Журнал лабораторных работ

Содержание

Журнал

Четверг (09/28/06)

/dev/ttyp2
21:06:41
#vi freebsd.
21:06:41
#vi fbsd1.xgu.ru.
21:06:41
#vi fbsd1.xgu.ru.mc
21:06:59
#make
/usr/bin/m4 -D_CF_DIR_=/usr/share/sendmail/cf/   /usr/share/sendmail/cf/m4/cf.m4 fbsd1.xgu.ru.mc > fbsd1.xgu.ru.cf
21:07:02
#/usr/local/etc/rc.d/mimedefang.sh restart
Shutting down mimedefang:                                   [  OK  ]
Shutting down mimedefang-multiplexor:                       [  OK  ]
Waiting for daemons to exit......
Starting mimedefang-multiplexor:                            [  OK  ]
Starting mimedefang:                                        [  OK  ]
прошла 41 минута
21:48:36
#su - devi
l3-agent is already running: pid=6110; pidfile=/home/devi/.lilalo/l3-agent.pid
21:48:51
$mail
No mail for devi
21:48:53
$mail
No mail for devi
21:49:57
$exit
exit
21:49:59
#tail /var/log/maillog
Sep 28 21:05:57 fbsd1 sm-mta[6069]: gethostbyaddr(192.168.1.199) failed: 1
Sep 28 21:07:10 fbsd1 mimedefang-multiplexor[6032]: Received SIGTERM: Stopping slaves and terminating
Sep 28 21:07:10 fbsd1 mimedefang-multiplexor[6032]: Slave 1 resource usage: req=0, scans=0, user=3.315, sys=4.166, nswap=0, majflt=0, minflt=3658, maxrss=16032, bi=60, bo=0
Sep 28 21:07:10 fbsd1 mimedefang-multiplexor[6032]: Slave 0 resource usage: req=0, scans=0, user=4.285, sys=4.037, nswap=0, majflt=1, minflt=3657, maxrss=16032, bi=142, bo=0
Sep 28 21:07:15 fbsd1 mimedefang[6048]: MIMEDefang-2.56: mi_stop=1
Sep 28 21:07:18 fbsd1 mimedefang-multiplexor[6188]: started; minSlaves=2, maxSlaves=10, maxRequests=500, maxIdleTime=300, busyTimeout=600, clientTimeout=10
Sep 28 21:07:18 fbsd1 mimedefang-multiplexor[6188]: Starting slave 0 (pid 6190) (1 running): Bringing slaves up to minSlaves (2)
Sep 28 21:07:19 fbsd1 mimedefang[6204]: MIMEDefang alive. slavesReservedForLoopback=-1 AllowNewConnectionsToQueue=0 doRelayCheck=0 doHeloCheck=0 doSenderCheck=0 doRecipientCheck=0
Sep 28 21:07:19 fbsd1 mimedefang[6204]: Multiplexor alive - entering main loop
Sep 28 21:07:21 fbsd1 mimedefang-multiplexor[6188]: Starting slave 1 (pid 6210) (2 running): Bringing slaves up to minSlaves (2)
21:50:04
#tail -f /var/log/maillog
Sep 28 21:05:57 fbsd1 sm-mta[6069]: gethostbyaddr(192.168.1.199) failed: 1
Sep 28 21:07:10 fbsd1 mimedefang-multiplexor[6032]: Received SIGTERM: Stopping slaves and terminating
Sep 28 21:07:10 fbsd1 mimedefang-multiplexor[6032]: Slave 1 resource usage: req=0, scans=0, user=3.315, sys=4.166, nswap=0, majflt=0, minflt=3658, maxrss=16032, bi=60, bo=0
Sep 28 21:07:10 fbsd1 mimedefang-multiplexor[6032]: Slave 0 resource usage: req=0, scans=0, user=4.285, sys=4.037, nswap=0, majflt=1, minflt=3657, maxrss=16032, bi=142, bo=0
Sep 28 21:07:15 fbsd1 mimedefang[6048]: MIMEDefang-2.56: mi_stop=1
Sep 28 21:07:18 fbsd1 mimedefang-multiplexor[6188]: started; minSlaves=2, maxSlaves=10, maxRequests=500, maxIdleTime=300, busyTimeout=600, clientTimeout=10
Sep 28 21:07:18 fbsd1 mimedefang-multiplexor[6188]: Starting slave 0 (pid 6190) (1 running): Bringing slaves up to minSlaves (2)
Sep 28 21:07:19 fbsd1 mimedefang[6204]: MIMEDefang alive. slavesReservedForLoopback=-1 AllowNewConnectionsToQueue=0 doRelayCheck=0 doHeloCheck=0 doSenderCheck=0 doRecipientCheck=0
Sep 28 21:07:19 fbsd1 mimedefang[6204]: Multiplexor alive - entering main loop
Sep 28 21:07:21 fbsd1 mimedefang-multiplexor[6188]: Starting slave 1 (pid 6210) (2 running): Bringing slaves up to minSlaves (2)
^C
21:52:11
#ifconfig
lnc0: flags=108843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
        inet6 fe80::20c:29ff:fec1:7c41%lnc0 prefixlen 64 scopeid 0x1
        inet 192.168.1.199 netmask 0xffffff00 broadcast 192.168.1.255
        inet 217.27.159.219 netmask 0xffffff00 broadcast 217.27.159.255
        ether 00:0c:29:c1:7c:41
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet 127.0.0.1 netmask 0xff000000
21:52:13
#ping mail.ru
PING mail.ru (194.67.57.26): 56 data bytes
64 bytes from 194.67.57.26: icmp_seq=0 ttl=114 time=102.467 ms
^C
--- mail.ru ping statistics ---
1 packets transmitted, 1 packets received, 0% packet loss
round-trip min/avg/max/stddev = 102.467/102.467/102.467/0.000 ms
21:53:28
#vi /etc/rc.conf
15c15,16
< ifconfig_lnc0="192.168.1.199/24"
---
> ifconfig_lnc0="217.27.159.219/24"
> ifconfig_lnc0_alias0="192.168.1.199/24"
21:54:06
#/etc/rc.d/sendmail restart
sendmail not running? (check /var/run/sendmail.pid).
Starting sendmail.
554 5.0.0 /etc/mail/sendmail.cf: line 1690: Xmimedefang: unknown filter equate \=
21:54:12
#cd /etc/mail

21:54:19
#make

21:54:20
#/etc/rc.d/sendmail restart
sendmail not running? (check /var/run/sendmail.pid).
Starting sendmail.
554 5.0.0 /etc/mail/sendmail.cf: line 1690: Xmimedefang: unknown filter equate \=
21:54:23
#ls
Makefile                aliases.db              fbsd1.xgu.ru.submit.mc  freebsd.submit.mc       sendmail.cf
README                  fbsd1.xgu.ru.cf         freebsd.cf              helpfile                submit.cf
access.sample           fbsd1.xgu.ru.mc         freebsd.mc              mailer.conf             virtusertable.sample
aliases                 fbsd1.xgu.ru.submit.cf  freebsd.submit.cf       mailertable.sample
21:54:29
#cp fbsd1.xgu.ru.cf sendmail.cf

21:54:38
#/etc/rc.d/sendmail restart
sendmail not running? (check /var/run/sendmail.pid).
Starting sendmail.
21:54:41
#ping mail.ru
PING mail.ru (194.67.57.26): 56 data bytes
64 bytes from 194.67.57.26: icmp_seq=0 ttl=114 time=159.017 ms
64 bytes from 194.67.57.26: icmp_seq=1 ttl=114 time=212.412 ms
64 bytes from 194.67.57.26: icmp_seq=2 ttl=114 time=132.422 ms
^C
--- mail.ru ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/stddev = 132.422/167.950/212.412/33.261 ms
21:54:48
#/etc/rc.d/netif restart
Stopping network:
 lo0 lnc0.
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet 127.0.0.1 netmask 0xff000000
lnc0: flags=108843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
        inet6 fe80::20c:29ff:fec1:7c41%lnc0 prefixlen 64 scopeid 0x1
        inet 217.27.159.219 netmask 0xffffff00 broadcast 217.27.159.255
        inet 192.168.1.199 netmask 0xffffff00 broadcast 192.168.1.255
        ether 00:0c:29:c1:7c:41
21:55:06
#/etc/rc.d/routing restart
add net default: gateway 192.168.1.198
Additional routing options:.
21:55:22
#ping mail.ru
PING mail.ru (194.67.57.26): 56 data bytes
64 bytes from 194.67.57.26: icmp_seq=0 ttl=114 time=266.012 ms
^C
--- mail.ru ping statistics ---
1 packets transmitted, 1 packets received, 0% packet loss
round-trip min/avg/max/stddev = 266.012/266.012/266.012/0.000 ms
21:55:25
#vi /etc/rc.conf
21:55:54
#/etc/rc.d/netif restart
Stopping network: lo0 lnc0.
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet 127.0.0.1 netmask 0xff000000
lnc0: flags=108843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
        inet6 fe80::20c:29ff:fec1:7c41%lnc0 prefixlen 64 scopeid 0x1
        inet 217.27.159.219 netmask 0xfffffff8 broadcast 217.27.159.223
        inet 192.168.1.199 netmask 0xffffff00 broadcast 192.168.1.255
        ether 00:0c:29:c1:7c:41
21:56:01
#ping mail.ru
PING mail.ru (194.67.57.26): 56 data bytes
ping: sendto: No route to host
ping: sendto: No route to host
^C
--- mail.ru ping statistics ---
2 packets transmitted, 0 packets received, 100% packet loss
21:56:09
#/etc/rc.d/routing restart
add net default: gateway 192.168.1.198
Additional routing options:.
22:02:43
$mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/devi": 3 messages 3 new
>N  1 devi@chub.in          Thu Sep 28 21:56  19/671   "test2"
 N  2 devi@chub.in          Thu Sep 28 21:59  19/671   "test2"
 N  3 devi@chub.in          Thu Sep 28 22:00  19/671   "test2"
& t 3
Message 3:
From devi@chub.in Thu Sep 28 22:00:00 2006
Date: Thu, 28 Sep 2006 23:17:42 +0300 (EEST)
From: devi@chub.in (Igor Chubin)
To: devi@fbsd1.xgu.ru
Subject: test2
test
& q
Saved 1 message in mbox
Held 2 messages in /var/mail/devi
22:02:50
$mutt
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="NzB8fVQJ5HfG6fxh"
Content-Disposition: inline
User-Agent: Mutt/1.5.13 (2006-08-11)
X-Scanned-By: MIMEDefang 2.56 on 217.27.159.219
[-- ÷ÌÏÖÅÎÉÅ #1: warning1.txt --]
[-- ôÉÐ: text/plain, ËÏÄÉÒÏ×ËÁ: 7bit, ÒÁÚÍÅÒ: 0,6K --]
Content-Typehttp://www.roaringpenguin.com/mimedefang/enduser.php3
Content-Disposition: inline; filename="warning1.txt"
An attachment named Project1.exe was removed from this document as it
...
WARNING: This e-mail has been altered by MIMEDefang.  Following this
[-- ÷ÌÏÖÅÎÉÅ #2 --]ations of the actual changes made.  For more----------------------------------------------------------------------(all)---
[-- ôÉÐ: text/plain, ËÏÄÉÒÏ×ËÁ: 7bit, ÒÁÚÍÅÒ: 0,1K --]ct
Content-Type: text/plain; charset=koi8-rstmaster@localhost>.  For more information about MIMEDefang, see:
Content-Disposition: inline
                                                                                                                                    -- (all)
lovi klassnuyu progu
 *-Mutt: /var/mail/devi [Msgs:4 3,7K]---(date/date)----------------------------------------------------------------------------------(all)---
ïÓÔÁ×ÌÅÎÏ: 4, ÕÄÁÌÅÎÏ: 0.
You have mail in /var/mail/devi
прошло 18 минут
22:21:26
$LANG=C

22:21:29
$exit
exit
22:21:33
#pkg_add -r mrtg
Fetching ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/Latest/mrtg.tbz... Done.
Fetching ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/All/p5-SNMP_Session-1.08.tbz... Done.
Fetching ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/All/p5-Pod-Parser-1.34.tbz... Done.
pkg_add: warning: package 'p5-Pod-Parser-1.34' requires 'p5-PathTools-3.16', but 'p5-PathTools-3.19' is installed
Fetching ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/All/jpeg-6b_4.tbz... Done.
Fetching ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/All/gd-2.0.33_4,1.tbz... Done.
Added group "mrtg".
Added user "mrtg".
Created directory: /var/run/mrtg
pkg_add: warning: package 'mrtg-2.13.2,1' requires 'p5-PathTools-3.16', but 'p5-PathTools-3.19' is installed
22:23:29
#cd /usr/ports/

22:24:41
#make search name=mailstats
Port:   p5-MailStats-0.02
Path:   /usr/ports/mail/p5-Mail-MailStats
Info:   Perl module to detect newer messages in procmail-generated mailboxes
Maint:  ports@FreeBSD.org
B-deps: p5-AppConfig-1.56 perl-5.8.8
R-deps: p5-AppConfig-1.56 perl-5.8.8
WWW:
22:24:53
#cd

22:24:59
#mkdir src

22:25:01
#cd src

22:25:02
#wget http://users.2z.net/rpuhek/scripts_public/spamd/spamstats.pl
bash: wget: command not found
22:27:13
#fetch http://users.2z.net/rpuhek/scripts_public/spamd/spamstats.pl
spamstats.pl                                  100% of 1461  B   59 kBps
22:27:17
#fetch http://www.hovenweep.org/~rowan/software/mrtg-mailstats.tgz
mrtg-mailstats.tgz                            100% of   14 kB   27 kBps
22:27:39
#perl spamstats.pl
Usage: spamstats.pl host [spam|nonspam|skipped]
22:27:49
#perl spamstats.pl fbsd1.xgu.ru span
Usage: spamstats.pl host [spam|nonspam|skipped]
22:29:09
#perl spamstats.pl fbsd1.xgu.ru spam
spamstats.pl: Bad port "spam-stats" at spamstats.pl line 33.
22:29:11
#fetch http://users.2z.net/rpuhek/scripts_public/spamd/spam-stats.pl
spam-stats.pl                                 100% of 1103  B  371 kBps
22:30:09
#perl spam-stats.pl count
ERROR: Unable to open statsfile: /var/local/spam-stats/counts No such file or directory
22:30:18
#mkdir /var/log/spam-stats

22:30:59
#vi spam-stats.pl
22:31:57
#vi spam-stats.pl
22:32:16
#perl spam-stats.pl count
ERROR: Unable to open logfile: /var/log/mail.log No such file or directory
22:32:18
#ls /var/log
auth.log                dmesg.today             maillog.3.bz2           ppp.log                 setuid.today
auth.log.0.bz2          dmesg.yesterday         maillog.4.bz2           security                setuid.yesterday
clamav                  lastlog                 maillog.5.bz2           sendmail.st             slip.log
cron                    lpd-errs                maillog.6.bz2           sendmail.st.0           spam-stats
cron.0.bz2              maillog                 maillog.7.bz2           sendmail.st.1           userlog
cron.1.bz2              maillog.0.bz2           messages                sendmail.st.2           wtmp
cron.2.bz2              maillog.1.bz2           mount.today             sendmail.st.3           wtmp.0
debug.log               maillog.2.bz2           pf.today                sendmail.st.4           xferlog
22:32:22
#vi spam-stats.pl
22:32:31
#perl spam-stats.pl count
ERROR: Unable to open logfile: /var/log/maillog No such file or directory
22:32:32
#ls /var/log/maillog
/var/log/maillog
22:32:38
#log
logger   login    logins   logname  logout
22:32:38
#vi spam-stats.pl
22:33:08
#cd /usr/ports/

22:33:11
#make search name=logtail

22:33:19
#vi spam-stats.pl
22:33:27
#cd -
/root/src
22:33:28
#which tail
/usr/bin/tail
22:33:34
#vi spam-stats.pl
22:33:45
#perl spam-stats.pl count
tail: /var/log/spam-stats/offset: No such file or directory
hostname: illegal option -- f
usage: hostname [-s] [name-of-host]
uptime: 10 hrs
hostname:
22:33:50
#hostname
fbsd1.xgu.ru
22:34:01
#vi spam-stats.pl
22:34:10
#perl spam-stats.pl count
tail: /var/log/spam-stats/offset: No such file or directory
uptime: 10 hrs
hostname: fbsd1.xgu.ru
22:34:12
#perl spam-stats.pl count
tail: /var/log/spam-stats/offset: No such file or directory
uptime: 10 hrs
hostname: fbsd1.xgu.ru
22:34:17
#vi spam-stats.pl
22:34:35
#cd /usr/ports/

22:35:26
#make search name=mailmgr
Port:   mailmgr-1.2.3
Path:   /usr/ports/mail/mailmgr
Info:   Sendmail Analysis Report Generator
Maint:  sexbear@tmu.edu.tw
B-deps:
R-deps:
WWW:    http://sarg.sourceforge.net/mailmgr.php
Port:   vmailmgr-0.96.9_2
Path:   /usr/ports/mail/vmailmgr
Info:   Virtual MAIL ManaGeR for virtual mailboxes and domains
Maint:  sergei@FreeBSD.org
B-deps: apache-1.3.36 expat-2.0.0_1 perl-5.8.8
R-deps: apache-1.3.36 expat-2.0.0_1 perl-5.8.8 qmail-1.03_5
WWW:    http://www.vmailmgr.org/
22:35:36
#cd mail/mailmgr/

22:35:47
#make install
===>  Vulnerability check disabled, database not found
=> mailmgr-1.2.3.tar.gz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch from http://sarg.sourceforge.net/.
mailmgr-1.2.3.tar.gz                          100% of   46 kB   28 kBps
===>  Extracting for mailmgr-1.2.3
=> MD5 Checksum OK for mailmgr-1.2.3.tar.gz.
=> SHA256 Checksum OK for mailmgr-1.2.3.tar.gz.
===>  Patching for mailmgr-1.2.3
===>  Configuring for mailmgr-1.2.3
creating cache ./config.cache
...
===>   Generating temporary packing list
===>  Checking if mail/mailmgr already installed
install  -o root -g wheel -m 444 /usr/ports/mail/mailmgr/work/mailmgr-1.2.3/mailmgr.conf /usr/local/etc/mailmgr.conf.default
install  -o root -g wheel -m 444 /usr/ports/mail/mailmgr/work/mailmgr-1.2.3/mailmgr.conf /usr/local/etc/mailmgr.conf
install  -s -o root -g wheel -m 555 /usr/ports/mail/mailmgr/work/mailmgr-1.2.3/mailmgr /usr/local/bin
---------------------------------------------------------------
You need to configure the /usr/local/etc/mailmgr.conf before using it.
See http://sarg.sourceforge.net/mailmgr.README.txt
---------------------------------------------------------------
===>   Registering installation for mailmgr-1.2.3
22:36:40
#ps aux | grep l3-
root      8191  0,0  0,2  1464   572  p3  RL+  22:38     0:00,05 grep l3-
22:38:58
#l3-agent

Пятница (09/29/06)

13:13:31
#cd

13:13:38
#tar cvfz fbsd1.xgu.ru-artem-usr_local_etc.tar.gz /usr/local/etc/
tar: Removing leading '/' from member names
a usr/local/etc
a usr/local/etc/pam.d
a usr/local/etc/rc.d
a usr/local/etc/mail
a usr/local/etc/mimedefang
a usr/local/etc/clamd.conf.default
a usr/local/etc/freshclam.conf.default
a usr/local/etc/clamd.conf
a usr/local/etc/freshclam.conf
...
a usr/local/etc/mail/spamassassin/init.pre
a usr/local/etc/mail/spamassassin/v310.pre
a usr/local/etc/mail/spamassassin/v312.pre
a usr/local/etc/rc.d/sa-spamd
a usr/local/etc/rc.d/mrtg_daemon
a usr/local/etc/rc.d/clamav-clamd
a usr/local/etc/rc.d/clamav-freshclam
a usr/local/etc/rc.d/clamav-milter
a usr/local/etc/rc.d/openvpn
a usr/local/etc/rc.d/mimedefang.sh
13:14:23
#tar cvfz fbsd1.xgu.ru-artem-etc.tar.gz /etc/
a etc/rc.d/routing
a etc/rc.d/rpcbind
a etc/rc.d/rtadvd
a etc/rc.d/rwho
a etc/rc.d/savecore
a etc/rc.d/sdpd
a etc/rc.d/securelevel
a etc/rc.d/sendmail
a etc/rc.d/serial
a etc/rc.d/sppp
...
a etc/isdn/isdntel.alias.sample
a etc/gnats/freefall
a etc/bluetooth/hcsecd.conf
a etc/bluetooth/hosts
a etc/bluetooth/protocols
a etc/defaults/rc.conf
a etc/defaults/bluetooth.device.conf
a etc/defaults/devfs.rules
a etc/defaults/pccard.conf
a etc/defaults/periodic.conf
13:14:51
#ls
.bash_history                           .k5login                                fbsd1.xgu.ru-artem-etc.tar.gz
.bash_profile                           .l3rc                                   fbsd1.xgu.ru-artem-usr_local_etc.tar.gz
.bashrc                                 .lilalo                                 ports-supfile
.cshrc                                  .login                                  src
.history                                .profile
13:18:33
#scp *tar.gz devi@chub.in:/var/www/igor/tmp
ssh: connect to host chub.in port 22: Operation timed out
lost connection
13:20:12
#ping chub.in
PING chub.in (217.27.159.217): 56 data bytes
^C
--- chub.in ping statistics ---
5 packets transmitted, 0 packets received, 100% packet loss
прошло 34 минуты
13:54:51
#ping 192.168.1.198
PING 192.168.1.198 (192.168.1.198): 56 data bytes
64 bytes from 192.168.1.198: icmp_seq=0 ttl=64 time=2.799 ms
^C
--- 192.168.1.198 ping statistics ---
1 packets transmitted, 1 packets received, 0% packet loss
round-trip min/avg/max/stddev = 2.799/2.799/2.799/0.000 ms
13:54:56
#scp *tar.gz devi@192.168.1.198:/var/www/igor/tmp
The authenticity of host '192.168.1.198 (192.168.1.198)' can't be established.
DSA key fingerprint is d7:01:0b:b0:76:3e:77:c9:1e:ae:22:ca:f8:04:d6:b1.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.198' (DSA) to the list of known hosts.
Password:
fbsd1.xgu.ru-artem-etc.tar.gz                                                                              100%  309KB 308.8KB/s   00:00
fbsd1.xgu.ru-artem-usr_local_etc.tar.gz                                                                    100%   79KB  78.8KB/s   00:00

Среда (10/04/06)

08:38:13
#last
wtmp begins ÞÅÔ×ÅÒÇ,  5 ÏËÔÑÂÒÑ 2006 Ç. 04:05:16 (EEST)
You have new mail in /var/mail/root

Пятница (10/06/06)

10:00:19
#cat /etc/rc.conf
# -- sysinstall generated deltas -- # Tue Jul 25 16:08:49 2006
# Created: Tue Jul 25 16:08:49 2006
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
clamav_clamd_enable="YES"
clamav_freshclam_enable="YES"
clamav_freshclam_flags="-u mailnull --checks=1 --daemon-notify=/usr/local/etc/clamav.conf"
defaultrouter="192.168.1.198"
font8x14="cp866-8x14"
...
ifconfig_lnc0_alias0="192.168.1.199/24"
keymap="ru.koi8-r"
keyrate="fast"
mousechar_start="3"
moused_enable="YES"
saver="star"
sendmail_enable="YES"
scrnmap="koi8-r2cp866"
sshd_enable="YES"
usbd_enable="YES"

Среда (10/18/06)

/dev/ttyv1
02:02:22
#ifconfig
lnc0: flags=108843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
        inet6 fe80::20c:29ff:fec1:7c41%lnc0 prefixlen 64 scopeid 0x1
        inet 217.27.159.219 netmask 0xfffffff8 broadcast 217.27.159.223
        inet 192.168.1.199 netmask 0xffffff00 broadcast 192.168.1.255
        ether 00:0c:29:c1:7c:41
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet 127.0.0.1 netmask 0xff000000
02:02:25
#ping ya.ru
^C
02:02:33
#route -n
usage: route [-dnqtv] command [[modifiers] args]
02:02:35
#netstat -rn
Routing tables
Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            192.168.1.198      UGS         0    24433   lnc0
127.0.0.1          127.0.0.1          UH          0     1087    lo0
192.168.1          link#1             UC          0        0   lnc0
192.168.1.68       00:c0:9f:12:31:3d  UHLW        1        0   lnc0   1196
192.168.1.198      00:0a:01:d4:d3:c5  UHLW        2     7448   lnc0   1196
217.27.159.216/29  link#1             UC          0        0   lnc0
217.27.159.217     00:0a:01:d4:d3:c5  UHLW        1        5   lnc0   1196
Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UH          lo0
fe80::%lnc0/64                    link#1                        UC         lnc0
fe80::20c:29ff:fec1:7c41%lnc0     00:0c:29:c1:7c:41             UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#3                        UHL         lo0
ff01:1::/32                       link#1                        UC         lnc0
ff01:3::/32                       ::1                           UC          lo0
ff02::%lnc0/32                    link#1                        UC         lnc0
ff02::%lo0/32                     ::1                           UC          lo0
02:02:38
#ping 217.27.159.217
PING 217.27.159.217 (217.27.159.217): 56 data bytes
64 bytes from 217.27.159.217: icmp_seq=0 ttl=64 time=3.429 ms
^C
--- 217.27.159.217 ping statistics ---
1 packets transmitted, 1 packets received, 0% packet loss
round-trip min/avg/max/stddev = 3.429/3.429/3.429/0.000 ms
02:02:48
#ping 217.27.159.222
PING 217.27.159.222 (217.27.159.222): 56 data bytes
64 bytes from 217.27.159.222: icmp_seq=0 ttl=64 time=2.716 ms
64 bytes from 217.27.159.222: icmp_seq=1 ttl=64 time=2.607 ms
^C
--- 217.27.159.222 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 2.607/2.662/2.716/0.055 ms
02:03:12
#route delete default 217.27.159.217
delete net default: gateway 217.27.159.217
02:03:22
#route add default 217.27.159.222
add net default: gateway 217.27.159.222
02:03:29
#ping ya.ru
PING ya.ru (213.180.204.8): 56 data bytes
64 bytes from 213.180.204.8: icmp_seq=0 ttl=55 time=88.895 ms
64 bytes from 213.180.204.8: icmp_seq=1 ttl=55 time=167.402 ms
^C
--- ya.ru ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 88.895/128.148/167.402/39.254 ms
02:03:36
#hostname
fbsd1.xgu.ru
02:03:38
#mutt
úÁÐÉÓØ... 20 (64%)
ïÓÔÁ×ÌÅÎÏ: 63, ÕÄÁÌÅÎÏ: 0.
   3 N   Jul 27 Charlie Root    (  36) fbsd1.xgu.ru security run output
   4 N   Jul 27 Charlie Root    (  55) fbsd1.xgu.ru daily run output
   5 N F Jul 28 To root@fbsd1.x (  76) fbsd1.xgu.ru security run output
   6 N F Jul 28 To root@fbsd1.x (  62) fbsd1.xgu.ru daily run output
   7 N F Jul 29 To root@fbsd1.x (  29) fbsd1.xgu.ru security run output
   8 N F Jul 29 To root@fbsd1.x (  54) fbsd1.xgu.ru daily run output
   9 N F Jul 29 To root@fbsd1.x (   8) fbsd1.xgu.ru weekly run output
  10 N F Jul 30 To root@fbsd1.x (  35) fbsd1.xgu.ru security run output
...
  14 N F Aug 01 To root@fbsd1.x (3016) fbsd1.xgu.ru security run output
  15 N F Aug 01 To root@fbsd1.x (  64) fbsd1.xgu.ru daily run output
  16 N F Aug 01 To root@fbsd1.x (   8) fbsd1.xgu.ru monthly run output
  17 N F Aug 04 To root@fbsd1.x ( 189) fbsd1.xgu.ru security run output
  18 N F Aug 04 To root@fbsd1.x (  65) fbsd1.xgu.ru daily run output
  19 N F Aug 05 To root@fbsd1.x (  61) fbsd1.xgu.ru security run output
  20 N F Aug 05 To root@fbsd1.x (  54) fbsd1.xgu.ru daily run output
  21 N F Aug 05 To root@fbsd1.x (   8) fbsd1.xgu.ru weekly run output
  22 N F Sep 29 To root@fbsd1.x ( 212) fbsd1.xgu.ru security run output
---Mutt: /var/mail/root [Msgs:63 New:63 472K]---(date/date)-------------(34%)---
02:04:05
#su - devi
l3-agent is already running: pid=6110; pidfile=/home/devi/.lilalo/l3-agent.pid
02:04:15
$mutt

/dev/ttyv2
02:04:57
#cd /usr/ports/

02:05:01
#make search name=clamav
Port:   p5-Mail-ClamAV-0.17
Path:   /usr/ports/mail/p5-Mail-ClamAV
Info:   Perl extension for the clamav virus scanner
Maint:  j.koopmann@seceidos.de
B-deps: arc-5.21o arj-3.10.22 clamav-0.88.3 lha-1.14i_6 libgmp-4.2.1_1 p5-Digest-1.15 p5-Digest-MD5-2.36 p5-Inline-0.44 p5-MIME-Base64-3.07 p5-Parse-RecDescent-1.94 p5-Text-Balanced-1.98 perl-5.8.8 unrar-3.60.b6,3 unzip-5.52_2 unzoo-4.4
R-deps: arc-5.21o arj-3.10.22 clamav-0.88.3 lha-1.14i_6 libgmp-4.2.1_1 p5-Digest-1.15 p5-Digest-MD5-2.36 p5-Inline-0.44 p5-MIME-Base64-3.07 p5-Parse-RecDescent-1.94 p5-Text-Balanced-1.98 perl-5.8.8 unrar-3.60.b6,3 unzip-5.52_2 unzoo-4.4
WWW:    http://clamav.elektrapro.com/
Port:   clamav-0.88.3
Path:   /usr/ports/security/clamav
Info:   Command line virus scanner written entirely in C
...
B-deps: arc-5.21o arj-3.10.22 clamav-0.88.3 lha-1.14i_6 libgmp-4.2.1_1 python-2.4.3 unrar-3.60.b6,3 unzip-5.52_2 unzoo-4.4
R-deps: arc-5.21o arj-3.10.22 clamav-0.88.3 lha-1.14i_6 libgmp-4.2.1_1 python-2.4.3 unrar-3.60.b6,3 unzip-5.52_2 unzoo-4.4
WWW:    http://xael.org/norman/python/pyclamav/
Port:   mod_clamav-0.21
Path:   /usr/ports/www/mod_clamav
Info:   Scans content delivered by the Apache2 proxy module for viruses
Maint:  tmueko@kommunity.net
B-deps: apache-2.0.58_1 arc-5.21o arj-3.10.22 clamav-0.88.3 expat-2.0.0_1 lha-1.14i_6 libgmp-4.2.1_1 libiconv-1.9.2_2 perl-5.8.8 unrar-3.60.b6,3 unzip-5.52_2 unzoo-4.4
R-deps: apache-2.0.58_1 arc-5.21o arj-3.10.22 clamav-0.88.3 expat-2.0.0_1 lha-1.14i_6 libgmp-4.2.1_1 libiconv-1.9.2_2 perl-5.8.8 unrar-3.60.b6,3 unzip-5.52_2 unzoo-4.4
WWW:    http://software.othello.ch/mod_clamav/
02:05:11
#cd security/clamav

Файлы

  • /etc/rc.conf
  • /etc/rc.conf
    >
    # -- sysinstall generated deltas -- # Tue Jul 25 16:08:49 2006
    # Created: Tue Jul 25 16:08:49 2006
    # Enable network daemons for user convenience.
    # Please make all changes to this file, not to /etc/defaults/rc.conf.
    # This file now contains just the overrides from /etc/defaults/rc.conf.
    clamav_clamd_enable="YES"
    clamav_freshclam_enable="YES"
    clamav_freshclam_flags="-u mailnull --checks=1 --daemon-notify=/usr/local/etc/clamav.conf"
    defaultrouter="192.168.1.198"
    font8x14="cp866-8x14"
    font8x16="cp866b-8x16"
    font8x8="cp866-8x8"
    hostname="fbsd1.xgu.ru"
    ifconfig_lnc0="217.27.159.219/29"
    ifconfig_lnc0_alias0="192.168.1.199/24"
    keymap="ru.koi8-r"
    keyrate="fast"
    mousechar_start="3"
    moused_enable="YES"
    saver="star"
    sendmail_enable="YES"
    scrnmap="koi8-r2cp866"
    sshd_enable="YES"
    usbd_enable="YES"
    

    Статистика

    Время первой команды журнала21:06:41 2006- 9-28
    Время последней команды журнала02:05:11 2006-10-18
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, %13.86
    Процент синтаксически неверно набранных команд, % 0.99
    Суммарное время работы с терминалом *, час 1.00
    Количество командных строк в единицу времени, команда/мин 1.67
    Частота использования команд
    vi13|============| 12.75%
    cd11|==========| 10.78%
    ping10|=========| 9.80%
    perl9|========| 8.82%
    make7|======| 6.86%
    ls4|===| 3.92%
    mail3|==| 2.94%
    mutt3|==| 2.94%
    route3|==| 2.94%
    fetch3|==| 2.94%
    /etc/rc.d/sendmail3|==| 2.94%
    ifconfig2|=| 1.96%
    mkdir2|=| 1.96%
    /etc/rc.d/netif2|=| 1.96%
    tar2|=| 1.96%
    scp2|=| 1.96%
    tail2|=| 1.96%
    /etc/rc.d/routing2|=| 1.96%
    hostname2|=| 1.96%
    exit2|=| 1.96%
    su2|=| 1.96%
    /usr/local/etc/rc.d/mimedefang.sh1|| 0.98%
    cp1|| 0.98%
    last1|| 0.98%
    log1|| 0.98%
    netstat1|| 0.98%
    cat1|| 0.98%
    ps1|| 0.98%
    l3-agent1|| 0.98%
    wget1|| 0.98%
    pkg_add1|| 0.98%
    grep1|| 0.98%
    which1|| 0.98%
    LANG=C1|| 0.98%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$