/l3/users/30-03-2008/fbsd-net/fbsd2.unix.nt/root :1 :2 :3 :4 :5 :6 :7 :8 :9 :10 :11 :12 :13 :14 :15 :16 :17 :18 :19 :20 :21 :22 :23 :24 :25 :26 :27 :28 :29 :30 :31 :32 :33 :34 :35 :36 :37 :38 :39 :40 :41 :42 :43 :44 :45 :46 :47 :48 :49 :50 :51 :52 :53 :54 :55 :56 :57 :58 :59 :60 :61 :62 :63 :64 :65 :66 :67 :68 :69 :70 :71 :72 :73 |
|
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root gdm-binary 32074 7 udp6 *:177 *:* root gdm-binary 32074 8 udp4 *:177 *:* root gdm-binary 31837 6 stream /var/run/gdm_socket root gdm-binary 31837 7 udp6 *:177 *:* root gdm-binary 31837 8 udp4 *:177 *:* root gdm-binary 31837 10 dgram -> /var/run/logpriv root sshd 9345 3 tcp4 192.168.16.22:22 192.168.16.21:58330 root sshd 1119 3 tcp4 192.168.16.22:22 192.168.16.204:4963 smmsp sendmail 919 3 dgram -> /var/run/log ... root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root xinetd 792 0 tcp4 *:19 *:* root xinetd 792 6 tcp4 *:7 *:* root xinetd 792 7 dgram -> /var/run/logpriv root syslogd 732 4 dgram /var/run/log root syslogd 732 5 dgram /var/run/logpriv root syslogd 732 6 udp6 *:514 *:* root syslogd 732 7 udp4 *:514 *:* root devd 670 4 stream /var/run/devd.pipe |
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root gdm-binary 32074 7 udp6 *:177 *:* root gdm-binary 32074 8 udp4 *:177 *:* root gdm-binary 31837 6 stream /var/run/gdm_socket root gdm-binary 31837 7 udp6 *:177 *:* root gdm-binary 31837 8 udp4 *:177 *:* root gdm-binary 31837 10 dgram -> /var/run/logpriv root sshd 9345 3 tcp4 192.168.16.22:22 192.168.16.21:58330 root sshd 1119 3 tcp4 192.168.16.22:22 192.168.16.204:4963 smmsp sendmail 919 3 dgram -> /var/run/log ... root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root xinetd 792 0 tcp4 *:19 *:* root xinetd 792 6 tcp4 *:7 *:* root xinetd 792 7 dgram -> /var/run/logpriv root syslogd 732 4 dgram /var/run/log root syslogd 732 5 dgram /var/run/logpriv root syslogd 732 6 udp6 *:514 *:* root syslogd 732 7 udp4 *:514 *:* root devd 670 4 stream /var/run/devd.pipe |
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root gdm-binary 32074 7 udp6 *:177 *:* root gdm-binary 32074 8 udp4 *:177 *:* root gdm-binary 31837 6 stream /var/run/gdm_socket root gdm-binary 31837 7 udp6 *:177 *:* root gdm-binary 31837 8 udp4 *:177 *:* root gdm-binary 31837 10 dgram -> /var/run/logpriv root sshd 9345 3 tcp4 192.168.16.22:22 192.168.16.21:58330 root sshd 1119 3 tcp4 192.168.16.22:22 192.168.16.204:4963 smmsp sendmail 919 3 dgram -> /var/run/log ... root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root xinetd 792 0 tcp4 *:19 *:* root xinetd 792 6 tcp4 *:7 *:* root xinetd 792 7 dgram -> /var/run/logpriv root syslogd 732 4 dgram /var/run/log root syslogd 732 5 dgram /var/run/logpriv root syslogd 732 6 udp6 *:514 *:* root syslogd 732 7 udp4 *:514 *:* root devd 670 4 stream /var/run/devd.pipe |
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root gdm-binary 32074 7 udp6 *:177 *:* root gdm-binary 32074 8 udp4 *:177 *:* root gdm-binary 31837 6 stream /var/run/gdm_socket root gdm-binary 31837 7 udp6 *:177 *:* root gdm-binary 31837 8 udp4 *:177 *:* root gdm-binary 31837 10 dgram -> /var/run/logpriv root sshd 9345 3 tcp4 192.168.16.22:22 192.168.16.21:58330 root sshd 1119 3 tcp4 192.168.16.22:22 192.168.16.204:4963 smmsp sendmail 919 3 dgram -> /var/run/log ... root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root xinetd 792 0 tcp4 *:19 *:* root xinetd 792 6 tcp4 *:7 *:* root xinetd 792 7 dgram -> /var/run/logpriv root syslogd 732 4 dgram /var/run/log root syslogd 732 5 dgram /var/run/logpriv root syslogd 732 6 udp6 *:514 *:* root syslogd 732 7 udp4 *:514 *:* root devd 670 4 stream /var/run/devd.pipe |
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root gdm-binary 32074 7 udp6 *:177 *:* root gdm-binary 32074 8 udp4 *:177 *:* root gdm-binary 31837 6 stream /var/run/gdm_socket root gdm-binary 31837 7 udp6 *:177 *:* root gdm-binary 31837 8 udp4 *:177 *:* root gdm-binary 31837 10 dgram -> /var/run/logpriv root sshd 9345 3 tcp4 192.168.16.22:22 192.168.16.21:58330 root sshd 1119 3 tcp4 192.168.16.22:22 192.168.16.204:4963 smmsp sendmail 919 3 dgram -> /var/run/log ... root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root xinetd 792 0 tcp4 *:19 *:* root xinetd 792 6 tcp4 *:7 *:* root xinetd 792 7 dgram -> /var/run/logpriv root syslogd 732 4 dgram /var/run/log root syslogd 732 5 dgram /var/run/logpriv root syslogd 732 6 udp6 *:514 *:* root syslogd 732 7 udp4 *:514 *:* root devd 670 4 stream /var/run/devd.pipe |
#ipfw list
00099 allow ip from me to any via re0 dst-port 22 keep-state 00099 allow ip from 192.168.16.22 to me via re0 dst-port 22 00100 allow tcp from me to any via re0 65534 deny ip from any to any 65535 allow ip from any to any |
#ipfw list
00099 allow ip from me to any via re0 dst-port 22 keep-state 00099 allow ip from 192.168.16.22 to me via re0 dst-port 22 00100 allow tcp from me to any via re0 65534 deny ip from any to any 65535 allow ip from any to any |
#ipfw list
00099 allow ip from me to any via re0 dst-port 22 keep-state 00099 allow ip from 192.168.16.22 to me via re0 dst-port 22 00100 allow tcp from me to any via re0 65534 deny ip from any to any 65535 allow ip from any to any |
#exit
exit Connection to fbsd5.unix.nt closed. |
#ipfw list
00100 allow ip from any to any via lo0 00200 deny ip from any to 127.0.0.0/8 00300 deny ip from 127.0.0.0/8 to any 65000 allow ip from any to any 65535 deny ip from any to any |
#exit
exit Connection to fbsd3.unix.nt closed. |
#ipfw list
00100 allow ip from any to any via lo0 00200 deny ip from any to 127.0.0.0/8 00300 deny ip from 127.0.0.0/8 to any 00400 allow ip from 192.0.2.1 to 192.0.2.0/24 00500 allow ip from 192.0.2.0/24 to 192.0.2.1 00600 allow tcp from any to any established 00700 allow ip from any to any frag 00800 allow tcp from any to 192.0.2.1 dst-port 25 setup 00900 allow tcp from 192.0.2.1 to any setup 01000 deny tcp from any to any setup 01100 allow udp from 192.0.2.1 to any dst-port 53 keep-state 01200 allow udp from 192.0.2.1 to any dst-port 123 keep-state 65535 deny ip from any to any |
#ipfw list
00100 allow ip from any to any via lo0 00200 deny ip from any to 127.0.0.0/8 00300 deny ip from 127.0.0.0/8 to any 00400 allow ip from 192.0.2.1 to 192.0.2.0/24 00500 allow ip from 192.0.2.0/24 to 192.0.2.1 00600 allow tcp from any to any established 00700 allow ip from any to any frag 00800 allow tcp from any to 192.0.2.1 dst-port 25 setup 00900 allow tcp from 192.0.2.1 to any setup 01000 deny tcp from any to any setup 01100 allow udp from 192.0.2.1 to any dst-port 53 keep-state 01200 allow udp from 192.0.2.1 to any dst-port 123 keep-state 65535 deny ip from any to any |
#ipfw list
00100 allow ip from any to any via lo0 00200 deny ip from any to 127.0.0.0/8 00300 deny ip from 127.0.0.0/8 to any 00400 allow ip from 192.0.2.1 to 192.0.2.0/24 00500 allow ip from 192.0.2.0/24 to 192.0.2.1 00600 allow tcp from any to any established 00700 allow ip from any to any frag 00800 allow tcp from any to 192.0.2.1 dst-port 25 setup 00900 allow tcp from 192.0.2.1 to any setup 01000 deny tcp from any to any setup 01100 allow udp from 192.0.2.1 to any dst-port 53 keep-state 01200 allow udp from 192.0.2.1 to any dst-port 123 keep-state 65535 deny ip from any to any |
#ee /etc/rc.conf
|
#ee /etc/rc.conf
|
#ee /etc/rc.conf
|
#ee /etc/rc.conf
|
#ee /etc/rc.conf
|
#ee /etc/rc.conf
|
#ee /etc/rc.conf
|
#reboot
Connection to fbsd3.unix.nt closed by remote host. Connection to fbsd3.unix.nt closed. |
#reboot
Connection to fbsd3.unix.nt closed by remote host. Connection to fbsd3.unix.nt closed. |
#reboot
Connection to fbsd3.unix.nt closed by remote host. Connection to fbsd3.unix.nt closed. |
#reboot
Connection to fbsd3.unix.nt closed by remote host. Connection to fbsd3.unix.nt closed. |
#reboot
Connection to fbsd3.unix.nt closed by remote host. Connection to fbsd3.unix.nt closed. |
#reboot
Connection to fbsd3.unix.nt closed by remote host. Connection to fbsd3.unix.nt closed. |
#reboot
Connection to fbsd3.unix.nt closed by remote host. Connection to fbsd3.unix.nt closed. |
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root sshd 1044 3 tcp4 192.168.16.22:22 192.168.16.21:51257 root gdm-binary 1043 7 udp6 *:177 *:* smmsp sendmail 919 3 dgram -> /var/run/log root sendmail 915 3 dgram -> /var/run/logpriv root sendmail 915 4 tcp4 127.0.0.1:25 *:* root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root gdm-binary 877 6 stream /var/run/gdm_socket root gdm-binary 877 7 udp6 *:177 *:* root gdm-binary 877 8 dgram -> /var/run/logpriv root xinetd 794 0 tcp4 *:19 *:* root xinetd 794 6 tcp4 *:7 *:* root xinetd 794 7 dgram -> /var/run/logpriv root syslogd 734 4 dgram /var/run/log root syslogd 734 5 dgram /var/run/logpriv root syslogd 734 6 udp6 *:514 *:* root syslogd 734 7 udp4 *:514 *:* root devd 672 4 stream /var/run/devd.pipe |
#ps aux | grep gdm
root 877 0,0 0,4 11128 4472 ?? Is 9:09 0:00,06 /usr/local/sbin/gdm-binary root 1043 0,0 0,4 11128 4496 ?? I 9:10 0:00,00 /usr/local/sbin/gdm-binary root 1121 0,0 0,1 1564 1032 p1 R+ 9:11 0:00,01 grep gdm |
#vim /usr/local/etc/gdm/gdm.conf
|
#man Xvnc
|
#ifconfig
re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING> inet 192.168.16.22 netmask 0xffffff00 broadcast 192.168.16.255 ether 00:16:3e:00:00:02 media: Ethernet autoselect (100baseTX <full-duplex>) status: active re1: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500 options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING> ether 00:16:3e:00:01:02 media: Ethernet autoselect (100baseTX <full-duplex>) status: active re2: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500 options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING> ether 00:16:3e:00:02:02 media: Ethernet autoselect (100baseTX <full-duplex>) status: active plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500 lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5 inet6 ::1 prefixlen 128 inet 127.0.0.1 netmask 0xff000000 |
#[debug]
# Note that to disable servers defined in the GDM System Defaults # configuration file (such as 0=Standard, you must put a line in this file # that says 0=inactive, as described in the Configuration section of the GDM # documentation. -PasswordFile /root/.vnc/passwd # [servers] 0=VNC ~ ~ ~ ... ~ ~ ~ ~ ~ ~ ~ ~ ~ "/usr/local/etc/gdm/gdm.conf" 86 lines, 3421 characters written |
#ps aux | grep gdm
root 877 0,0 0,4 11156 4492 ?? Ss 9:09 0:00,11 /usr/local/sbin/gdm-binary root 1456 0,0 0,4 11160 4520 ?? S 9:14 0:00,00 /usr/local/sbin/gdm-binary root 1488 0,0 0,0 404 240 p5 RL+ 9:14 0:00,00 grep gdm |
#/usr/local/etc/rc.d/gdm restart
Stopping gdm. Starting gdm. |
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root gdm-binary 1544 7 udp6 *:177 *:* root gdm-binary 1526 6 stream /var/run/gdm_socket root gdm-binary 1526 7 udp6 *:177 *:* root sshd 1319 3 tcp4 192.168.16.22:22 192.168.16.205:4989 root sshd 1183 3 tcp4 192.168.16.22:22 192.168.16.204:4029 root sshd 1044 3 tcp4 192.168.16.22:22 192.168.16.21:51257 smmsp sendmail 919 3 dgram -> /var/run/log root sendmail 915 3 dgram -> /var/run/logpriv root sendmail 915 4 tcp4 127.0.0.1:25 *:* root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root xinetd 794 0 tcp4 *:19 *:* root xinetd 794 6 tcp4 *:7 *:* root xinetd 794 7 dgram -> /var/run/logpriv root syslogd 734 4 dgram /var/run/log root syslogd 734 5 dgram /var/run/logpriv root syslogd 734 6 udp6 *:514 *:* root syslogd 734 7 udp4 *:514 *:* root devd 672 4 stream /var/run/devd.pipe |
#vim /usr/local/etc/gdm/gdm.conf
--- /tmp/l3-saved-1366.3098.7107 2008-04-02 09:15:05.000000000 +0000 +++ /usr/local/etc/gdm/gdm.conf 2008-04-02 09:15:53.000000000 +0000 @@ -77,7 +77,7 @@ [servers] 0=VNC [server-VNC] -command=/usr/local/bin/Xvnc -geometry 800x600 -depth 8 -PasswordFile /root/.vnc/passwd +command=/usr/local/bin/Xvnc -geometry 800x600 -depth 8 -PasswordFile /root/.vnc/passwd -rfbport 5910 flexible=true # Also note, that if you redefine a [server-foo] section, then GDM will # use the definition in this file, not the GDM System Defaults configuration |
#LANG=C
|
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root gdm-binary 1689 7 udp6 *:177 *:* root gdm-binary 1671 6 stream /var/run/gdm_socket root gdm-binary 1671 7 udp6 *:177 *:* root sshd 1319 3 tcp4 192.168.16.22:22 192.168.16.205:4989 root sshd 1183 3 tcp4 192.168.16.22:22 192.168.16.204:4029 root sshd 1044 3 tcp4 192.168.16.22:22 192.168.16.21:51257 smmsp sendmail 919 3 dgram -> /var/run/log root sendmail 915 3 dgram -> /var/run/logpriv root sendmail 915 4 tcp4 127.0.0.1:25 *:* root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root xinetd 794 0 tcp4 *:19 *:* root xinetd 794 6 tcp4 *:7 *:* root xinetd 794 7 dgram -> /var/run/logpriv root syslogd 734 4 dgram /var/run/log root syslogd 734 5 dgram /var/run/logpriv root syslogd 734 6 udp6 *:514 *:* root syslogd 734 7 udp4 *:514 *:* root devd 672 4 stream /var/run/devd.pipe |
#ps aux | grep gdm
root 1671 0,0 0,5 11332 5484 ?? Ss 9:15 0:00,04 /usr/local/sbin/gdm-binary root 1723 0,0 0,5 11336 5488 ?? S 9:16 0:00,00 /usr/local/sbin/gdm-binary |
#vim /usr/local/etc/gdm/gdm.conf
--- /tmp/l3-saved-1366.11817.22746 2008-04-02 09:16:11.000000000 +0000 +++ /usr/local/etc/gdm/gdm.conf 2008-04-02 09:16:26.000000000 +0000 @@ -77,7 +77,8 @@ [servers] 0=VNC [server-VNC] -command=/usr/local/bin/Xvnc -geometry 800x600 -depth 8 -PasswordFile /root/.vnc/passwd -rfbport 5910 +command=/usr/local/bin/Xvnc -geometry 800x600 -depth 8 +#command=/usr/local/bin/Xvnc -geometry 800x600 -depth 8 -PasswordFile /root/.vnc/passwd -rfbport 5910 flexible=true # Also note, that if you redefine a [server-foo] section, then GDM will # use the definition in this file, not the GDM System Defaults configuration |
#/usr/local/etc/rc.d/gdm restart
Stopping gdm. Waiting for PIDS: 1671, 1671, 1671, 1671, 1671. Starting gdm. |
#sockstat
USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS root gdm-binary 2434 7 udp6 *:177 *:* root gdm-binary 1806 6 stream /var/run/gdm_socket root gdm-binary 1806 7 udp6 *:177 *:* root gdm-binary 1806 8 dgram -> /var/run/logpriv root sshd 1319 3 tcp4 192.168.16.22:22 192.168.16.205:4989 root sshd 1183 3 tcp4 192.168.16.22:22 192.168.16.204:4029 smmsp sendmail 919 3 dgram -> /var/run/log root sendmail 915 3 dgram -> /var/run/logpriv root sendmail 915 4 tcp4 127.0.0.1:25 *:* root sshd 909 3 tcp6 *:22 *:* root sshd 909 4 tcp4 *:22 *:* root xinetd 794 0 tcp4 *:19 *:* root xinetd 794 6 tcp4 *:7 *:* root xinetd 794 7 dgram -> /var/run/logpriv root syslogd 734 4 dgram /var/run/log root syslogd 734 5 dgram /var/run/logpriv root syslogd 734 6 udp6 *:514 *:* root syslogd 734 7 udp4 *:514 *:* root devd 672 4 stream /var/run/devd.pipe |
#ipfw add 1000 deny icmp from any to 192.168.16.22
01000 deny icmp from any to 192.168.16.22 |
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes ^C --- 192.168.16.23 ping statistics --- 2 packets transmitted, 0 packets received, 100% packet loss |
#ipfw add 1000 deny icmp from any to 192.168.16.22 keep-state
01000 deny icmp from any to 192.168.16.22 keep-state |
#ipfw list
01000 deny icmp from any to 192.168.16.22 01000 deny icmp from any to 192.168.16.22 keep-state 65535 allow ip from any to any |
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes ^C --- 192.168.16.23 ping statistics --- 1 packets transmitted, 0 packets received, 100% packet loss |
#ipfw deletedeny icmp from any to 192.168.16.22
|
#ipfw list
65535 allow ip from any to any |
#ipfw add 1000 deny icmp from any to 192.168.16.22 keep-state
01000 deny icmp from any to 192.168.16.22 keep-state |
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes ping: sendto: Permission denied ping: sendto: Permission denied ping: sendto: Permission denied ^C --- 192.168.16.23 ping statistics --- 4 packets transmitted, 0 packets received, 100% packet loss |
#ipfw list
01000 deny icmp from any to 192.168.16.22 keep-state 65535 allow ip from any to any |
#ipfw add 99 allow icmp from me to any keep-state
00099 allow icmp from me to any keep-state |
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes ping: sendto: Permission denied ping: sendto: Permission denied ping: sendto: Permission denied ping: sendto: Permission denied ^C --- 192.168.16.23 ping statistics --- 4 packets transmitted, 0 packets received, 100% packet loss |
#ipfw delete 100
ipfw: rule 100: setsockopt(IP_FW_DEL): Invalid argument |
#ipfw delete 1000
|
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes 64 bytes from 192.168.16.23: icmp_seq=0 ttl=64 time=0.151 ms ^C --- 192.168.16.23 ping statistics --- 1 packets transmitted, 1 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.151/0.151/0.151/0.000 ms |
#ipfw add 1000 deny icmp from any to me
01000 deny icmp from any to me |
#ipfw list
00099 allow icmp from me to any keep-state 01000 deny icmp from any to me 65535 allow ip from any to any |
#ipfw delete 99
|
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes ^C --- 192.168.16.23 ping statistics --- 1 packets transmitted, 0 packets received, 100% packet loss |
#ipfw add 1001 allow icmp from me to any
01001 allow icmp from me to any |
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes ^C --- 192.168.16.23 ping statistics --- 14 packets transmitted, 0 packets received, 100% packet loss |
#ipfw delete 1001
|
#ipfw add 1001 allow icmp from me to any keep-state
01001 allow icmp from me to any keep-state |
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes ^C --- 192.168.16.23 ping statistics --- 12 packets transmitted, 0 packets received, 100% packet loss |
#ipfw list
01000 deny icmp from any to me 01001 allow icmp from me to any keep-state 65535 allow ip from any to any |
#ipfw delete 1000
|
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes 64 bytes from 192.168.16.23: icmp_seq=0 ttl=64 time=0.601 ms 64 bytes from 192.168.16.23: icmp_seq=1 ttl=64 time=0.303 ms ^C --- 192.168.16.23 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.303/0.452/0.601/0.149 ms |
#ipfw add 1002 deny icmp from any to me via re0
01002 deny icmp from any to me via re0 |
#ipfw list
01001 allow icmp from me to any keep-state 01002 deny icmp from any to me via re0 65535 allow ip from any to any |
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes 64 bytes from 192.168.16.23: icmp_seq=0 ttl=64 time=0.413 ms 64 bytes from 192.168.16.23: icmp_seq=1 ttl=64 time=0.261 ms ^C --- 192.168.16.23 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.261/0.337/0.413/0.076 ms |
#ipfw list
01001 allow icmp from me to any keep-state 01002 deny icmp from any to me via re0 65535 allow ip from any to any |
#ipfw list
01001 allow icmp from me to any keep-state 01002 deny icmp from any to me via re0 65535 allow ip from any to any |
#ipfw delete 1001
|
#ipfw list
01002 deny icmp from any to me via re0 65535 allow ip from any to any |
#ipfw add 1 check-state
00001 check-state |
#ipfw add 1001 allow icmp from me to any keep-state
01001 allow icmp from me to any keep-state |
#ipfw list
00001 check-state 01001 allow icmp from me to any keep-state 01002 deny icmp from any to me via re0 65535 allow ip from any to any |
#ping 192.168.16.23
PING 192.168.16.23 (192.168.16.23): 56 data bytes 64 bytes from 192.168.16.23: icmp_seq=0 ttl=64 time=0.453 ms 64 bytes from 192.168.16.23: icmp_seq=1 ttl=64 time=0.251 ms ^C --- 192.168.16.23 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.251/0.352/0.453/0.101 ms |
#ping 192.168.16.22
PING 192.168.16.22 (192.168.16.22): 56 data bytes 64 bytes from 192.168.16.22: icmp_seq=0 ttl=64 time=0.055 ms ^C --- 192.168.16.22 ping statistics --- 1 packets transmitted, 1 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.055/0.055/0.055/0.000 ms |
#ping 192.168.16.22
PING 192.168.16.22 (192.168.16.22): 56 data bytes 64 bytes from 192.168.16.22: icmp_seq=0 ttl=64 time=0.053 ms 64 bytes from 192.168.16.22: icmp_seq=1 ttl=64 time=0.057 ms 64 bytes from 192.168.16.22: icmp_seq=2 ttl=64 time=0.052 ms ^C --- 192.168.16.22 ping statistics --- 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.052/0.054/0.057/0.002 ms |
#ping 192.168.16.21
PING 192.168.16.21 (192.168.16.21): 56 data bytes 64 bytes from 192.168.16.21: icmp_seq=0 ttl=64 time=0.456 ms 64 bytes from 192.168.16.21: icmp_seq=1 ttl=64 time=0.213 ms 64 bytes from 192.168.16.21: icmp_seq=2 ttl=64 time=0.278 ms 64 bytes from 192.168.16.21: icmp_seq=3 ttl=64 time=0.185 ms ^C --- 192.168.16.21 ping statistics --- 4 packets transmitted, 4 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.185/0.283/0.456/0.105 ms |
#ipfw list
00001 check-state 01001 allow icmp from me to any keep-state 01002 deny icmp from any to me via re0 65535 allow ip from any to any |
#nmap fbsd5
Starting Nmap 4.20 ( http://insecure.org ) at 2008-04-02 09:50 UTC All 1697 scanned ports on fbsd5.unix.nt (192.168.16.25) are filtered MAC Address: 00:16:3E:00:00:05 (Xensource) Nmap finished: 1 IP address (1 host up) scanned in 62.591 seconds |
#ifconfig
re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING> inet 192.168.16.22 netmask 0xffffff00 broadcast 192.168.16.255 ether 00:16:3e:00:00:02 media: Ethernet autoselect (100baseTX <full-duplex>) status: active re1: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500 options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING> ether 00:16:3e:00:01:02 media: Ethernet autoselect (100baseTX <full-duplex>) status: active re2: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500 options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING> ether 00:16:3e:00:02:02 media: Ethernet autoselect (100baseTX <full-duplex>) status: active plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500 lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5 inet6 ::1 prefixlen 128 inet 127.0.0.1 netmask 0xff000000 |
#ipfw list
00001 check-state 01001 allow icmp from me to any keep-state 01002 deny icmp from any to me via re0 65535 allow ip from any to any |
#ipfw flush
Are you sure? [yn] y Flushed all rules. |
#ipfw list
65535 allow ip from any to any |
#ipfw add 1 deny icmp from any to any
00001 deny icmp from any to any |
#ipfw list
00001 deny icmp from any to any 65535 allow ip from any to any |
#ipfw add 2 allow icmp from me to any
00002 allow icmp from me to any |
#ipfw list
00001 deny icmp from any to any 00002 allow icmp from me to any 65535 allow ip from any to any |
Время первой команды журнала | 10:08:14 2008- 4- 2 | |||||||||||||||||||||||||||||||||||||||||||||
Время последней команды журнала | 12:37:13 2008- 4- 2 | |||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в журнале | 101 | |||||||||||||||||||||||||||||||||||||||||||||
Процент команд с ненулевым кодом завершения, % | 16.83 | |||||||||||||||||||||||||||||||||||||||||||||
Процент синтаксически неверно набранных команд, % | 0.00 | |||||||||||||||||||||||||||||||||||||||||||||
Суммарное время работы с терминалом *, час | 1.53 | |||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в единицу времени, команда/мин | 1.10 | |||||||||||||||||||||||||||||||||||||||||||||
Частота использования команд |
|
В журнал автоматически попадают все команды, данные в любом терминале системы.
Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.
Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
$ l s-l bash: l: command not found |
Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
$ test 5 -lt 4 |
Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
$ find / -name abc find: /home/devi-orig/.gnome2: Keine Berechtigung find: /home/devi-orig/.gnome2_private: Keine Berechtigung find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung find: /home/devi-orig/.metacity: Keine Berechtigung find: /home/devi-orig/.inkscape: Keine Berechtigung ^C |
Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
# id uid=0(root) gid=0(root) Gruppen=0(root) |
Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
$ vi ~/.bashrc
|
Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
$ patch ~/.bashrc |
Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.
Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.
Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.
Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора
Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.
Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.
Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:
$ whoami
user
$ #^ Интересно, кто я?в журнале это будет выглядеть так:
$ whoami
user
Интересно, кто я? |
Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:
$ whoami
user
$ cat > /dev/null #^ Интересно, кто я?
Программа whoami выводит имя пользователя, под которым мы зарегистрировались в системе. - Она не может ответить на вопрос о нашем назначении в этом мире.В журнале это будет выглядеть так:
$ whoami user
|
Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=
1 2 3 4Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.
LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008