Журнал лабораторных работ

Содержание

Журнал

Четверг (07/12/12)

/dev/pts/0
18:41:09
#grep root /etc/passwd /etc/shadow-
/etc/passwd:root:x:0:0:root:/root:/bin/bash
/etc/shadow-:root:$6$4PSCFZEO$y.5fPXEbAokZKAweL1gniUpZcdbpSUQNJIDJ/uFi5Vmt12Fyo2LQkg9cFxweI3BkLpBtlR.0r.D.RbR7R5BWh.:15502:0:99999:7:::
18:42:36
#man shadow
18:45:51
#la -l /var/log/btmp
l3script: la: command not found
18:48:23
#ls -l /var/log/btmp
-rw-rw---- 1 root utmp 1152 Jun 11 20:46 /var/log/btmp
18:48:28
#less /var/log/btmp
18:48:45
#strings /var/log/btmp
tty1
root
hvc0
root
hvc0
user
18:49:00
#lastb
user     hvc0                          Mon Jun 11 20:46 - 20:46  (00:00)
root     hvc0                          Mon Jun 11 12:37 - 12:37  (00:00)
root     tty1                          Mon Jun 11 12:27 - 12:27  (00:00)
btmp begins Mon Jun 11 12:27:02 2012
18:49:16
#strings /var/log/wtmp
2.6.32-5-xen-686
reboot
2.6.32-5-xen-686
runlevel
2.6.32-5-xen-686
2.6.32-5-xen-686
2.6.32-5-xen-686
2.6.32-5-xen-686
2.6.32-5-xen-686
2.6.32-5-xen-686
...
hvc0
LOGIN
tty2
LOGIN
tty1
LOGIN
pts/0
ts/0root
195.238.93.36
OGG
18:50:08
#last
last     lastb    lastlog
18:50:08
#last
last     lastb    lastlog
18:50:08
#last
last     lastb    lastlog
18:50:08
#last
last     lastb    lastlog
18:50:08
#lastlog
Username         Port     From             Latest
root             pts/0    195.238.93.36    Thu Jul 12 16:09:55 +0000 2012
daemon                                     **Never logged in**
bin                                        **Never logged in**
sys                                        **Never logged in**
sync                                       **Never logged in**
games                                      **Never logged in**
man                                        **Never logged in**
lp                                         **Never logged in**
mail                                       **Never logged in**
...
proxy                                      **Never logged in**
www-data                                   **Never logged in**
backup                                     **Never logged in**
list                                       **Never logged in**
irc                                        **Never logged in**
gnats                                      **Never logged in**
nobody                                     **Never logged in**
libuuid                                    **Never logged in**
user             hvc0                      Mon Jun 11 20:46:29 +0000 2012
sshd                                       **Never logged in**
18:50:21
#w
 16:50:40 up  1:37,  1 user,  load average: 0.04, 0.01, 0.00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     pts/0    195.238.93.36    16:09    0.00s  0.41s  0.04s script -f -c l3script -q /root/.lilalo//1759523166122444767-1342109400.script
18:50:40
#last
root     pts/0        195.238.93.36    Thu Jul 12 16:09   still logged in
reboot   system boot  2.6.32-5-xen-686 Thu Jul 12 15:14 - 16:50  (01:36)
root     pts/1        195.238.93.36    Thu Jul  5 16:08 - 11:09 (4+19:00)
root     pts/0        195.238.93.36    Thu Jul  5 16:08 - 12:57 (4+20:49)
root     pts/1        195.238.93.36    Tue Jul  3 16:19 - 12:09 (1+19:50)
root     pts/0        195.238.93.36    Tue Jul  3 16:15 - 12:15 (1+20:00)
reboot   system boot  2.6.32-5-xen-686 Tue Jul  3 14:16 - 15:38 (7+01:22)
root     pts/1        195.238.93.36    Tue Jun 26 16:53 - 17:43  (00:49)
root     pts/0        195.238.93.36    Tue Jun 26 16:53 - 17:43  (00:50)
root     pts/2        195.238.93.36    Tue Jun 26 16:37 - 16:48  (00:11)
root     pts/0        195.238.93.36    Tue Jun 26 16:04 - 16:48  (00:44)
reboot   system boot  2.6.32-5-xen-686 Tue Jun 26 11:52 - 15:38 (14+03:46)
wtmp begins Tue Jun 26 11:52:08 2012
18:50:44
#cat group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
...
sasl:x:45:
plugdev:x:46:
staff:x:50:
games:x:60:
users:x:100:
nogroup:x:65534:
libuuid:x:101:
crontab:x:102:
user:x:1000:
ssh:x:103:
18:56:29
#ls -l sudoers
-r--r----- 1 root root 491 Jun 11 17:52 sudoers
18:58:15
#user
useradd  userdel  usermod  users
18:58:15
#user
useradd  userdel  usermod  users
18:58:15
#user
useradd  userdel  usermod  users
18:58:15
#user
useradd  userdel  usermod  users
18:58:15
#user
useradd  userdel  usermod  users
18:58:15
#user
useradd  userdel  usermod  users
18:58:15
#user
useradd  userdel  usermod  users
18:58:15
#usermod -d user
Usage: usermod [options] LOGIN
Options:
  -c, --comment COMMENT         new value of the GECOS field
  -d, --home HOME_DIR           new home directory for the user account
  -e, --expiredate EXPIRE_DATE  set account expiration date to EXPIRE_DATE
  -f, --inactive INACTIVE       set password inactive after expiration
                                to INACTIVE
  -g, --gid GROUP               force use GROUP as new primary group
  -G, --groups GROUPS           new list of supplementary GROUPS
  -a, --append                  append the user to the supplemental GROUPS
...
  -l, --login NEW_LOGIN         new value of the login name
  -L, --lock                    lock the user account
  -m, --move-home               move contents of the home directory to the
                                new location (use only with -d)
  -o, --non-unique              allow using duplicate (non-unique) UID
  -p, --password PASSWORD       use encrypted password for the new password
  -s, --shell SHELL             new login shell for the user account
  -u, --uid UID                 new UID for the user account
  -U, --unlock                  unlock the user account
  -Z, --selinux-user            new SELinux user mapping for the user account
18:59:52
#usermod -L user

19:00:09
#su - user
user@debian10:~$ su - user
Пароль:
su: Сбой при проверке подлинности
user@debian10:~$
user@debian10:~$
user@debian10:~$ LANG=C
user@debian10:~$ su - user
Password:
su: Authentication failure
user@debian10:~$ logout
19:00:46
#usermod -U user

19:00:54
#man adduser
19:01:46
#man useradd
19:01:55
#man useradd
19:07:34
#pwd
pwd   pwdx
19:07:34
#useradd -u 99999999 valera

19:10:22
#cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
...
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh
list:x:38:38:Mailing List Manager:/var/list:/bin/sh
irc:x:39:39:ircd:/var/run/ircd:/bin/sh
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh
nobody:x:65534:65534:nobody:/nonexistent:/bin/sh
libuuid:x:100:101::/var/lib/libuuid:/bin/sh
user:x:1000:1000::/home/user:/bin/bash
sshd:x:101:65534::/var/run/sshd:/usr/sbin/nologin
valera:x:99999999:1001::/home/valera:/bin/sh
19:10:27
#cd /var/run/

19:11:08
#ls
crond.pid  crond.reboot  motd  rsyslogd.pid  screen  sshd  sshd.pid  utmp
19:11:09
#mkdir nologin

19:11:21
#su - root
l3-agent is already running: pid=596; pidfile=/root/.lilalo/l3-agent.pid
root@debian10:~# logout
19:11:27
#su - valera
No directory, logging in with HOME=/
$ cd ~
$ pwd
/
$ bash
valera@debian10:/$ cd ~
valera@debian10:/$ ls
bin  boot  dev  etc  home  lib  log  media  mnt  opt  proc  root  sbin  selinux  srv  sys  tmp  usr  var
valera@debian10:/$ cd home/
valera@debian10:/home$ ls
...
valera@debian10:/home$ mkdir valera
mkdir: cannot create directory `valera': Permission denied
valera@debian10:/home$
valera@debian10:/home$
valera@debian10:/home$
valera@debian10:/home$
valera@debian10:/home$
valera@debian10:/home$
valera@debian10:/home$ exit
$
19:12:26
#pwd
/var/run
19:12:27
#ls -la
total 24
drwxr-xr-x  5 root root  288 Jul 12 17:11 .
drwxr-xr-x 13 root root  312 Jun 11 10:02 ..
-rw-r--r--  1 root root    4 Jul 12 15:14 crond.pid
----------  1 root root    0 Jul 12 15:14 crond.reboot
-rw-r--r--  1 root root  358 Jul 12 15:14 motd
drwxr-xr-x  2 root root   48 Jul 12 17:11 nologin
-rw-r--r--  1 root root    4 Jul 12 15:14 rsyslogd.pid
drwxrwxr-x  3 root utmp   72 Jun 12 17:19 screen
drwxr-xr-x  2 root root   48 Jun 11 12:57 sshd
-rw-r--r--  1 root root    4 Jul 12 15:14 sshd.pid
-rw-rw-r--  1 root utmp 4608 Jul 12 16:09 utmp
19:12:35
#rm -r nologin/

19:12:41
#touch nologin

19:12:47
#cat > nologin
fuck you
^C
19:12:59
#su - user
l3-agent is already running: pid=1082; pidfile=/home/user/.lilalo/l3-agent.pid
user@debian10:~$ su - valera
Пароль:
^C^Fsu: Сбой при проверке подлинности
user@debian10:~$ logout
19:13:22
#cd /tmp/

прошло 10 минут
19:23:36
#ls -l
total 0
19:23:38
#touch sdfp

19:23:42
#touch sdfpqweqweqw

19:23:44
#touch sdfpqweqweqwqweqweqweqwe

19:23:46
#touch sdfpqweqweqwqweqweqweqweqweqweqwe23as

19:23:48
#ls -l
total 0
-rw-r--r-- 1 root root 0 Jul 12 17:23 sdfp
-rw-r--r-- 1 root root 0 Jul 12 17:23 sdfpqweqweqw
-rw-r--r-- 1 root root 0 Jul 12 17:23 sdfpqweqweqwqweqweqweqwe
-rw-r--r-- 1 root root 0 Jul 12 17:23 sdfpqweqweqwqweqweqweqweqweqweqwe23as
19:23:50
#ls -la
total 1
drwxrwxrwt  2 root root 200 Jul 12 17:23 .
drwxr-xr-x 22 root root 536 Jun 11 16:37 ..
-rw-r--r--  1 root root   0 Jul 12 17:23 sdfp
-rw-r--r--  1 root root   0 Jul 12 17:23 sdfpqweqweqw
-rw-r--r--  1 root root   0 Jul 12 17:23 sdfpqweqweqwqweqweqweqwe
-rw-r--r--  1 root root   0 Jul 12 17:23 sdfpqweqweqwqweqweqweqweqweqweqwe23as
19:24:16
#whereis passw
passw:
19:34:15
#whereis passwd
passwd: /usr/bin/passwd /etc/passwd /usr/share/man/man1/passwd.1.gz /usr/share/man/man5/passwd.5.gz
19:34:21
#ls -la /usr/bin/passwd
-rwsr-xr-x 1 root root 34740 Feb 15  2011 /usr/bin/passwd
19:34:29
#ssh 192.168.7.10
root@debian0:~# l3script
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
[root@debian0:~]#
--------------------------------------------------------------------------------

Файлы

  • /etc/passwd
  • group
  • /etc/passwd
    >
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/bin/sh
    bin:x:2:2:bin:/bin:/bin/sh
    sys:x:3:3:sys:/dev:/bin/sh
    sync:x:4:65534:sync:/bin:/bin/sync
    games:x:5:60:games:/usr/games:/bin/sh
    man:x:6:12:man:/var/cache/man:/bin/sh
    lp:x:7:7:lp:/var/spool/lpd:/bin/sh
    mail:x:8:8:mail:/var/mail:/bin/sh
    news:x:9:9:news:/var/spool/news:/bin/sh
    uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
    proxy:x:13:13:proxy:/bin:/bin/sh
    www-data:x:33:33:www-data:/var/www:/bin/sh
    backup:x:34:34:backup:/var/backups:/bin/sh
    list:x:38:38:Mailing List Manager:/var/list:/bin/sh
    irc:x:39:39:ircd:/var/run/ircd:/bin/sh
    gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh
    nobody:x:65534:65534:nobody:/nonexistent:/bin/sh
    libuuid:x:100:101::/var/lib/libuuid:/bin/sh
    user:x:1000:1000::/home/user:/bin/bash
    sshd:x:101:65534::/var/run/sshd:/usr/sbin/nologin
    valera:x:99999999:1001::/home/valera:/bin/sh
    
    group
    >
    root:x:0:
    daemon:x:1:
    bin:x:2:
    sys:x:3:
    adm:x:4:
    tty:x:5:
    disk:x:6:
    lp:x:7:
    mail:x:8:
    news:x:9:
    uucp:x:10:
    man:x:12:
    proxy:x:13:
    kmem:x:15:
    dialout:x:20:
    fax:x:21:
    voice:x:22:
    cdrom:x:24:
    floppy:x:25:
    tape:x:26:
    sudo:x:27:
    audio:x:29:
    dip:x:30:
    www-data:x:33:
    backup:x:34:
    operator:x:37:
    list:x:38:
    irc:x:39:
    src:x:40:
    gnats:x:41:
    shadow:x:42:
    utmp:x:43:
    video:x:44:
    sasl:x:45:
    plugdev:x:46:
    staff:x:50:
    games:x:60:
    users:x:100:
    nogroup:x:65534:
    libuuid:x:101:
    crontab:x:102:
    user:x:1000:
    ssh:x:103:
    

    Статистика

    Время первой команды журнала18:41:09 2012- 7-12
    Время последней команды журнала19:34:29 2012- 7-12
    Количество командных строк в журнале57
    Процент команд с ненулевым кодом завершения, % 7.02
    Процент синтаксически неверно набранных команд, % 1.75
    Суммарное время работы с терминалом *, час 0.89
    Количество командных строк в единицу времени, команда/мин 1.07
    Частота использования команд
    ls8|=============| 13.79%
    user7|============| 12.07%
    touch5|========| 8.62%
    last5|========| 8.62%
    man4|======| 6.90%
    su4|======| 6.90%
    cat3|=====| 5.17%
    usermod3|=====| 5.17%
    pwd2|===| 3.45%
    strings2|===| 3.45%
    whereis2|===| 3.45%
    cd2|===| 3.45%
    mkdir1|=| 1.72%
    lastlog1|=| 1.72%
    useradd1|=| 1.72%
    rm1|=| 1.72%
    less1|=| 1.72%
    la1|=| 1.72%
    grep1|=| 1.72%
    nologin1|=| 1.72%
    ssh1|=| 1.72%
    lastb1|=| 1.72%
    w1|=| 1.72%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$