0  18368   976 -      Ss+  tty6       0:00 /sbin/getty 38400 tty6
0  1001  6981  6980  20   0  22604  3408 -      Ss+  pts/4      0:00 -bash
4     0  7169  7167  20   0  22096  2696 -      Ss+  pts/0      0:00 -bash
0     0  7214  7169  20   0  18164   840 -      S+   pts/0      0:00 script -f -c l3script -q /root/.lilalo//75832744
...
0  1000 11007 11006  20   0  22248  3056 -      Ss   pts/2      0:00 -bash
0     0 11373  7246  20   0  18164   844 -      S+   pts/1      0:00 script -f -c l3script -q /root/.lilalo//81541232
1     0 11404 11373  20   0  18168   468 -      S+   pts/1      0:00 script -f -c l3script -q /root/.lilalo//81541232
0     0 11405 11404  20   0  21664  2388 -      Ss   pts/3      0:00 l3script
0     0 12061 11405  20   0   7728   320 -      T    pts/3      0:00 cat
0  1000 12335 11007  20   0  18164   836 -      S+   pts/2      0:00 script -f -c l3script -q /home/user/.lilalo//425
1  1000 12406 12335  20   0  18168   464 -      S+   pts/2      0:00 script -f -c l3script -q /home/user/.lilalo//425
0  1000 12407 12406  20   0  22192  2876 -      Ss+  pts/5      0:00 l3script
0     0 14269 11405  20   0   7708   320 -      S    pts/3      0:00 sleep 1000
4     0 14293 11405  20   0  10536   836 -      R+   pts/3      0:00 ps la
/dev/pts/1
14:12:55
#ps lÑa
F   UID   PID  PPID PRI  NI    VSZ   RSS WCHAN  STAT TTY        TIME COMMAND
4     0  2288     1  20   0  18368   972 -      Ss+  tty1       0:00 /sbin/getty 38400 tty1
4     0  2289     1  20   0  18368   964 -      Ss+  tty2       0:00 /sbin/getty 38400 tty2
4     0  2290     1  20   0  18368   972 -      Ss+  tty3       0:00 /sbin/getty 38400 tty3
4     0  2291     1  20   0  18368   968 -      Ss+  tty4       0:00 /sbin/getty 38400 tty4
4     0  2292     1  20   0  18368   972 -      Ss+  tty5       0:00 /sbin/getty 38400 tty5
4     0  2293     1  20   0  18368   976 -      Ss+  tty6       0:00 /sbin/getty 38400 tty6
0  1001  6981  6980  20   0  22604  3408 -      Ss+  pts/4      0:00 -bash
4     0  7169  7167  20   0  22096  2696 -      Ss+  pts/0      0:00 -bash
0     0  7214  7169  20   0  18164   840 -      S+   pts/0      0:00 script -f -c l3script -q /root/.lilalo//75832744
...
0  1000 11007 11006  20   0  22248  3056 -      Ss   pts/2      0:00 -bash
0     0 11373  7246  20   0  18164   844 -      S+   pts/1      0:00 script -f -c l3script -q /root/.lilalo//81541232
1     0 11404 11373  20   0  18168   468 -      S+   pts/1      0:00 script -f -c l3script -q /root/.lilalo//81541232
0     0 11405 11404  20   0  21664  2388 -      Ss   pts/3      0:00 l3script
0     0 12061 11405  20   0   7728   320 -      T    pts/3      0:00 cat
0  1000 12335 11007  20   0  18164   836 -      S+   pts/2      0:00 script -f -c l3script -q /home/user/.lilalo//425
1  1000 12406 12335  20   0  18168   464 -      S+   pts/2      0:00 script -f -c l3script -q /home/user/.lilalo//425
0  1000 12407 12406  20   0  22192  2876 -      Ss+  pts/5      0:00 l3script
0     0 14269 11405  20   0   7708   320 -      S    pts/3      0:00 sleep 1000
4     0 14293 11405  20   0  10536   836 -      R+   pts/3      0:00 ps la
/dev/pts/0
14:12:58
#renice -5 `pidof sleep`
14269 (process ID) old priority 0, new priority -5
/dev/pts/1
14:12:58
#renice -5 `pidof sleep`
14269 (process ID) old priority 0, new priority -5
/dev/pts/0
14:15:09
#cd /etc/pam.d/
[2]-  Done                    sleep 1000  (wd: /mnt)
(wd now: /etc/pam.d)
/dev/pts/1
14:15:09
#cd /etc/pam.d/
[2]-  Done                    sleep 1000  (wd: /mnt)
(wd now: /etc/pam.d)

Суббота (10/20/18)

/dev/pts/0
10:49:43
#ls -l
total 64
-rw-r--r-- 1 root root  384 May 26  2012 chfn
-rw-r--r-- 1 root root   92 May 26  2012 chpasswd
-rw-r--r-- 1 root root  581 May 26  2012 chsh
-rw-r--r-- 1 root root 1208 Jun 27  2014 common-account
-rw-r--r-- 1 root root 1221 Jun 27  2014 common-auth
-rw-r--r-- 1 root root 1440 Jun 27  2014 common-password
-rw-r--r-- 1 root root 1156 Jun 27  2014 common-session
-rw-r--r-- 1 root root 1154 Jun 27  2014 common-session-noninteractive
-rw-r--r-- 1 root root  527 Jul  4  2012 cron
-rw-r--r-- 1 root root 4779 May 26  2012 login
-rw-r--r-- 1 root root   92 May 26  2012 newusers
-rw-r--r-- 1 root root  520 Apr 29  2012 other
-rw-r--r-- 1 root root   92 May 26  2012 passwd
-rw-r--r-- 1 root root 1462 Apr  3  2014 sshd
-rw-r--r-- 1 root root 2305 May 26  2012 su
/dev/pts/1
10:49:43
#ls -l
total 64
-rw-r--r-- 1 root root  384 May 26  2012 chfn
-rw-r--r-- 1 root root   92 May 26  2012 chpasswd
-rw-r--r-- 1 root root  581 May 26  2012 chsh
-rw-r--r-- 1 root root 1208 Jun 27  2014 common-account
-rw-r--r-- 1 root root 1221 Jun 27  2014 common-auth
-rw-r--r-- 1 root root 1440 Jun 27  2014 common-password
-rw-r--r-- 1 root root 1156 Jun 27  2014 common-session
-rw-r--r-- 1 root root 1154 Jun 27  2014 common-session-noninteractive
-rw-r--r-- 1 root root  527 Jul  4  2012 cron
-rw-r--r-- 1 root root 4779 May 26  2012 login
-rw-r--r-- 1 root root   92 May 26  2012 newusers
-rw-r--r-- 1 root root  520 Apr 29  2012 other
-rw-r--r-- 1 root root   92 May 26  2012 passwd
-rw-r--r-- 1 root root 1462 Apr  3  2014 sshd
-rw-r--r-- 1 root root 2305 May 26  2012 su
/dev/pts/0
10:49:54
#ls -l /lib64/security
ls: cannot access /lib64/security: No such file or directory
/dev/pts/1
10:49:54
#ls -l /lib64/security
ls: cannot access /lib64/security: No such file or directory
/dev/pts/0
10:50:19
#vi /etc/rsyslog.conf
/dev/pts/1
10:50:19
#vi /etc/rsyslog.conf
прошло 25 минут
/dev/pts/0
11:15:20
#:q
 31 PubkeyAuthentication yes
"/etc/ssh/sshd_config" 87L, 2497C
 32 #AuthorizedKeysFile     %h/.ssh/authorized_keys
 33
 34 # Don't read the user's ~/.rhosts and ~/.shosts files
 35 IgnoreRhosts yes
 36 # For this to work you will also need host keys in /etc/ssh_known_hosts
 37 RhostsRSAAuthentication no
 38 # similar for protocol version 2
 39 HostbasedAuthentication no
...
 51 #PasswordAuthentication yes
 52
 53 # Kerberos options
 54 #KerberosAuthentication no
 55 #KerberosGetAFSToken no
 56 #KerberosOrLocalPasswd yes
 57 #KerberosTicketCleanup yes
 58
 59 # GSSAPI options
 60 #GSSAPIAuthentication no
/dev/pts/1
11:15:20
#:q
 31 PubkeyAuthentication yes
"/etc/ssh/sshd_config" 87L, 2497C
 32 #AuthorizedKeysFile     %h/.ssh/authorized_keys
 33
 34 # Don't read the user's ~/.rhosts and ~/.shosts files
 35 IgnoreRhosts yes
 36 # For this to work you will also need host keys in /etc/ssh_known_hosts
 37 RhostsRSAAuthentication no
 38 # similar for protocol version 2
 39 HostbasedAuthentication no
...
 51 #PasswordAuthentication yes
 52
 53 # Kerberos options
 54 #KerberosAuthentication no
 55 #KerberosGetAFSToken no
 56 #KerberosOrLocalPasswd yes
 57 #KerberosTicketCleanup yes
 58
 59 # GSSAPI options
 60 #GSSAPIAuthentication no
/dev/pts/0
11:16:37
#GSSAPICleanupCredentials yes
 68 user.*                          -/var/log/user.log
 69
 70 #
 71 # Logging for the mail system.  Split it up so that
 72 # it is easy to write scripts to parse these files.
 73 #
 74 mail.info                       -/var/log/mail.info
 75 mail.warn                       -/var/log/mail.warn
 76 mail.err                        /var/log/mail.err
 77
...
110 # The named pipe /dev/xconsole is for the `xconsole' utility.  To use it,
111 # you must invoke `xconsole' with the `-file' option:
112 #
113 #    $ xconsole -file /dev/xconsole [...]
114 #
115 # NOTE: adjust the list below, or you'll go crazy if you have a reasonably
116 #      busy site..
117 #
118 daemon.*;mail.*;\
119         news.err;\
/dev/pts/1
11:16:37
#GSSAPICleanupCredentials yes
 60 #
 61 auth,authpriv.*                 /var/log/auth.log
 62 *.*;auth,authpriv.none          -/var/log/syslog
 63 #cron.*                         /var/log/cron.log
 64 daemon.*                        -/var/log/daemon.log
 65 kern.*                          -/var/log/kern.log
 66 lpr.*                           -/var/log/lpr.log
 67 mail.*                          -/var/log/mail.log
 68 user.*                          -/var/log/user.log
 69
...
110 # The named pipe /dev/xconsole is for the `xconsole' utility.  To use it,
111 # you must invoke `xconsole' with the `-file' option:
112 #
113 #    $ xconsole -file /dev/xconsole [...]
114 #
115 # NOTE: adjust the list below, or you'll go crazy if you have a reasonably
116 #      busy site..
117 #
118 daemon.*;mail.*;\
119         news.err;\
/dev/pts/0
11:17:20
#120 *.=debug;*.=info;\
"/etc/ssh/sshd_config" 87L, 2497C
 32 #AuthorizedKeysFile     %h/.ssh/authorized_keys
 33
 34 # Don't read the user's ~/.rhosts and ~/.shosts files
 35 IgnoreRhosts yes
 36 # For this to work you will also need host keys in /etc/ssh_known_hosts
 37 RhostsRSAAuthentication no
 38 # similar for protocol version 2
 39 HostbasedAuthentication no
 40 # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
...
 52
 53 # Kerberos options
 54 #KerberosAuthentication no
 55 #KerberosGetAFSToken no
 56 #KerberosOrLocalPasswd yes
 57 #KerberosTicketCleanup yes
 58
 59 # GSSAPI options
 60 #GSSAPIAuthentication no
"/etc/ssh/sshd_config" 87L, 2500C written
/dev/pts/1
11:17:20
#120 *.=debug;*.=info;\
"/etc/ssh/sshd_config" 87L, 2497C
 32 #AuthorizedKeysFile     %h/.ssh/authorized_keys
 33
 34 # Don't read the user's ~/.rhosts and ~/.shosts files
 35 IgnoreRhosts yes
 36 # For this to work you will also need host keys in /etc/ssh_known_hosts
 37 RhostsRSAAuthentication no
 38 # similar for protocol version 2
 39 HostbasedAuthentication no
 40 # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
...
 52
 53 # Kerberos options
 54 #KerberosAuthentication no
 55 #KerberosGetAFSToken no
 56 #KerberosOrLocalPasswd yes
 57 #KerberosTicketCleanup yes
 58
 59 # GSSAPI options
 60 #GSSAPIAuthentication no
"/etc/ssh/sshd_config" 87L, 2500C written
/dev/pts/0
11:21:55
#vi /etc/rsyslog.conf
/dev/pts/1
11:21:55
#vi /etc/rsyslog.conf
--- /tmp/l3-saved-11405.9487.17346	2018-10-20 12:22:00.957586753 +0300
+++ /etc/rsyslog.conf	2018-10-20 12:23:58.849613107 +0300
@@ -66,6 +66,7 @@
 lpr.*				-/var/log/lpr.log
 mail.*				-/var/log/mail.log
 user.*				-/var/log/user.log
+local5.*			/var/log/ssh.log
 
 #
 # Logging for the mail system.  Split it up so that
/dev/pts/0
11:23:58
#service rsyslog restart
[ ok ] Stopping enhanced syslogd: rsyslogd.
[ ok ] Starting enhanced syslogd: rsyslogd.
/dev/pts/1
11:23:58
#service rsyslog restart
[ ok ] Stopping enhanced syslogd: rsyslogd.
[ ok ] Starting enhanced syslogd: rsyslogd.
11:25:02
#ls /var/log
alternatives.log    btmp             debug.3.gz  dpkg.log.2.gz  kern.log.3.gz  messages.2.gz  syslog.5.gz
alternatives.log.1  btmp.1           dmesg       exim4          lastlog        messages.3.gz  syslog.6.gz
apt                 daemon.log       dmesg.0     faillog        lpr.log        news           syslog.7.gz
aptitude            daemon.log.1     dmesg.1.gz  fsck           mail.err       ssh.log        user.log
aptitude.1.gz       daemon.log.2.gz  dmesg.2.gz  installer      mail.info      syslog         user.log.1
auth.log            daemon.log.3.gz  dmesg.3.gz  iptraf         mail.log       syslog.1       user.log.2.gz
auth.log.1          debug            dmesg.4.gz  kern.log       mail.warn      syslog.2.gz    user.log.3.gz
auth.log.2.gz       debug.1          dpkg.log    kern.log.1     messages       syslog.3.gz    wtmp
auth.log.3.gz       debug.2.gz       dpkg.log.1  kern.log.2.gz  messages.1     syslog.4.gz    wtmp.1
/dev/pts/0
11:25:02
#ls /var/log
alternatives.log    btmp             debug.3.gz  dpkg.log.2.gz  kern.log.3.gz  messages.2.gz  syslog.5.gz
alternatives.log.1  btmp.1           dmesg       exim4          lastlog        messages.3.gz  syslog.6.gz
apt                 daemon.log       dmesg.0     faillog        lpr.log        news           syslog.7.gz
aptitude            daemon.log.1     dmesg.1.gz  fsck           mail.err       ssh.log        user.log
aptitude.1.gz       daemon.log.2.gz  dmesg.2.gz  installer      mail.info      syslog         user.log.1
auth.log            daemon.log.3.gz  dmesg.3.gz  iptraf         mail.log       syslog.1       user.log.2.gz
auth.log.1          debug            dmesg.4.gz  kern.log       mail.warn      syslog.2.gz    user.log.3.gz
auth.log.2.gz       debug.1          dpkg.log    kern.log.1     messages       syslog.3.gz    wtmp
auth.log.3.gz       debug.2.gz       dpkg.log.1  kern.log.2.gz  messages.1     syslog.4.gz    wtmp.1
11:25:13
#cat /var/log/ssh.log

/dev/pts/1
11:25:13
#cat /var/log/ssh.log

/dev/pts/0
11:25:37
#logger -p local5.info "Hello"

/dev/pts/1
11:25:37
#logger -p local5.info "Hello"

/dev/pts/0
11:31:10
#service ssh reload
[ ok ] Reloading OpenBSD Secure Shell server's configuration: sshd.
/dev/pts/1
11:31:10
#service ssh reload
[ ok ] Reloading OpenBSD Secure Shell server's configuration: sshd.
/dev/pts/0
11:31:41
#tail /var/log/ssh.log
Oct 20 12:26:31 debian3 logger: Hello
/dev/pts/1
11:31:41
#tail /var/log/ssh.log
Oct 20 12:26:31 debian3 logger: Hello
/dev/pts/0
11:32:39
#vi /etc/rsyslog.conf
/dev/pts/1
11:32:39
#vi /etc/rsyslog.conf
--- /tmp/l3-saved-11405.839.23512	2018-10-20 12:34:43.361598198 +0300
+++ /etc/rsyslog.conf	2018-10-20 12:35:20.185592889 +0300
@@ -13,12 +13,12 @@
 #$ModLoad immark  # provides --MARK-- message capability
 
 # provides UDP syslog reception
-#$ModLoad imudp
-#$UDPServerRun 514
+$ModLoad imudp
+$UDPServerRun 514
 
 # provides TCP syslog reception
-#$ModLoad imtcp
-#$InputTCPServerRun 514
+$ModLoad imtcp
+$InputTCPServerRun 514
 
 
 ###########################
/dev/pts/0
11:35:20
#service rsyslog restart
[ ok ] Stopping enhanced syslogd: rsyslogd.
[ ok ] Starting enhanced syslogd: rsyslogd.
/dev/pts/1
11:35:20
#service rsyslog restart
[ ok ] Stopping enhanced syslogd: rsyslogd.
[ ok ] Starting enhanced syslogd: rsyslogd.
/dev/pts/0
11:35:50
#netstat -utan | grep 514
tcp        0      0 0.0.0.0:514             0.0.0.0:*               LISTEN
tcp6       0      0 :::514                  :::*                    LISTEN
udp        0      0 0.0.0.0:514             0.0.0.0:*
udp6       0      0 :::514                  :::*
/dev/pts/1
11:35:50
#netstat -utan | grep 514
tcp        0      0 0.0.0.0:514             0.0.0.0:*               LISTEN
tcp6       0      0 :::514                  :::*                    LISTEN
udp        0      0 0.0.0.0:514             0.0.0.0:*
udp6       0      0 :::514                  :::*
/dev/pts/0
11:37:59
#ifconfig
eth0      Link encap:Ethernet  HWaddr 00:16:3e:00:00:03
          inet addr:192.168.13.3  Bcast:192.168.13.255  Mask:255.255.255.0
          inet6 addr: fe80::216:3eff:fe00:3/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:73466 errors:0 dropped:0 overruns:0 frame:0
          TX packets:70854 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:7241689 (6.9 MiB)  TX bytes:11816032 (11.2 MiB)
          Interrupt:72
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
/dev/pts/1
11:37:59
#ifconfig
eth0      Link encap:Ethernet  HWaddr 00:16:3e:00:00:03
          inet addr:192.168.13.3  Bcast:192.168.13.255  Mask:255.255.255.0
          inet6 addr: fe80::216:3eff:fe00:3/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:73466 errors:0 dropped:0 overruns:0 frame:0
          TX packets:70854 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:7241689 (6.9 MiB)  TX bytes:11816032 (11.2 MiB)
          Interrupt:72
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
/dev/pts/0
11:46:57
#netstat -tan | grep 22
tcp        0      0 192.168.13.3:22         192.168.15.216:49898    ESTABLISHED
tcp        0      0 192.168.13.3:22         192.168.15.216:55439    ESTABLISHED
/dev/pts/1
11:46:57
#netstat -tan | grep 22
tcp        0      0 192.168.13.3:22         192.168.15.216:49898    ESTABLISHED
tcp        0      0 192.168.13.3:22         192.168.15.216:55439    ESTABLISHED
/dev/pts/0
11:47:50
#vi /etc/ssh/sshd_config
/dev/pts/1
11:47:50
#vi /etc/ssh/sshd_config
--- /tmp/l3-saved-11405.30513.24443	2018-10-20 12:48:04.657619867 +0300
+++ /etc/ssh/sshd_config	2018-10-20 12:48:27.517608431 +0300
@@ -5,7 +5,7 @@
 Port 22
 # Use these options to restrict which interfaces/protocols sshd will bind to
 #ListenAddress ::
-ListenAddress 192.168.16.216  
+ListenAddress 192.168.13.3  
 Protocol 2
 # HostKeys for protocol version 2
 HostKey /etc/ssh/ssh_host_rsa_key
/dev/pts/0
11:48:34
#service ssh reload
[ ok ] Reloading OpenBSD Secure Shell server's configuration: sshd.
/dev/pts/1
11:48:34
#service ssh reload
[ ok ] Reloading OpenBSD Secure Shell server's configuration: sshd.
/dev/pts/0
11:48:40
#tail /var/log/ssh.log
Oct 20 12:26:31 debian3 logger: Hello
/dev/pts/1
11:48:40
#tail /var/log/ssh.log
Oct 20 12:26:31 debian3 logger: Hello
/dev/pts/0
11:48:49
#tail /var/log/auth.log
Oct 20 08:17:01 debian3 CRON[14711]: pam_unix(cron:session): session closed for user root
Oct 20 09:17:01 debian3 CRON[14718]: pam_unix(cron:session): session opened for user root by (uid=0)
Oct 20 09:17:01 debian3 CRON[14718]: pam_unix(cron:session): session closed for user root
Oct 20 10:17:01 debian3 CRON[14725]: pam_unix(cron:session): session opened for user root by (uid=0)
Oct 20 10:17:01 debian3 CRON[14725]: pam_unix(cron:session): session closed for user root
Oct 20 11:17:01 debian3 CRON[14732]: pam_unix(cron:session): session opened for user root by (uid=0)
Oct 20 11:17:01 debian3 CRON[14732]: pam_unix(cron:session): session closed for user root
Oct 20 11:46:22 debian3 sshd[6978]: pam_unix(sshd:session): session closed for user ivan
Oct 20 12:17:01 debian3 CRON[14827]: pam_unix(cron:session): session opened for user root by (uid=0)
Oct 20 12:17:01 debian3 CRON[14827]: pam_unix(cron:session): session closed for user root
/dev/pts/1
11:48:49
#tail /var/log/auth.log
Oct 20 08:17:01 debian3 CRON[14711]: pam_unix(cron:session): session closed for user root
Oct 20 09:17:01 debian3 CRON[14718]: pam_unix(cron:session): session opened for user root by (uid=0)
Oct 20 09:17:01 debian3 CRON[14718]: pam_unix(cron:session): session closed for user root
Oct 20 10:17:01 debian3 CRON[14725]: pam_unix(cron:session): session opened for user root by (uid=0)
Oct 20 10:17:01 debian3 CRON[14725]: pam_unix(cron:session): session closed for user root
Oct 20 11:17:01 debian3 CRON[14732]: pam_unix(cron:session): session opened for user root by (uid=0)
Oct 20 11:17:01 debian3 CRON[14732]: pam_unix(cron:session): session closed for user root
Oct 20 11:46:22 debian3 sshd[6978]: pam_unix(sshd:session): session closed for user ivan
Oct 20 12:17:01 debian3 CRON[14827]: pam_unix(cron:session): session opened for user root by (uid=0)
Oct 20 12:17:01 debian3 CRON[14827]: pam_unix(cron:session): session closed for user root
/dev/pts/0
11:48:56
#service ssh reload
[ ok ] Reloading OpenBSD Secure Shell server's configuration: sshd.
/dev/pts/1
11:48:56
#service ssh reload
[ ok ] Reloading OpenBSD Secure Shell server's configuration: sshd.
/dev/pts/0
11:49:10
#netstat -tan | grep 22
tcp        0     64 192.168.13.3:22         192.168.15.216:49898    ESTABLISHED
tcp        0      0 192.168.13.3:22         192.168.15.216:55439    ESTABLISHED
/dev/pts/1
11:49:10
#netstat -tan | grep 22
tcp        0     64 192.168.13.3:22         192.168.15.216:49898    ESTABLISHED
tcp        0      0 192.168.13.3:22         192.168.15.216:55439    ESTABLISHED
/dev/pts/0
11:49:13
#vi /etc/ssh/sshd_config
/dev/pts/1
11:49:13
#vi /etc/ssh/sshd_config
/dev/pts/0
11:50:28
#service rsyslog restart
[ ok ] Stopping enhanced syslogd: rsyslogd.
[ ok ] Starting enhanced syslogd: rsyslogd.
/dev/pts/1
11:50:28
#service rsyslog restart
[ ok ] Stopping enhanced syslogd: rsyslogd.
[ ok ] Starting enhanced syslogd: rsyslogd.
/dev/pts/0
11:50:44
#tail /var/log/ssh.log
Oct 20 12:26:31 debian3 logger: Hello
/dev/pts/1
11:50:44
#tail /var/log/ssh.log
Oct 20 12:26:31 debian3 logger: Hello
/dev/pts/0
11:50:47
#vi /etc/rsyslog.conf
/dev/pts/1
11:50:47
#vi /etc/rsyslog.conf
/dev/pts/0
11:51:01
#service sshd reload
sshd: unrecognized service
/dev/pts/1
11:51:01
#service sshd reload
sshd: unrecognized service
/dev/pts/0
11:51:06
#service ssh reload
[ ok ] Reloading OpenBSD Secure Shell server's configuration: sshd.
/dev/pts/1
11:51:06
#service ssh reload
[ ok ] Reloading OpenBSD Secure Shell server's configuration: sshd.
/dev/pts/0
11:51:10
#tail /var/log/ssh.log
Oct 20 12:26:31 debian3 logger: Hello
/dev/pts/1
11:51:10
#tail /var/log/ssh.log
Oct 20 12:26:31 debian3 logger: Hello
/dev/pts/0
11:52:43
#tail /var/log/syslog
Oct 20 12:17:01 debian3 /USR/SBIN/CRON[14828]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Oct 20 12:25:02 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:25:02 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="14907" x-info="http://www.rsyslog.com"] start
Oct 20 12:26:31 debian3 logger: Hello
Oct 20 12:35:50 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:35:50 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15084" x-info="http://www.rsyslog.com"] start
Oct 20 12:37:59 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:37:59 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15177" x-info="http://www.rsyslog.com"] start
Oct 20 12:50:33 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:50:33 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15484" x-info="http://www.rsyslog.com"] start
/dev/pts/1
11:52:43
#tail /var/log/syslog
Oct 20 12:17:01 debian3 /USR/SBIN/CRON[14828]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Oct 20 12:25:02 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:25:02 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="14907" x-info="http://www.rsyslog.com"] start
Oct 20 12:26:31 debian3 logger: Hello
Oct 20 12:35:50 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:35:50 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15084" x-info="http://www.rsyslog.com"] start
Oct 20 12:37:59 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:37:59 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15177" x-info="http://www.rsyslog.com"] start
Oct 20 12:50:33 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:50:33 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15484" x-info="http://www.rsyslog.com"] start
/dev/pts/0
11:53:17
#tail /var/log/syslog
Oct 20 12:25:02 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="14907" x-info="http://www.rsyslog.com"] start
Oct 20 12:26:31 debian3 logger: Hello
Oct 20 12:35:50 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:35:50 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15084" x-info="http://www.rsyslog.com"] start
Oct 20 12:37:59 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:37:59 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15177" x-info="http://www.rsyslog.com"] start
Oct 20 12:50:33 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:50:33 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15484" x-info="http://www.rsyslog.com"] start
Oct 20 12:53:12 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:53:12 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15742" x-info="http://www.rsyslog.com"] start
/dev/pts/1
11:53:17
#tail /var/log/syslog
Oct 20 12:25:02 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="14907" x-info="http://www.rsyslog.com"] start
Oct 20 12:26:31 debian3 logger: Hello
Oct 20 12:35:50 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:35:50 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15084" x-info="http://www.rsyslog.com"] start
Oct 20 12:37:59 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:37:59 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15177" x-info="http://www.rsyslog.com"] start
Oct 20 12:50:33 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:50:33 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15484" x-info="http://www.rsyslog.com"] start
Oct 20 12:53:12 debian3 kernel: imklog 5.8.11, log source = /proc/kmsg started.
Oct 20 12:53:12 debian3 rsyslogd: [origin software="rsyslogd" swVersion="5.8.11" x-pid="15742" x-info="http://www.rsyslog.com"] start
/dev/pts/0
11:53:20
#cd

/dev/pts/1
11:53:20
#cd

/dev/pts/0
11:54:12
#service ssh start
[ ok ] Starting OpenBSD Secure Shell server: sshd.
/dev/pts/1
11:54:12
#service ssh start
[ ok ] Starting OpenBSD Secure Shell server: sshd.
/dev/pts/0
11:55:27
#vi /etc/ssh/sshd_config
/dev/pts/1
11:55:27
#vi /etc/ssh/sshd_config
--- /tmp/l3-saved-11405.27498.11906	2018-10-20 12:55:29.229600084 +0300
+++ /etc/ssh/sshd_config	2018-10-20 12:55:42.417593225 +0300
@@ -6,6 +6,7 @@
 # Use these options to restrict which interfaces/protocols sshd will bind to
 #ListenAddress ::
 ListenAddress ::  
+ListenAddress 192.168.13.3  
 Protocol 2
 # HostKeys for protocol version 2
 HostKey /etc/ssh/ssh_host_rsa_key
/dev/pts/0
11:55:46
#service ssh start
[ ok ] Starting OpenBSD Secure Shell server: sshd.
/dev/pts/1
11:55:46
#service ssh start
[ ok ] Starting OpenBSD Secure Shell server: sshd.

Файлы

  • /var/log/ssh.log
  • /var/run/sshd.pid
  • /var/log/ssh.log
    >
    /var/run/sshd.pid
    >
    2234
    

    Статистика

    Время первой команды журнала13:54:10 2018-10-19
    Время последней команды журнала11:55:46 2018-10-20
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, % 5.94
    Процент синтаксически неверно набранных команд, % 0.00
    Суммарное время работы с терминалом *, час 1.45
    Количество командных строк в единицу времени, команда/мин 1.16
    Частота использования команд
    service20|==================| 18.02%
    vi16|==============| 14.41%
    tail14|============| 12.61%
    netstat10|=========| 9.01%
    ps6|=====| 5.41%
    grep6|=====| 5.41%
    ls6|=====| 5.41%
    cd4|===| 3.60%
    cat4|===| 3.60%
    kill3|==| 2.70%
    ifconfig2|=| 1.80%
    ыдÑsleep2|=| 1.80%
    pidof2|=| 1.80%
    GSSAPICleanupCredentials2|=| 1.80%
    :q2|=| 1.80%
    1202|=| 1.80%
    logger2|=| 1.80%
    ~2|=| 1.80%
    *.=info2|=| 1.80%
    renice2|=| 1.80%
    \2|=| 1.80%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$