Журнал лабораторных работ

Содержание

Журнал

Четверг (08/13/09)

/dev/ttyp5
21:31:41
#echo viagra\ viagra | mail -s "ne spam" user@max.net.nt

21:32:19
#less /var/log/maillog
21:32:35
#mail -u user
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/user": 5 messages 3 new 5 unread
 U  1 root@host1.max.net.n  Thu Aug 13 15:40  25/848   "test message"
 U  2 root@host1.max.net.n  Thu Aug 13 18:55  26/843   "test"
>N  3 root@sid.net.nt       Thu Aug 13 20:10  20/842   "first-test"
 N  4 root@sid.net.nt       Thu Aug 13 20:11  20/866   "first-test"
 N  5 root@host1.max.net.n  Thu Aug 13 22:32  54/1958  "ne spam"
& 5
Message 5:
From root@host1.max.net.nt Thu Aug 13 22:32:30 2009
...
------------=_1250191939-2820-0
Content-Type: text/plain; name="SpamAssassinReport.txt"
Content-Disposition: inline; filename="SpamAssassinReport.txt"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-Mailer: MIME-tools 5.423 (Entity 5.423)
Spam detection software, running on the system "host1.max.net.nt", has
identified this incoming email as possible spam.  The original message
& q
"/var/mail/user" complete
/dev/ttyp1
21:37:02
#LANG=C

21:37:09
#mutt
   1   F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
      To: Charlie Root <root@host1.max.net.nt>
   2   F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
      Cc:
   3 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
     Bcc:
   4 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.r
 Subject: test
   5 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   6 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru]
   7 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
     PGP: Clear
   8   F Aug 13 To Charlie Root (  41) viagra test
-- Attachments
-*-Mutt: /var/mail/root [Msgs:8 Old:5 8.9K]---(date/date)---------------(all)---
8 kept, 0 deleted.
21:40:15
#mutt /?

21:40:35
#mutt
   2   F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   3 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   4 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   5 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   6 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   7 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   8   F Aug 13 To Charlie Root (  41) viagra test
   9   F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   6 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru--
   9   F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
 *-Mutt: /var/mail/root [Msgs:9 Old:5 9.9K]---(date/date)---------------(all)---
5 kept, 4 moved, 4 deleted.
21:41:11
#mutt
6 kept, 0 deleted.
21:42:39
#mutt
   1   F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   3 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   4   F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   5 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   5 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
   6   F Aug 13 To Charlie Root (  87) test
   4   F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
X-Cron-Env: <SHELL=/bin/sh>
+secon-Env: <PATH=/etc:/bin:/sbin:/usr/bin:/usr/sbin>ain, 7bit, us-ascii, 0.1K]
X-Cron-Env: <HOME=/var/log>                         [applica/zip, base64, 0.4K]
     PGP: Clear
X-Cron-Env: <LOGNAME=root>
X-Cron-Env: <USER=root>
1*-Mutt: /var/mail/root [Msgs:6 Old:3 7.7K]---(date/date)---------------(all)---
3 kept, 3 moved, 3 deleted.
21:43:56
#mutt
   1 O F Aug 13 To root@host1.m (   1) Cron <root@host1>    ntpdate ntp.psn.ru
      Cc:
     Bcc:
 Subject: test
Reply-To:
     Fcc:
     PGP: Clear
X-Cron-Env: <USER=root>
-- Attachments
B*-Mutt: /var/mail/root [Msgs:3 Old:2 2.9K]---(date/date)---------------(all)---
3 kept, 0 deleted.
21:45:16
#grep -r 'Discarding because' /var/log/*
/var/log/debug.log:Aug 13 22:43:25 host1 mimedefang[2835]: n7DJhPKp003662: Discarding because filter instructed us to
/var/log/debug.log:Aug 13 22:44:59 host1 mimedefang[2835]: n7DJixqB003709: Discarding because filter instructed us to
/var/log/maillog:Aug 13 22:43:25 host1 mimedefang.pl[2820]: Discarding because of virus ClamAV-Test-File
/var/log/maillog:Aug 13 22:44:59 host1 mimedefang.pl[2820]: Discarding because of virus ClamAV-Test-File
21:46:10
#shutdown -p now
Shutdown NOW!
shutdown: [pid 3765]
wall: /dev/:2: No such file or directory
/dev/ttyp5
21:47:20
#whois nt.ua | grep gmail
e-mail:         sergey.cherepenin@gmail.com

Статистика

Время первой команды журнала21:31:41 2009- 8-13
Время последней команды журнала21:47:20 2009- 8-13
Количество командных строк в журнале13
Процент команд с ненулевым кодом завершения, % 0.00
Процент синтаксически неверно набранных команд, % 0.00
Суммарное время работы с терминалом *, час 0.26
Количество командных строк в единицу времени, команда/мин 0.83
Частота использования команд
mutt6|========================================| 40.00%
mail2|=============| 13.33%
grep2|=============| 13.33%
echo1|======| 6.67%
shutdown1|======| 6.67%
less1|======| 6.67%
whois1|======| 6.67%
LANG=C1|======| 6.67%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$