Журнал лабораторных работ

Содержание

Журнал

Понедельник (10/30/06)

/dev/pts/4
14:04:36
#tail -f /var/clamav/
daily.cvd         daily.cvd.rpmnew  main.cvd
14:04:36
#tail -f /var/log/clamav/
clamd1.log       clamd.log        clamd.log.1      freshclam.log    freshclam.log.1
14:04:36
#tail -f /var/log/clamav/clamd
clamd1.log   clamd.log    clamd.log.1
14:04:36
#tail -f /var/log/clamav/clamd.log
Mon Oct 30 14:00:18 2006 -> Archive support enabled.
Mon Oct 30 14:00:18 2006 -> Archive: RAR support disabled.
Mon Oct 30 14:00:18 2006 -> Archive: Blocking encrypted archives.
Mon Oct 30 14:00:18 2006 -> Archive: Blocking archives that exceed limits.
Mon Oct 30 14:00:18 2006 -> Portable Executable support enabled.
Mon Oct 30 14:00:18 2006 -> Detection of broken executables enabled.
Mon Oct 30 14:00:18 2006 -> Mail files support enabled.
Mon Oct 30 14:00:18 2006 -> OLE2 support enabled.
Mon Oct 30 14:00:18 2006 -> HTML support enabled.
Mon Oct 30 14:00:18 2006 -> Self checking every 1800 seconds.
14:11:36
#vi /etc/mail/sendmail.mc
14:11:47
#vim /etc/mail/sendmail.mc
177c177
< dnl MASQUERADE_DOMAIN(mydomain.lan)dnl
---
> MASQUERADE_DOMAIN(ukr.net)dnl
14:12:39
#vi .muttrc
14:13:46
#vim .muttrc
14:13:52
#vi .fetchmailrc
14:14:39
#mv .fetchmailrc ~user/

14:14:47
#cat .muttrc >> /home/user/.muttrc

14:15:07
#su - user
l3-agent is already running: pid=2682; pidfile=/home/user/.lilalo/l3-agent.pid
14:15:13
$mutt
   1     Oct 28 root            ( 277) LogWatch for asp.linux.nt
   2     Oct 28 root
   3     Oct 28 Cron Daemon     (   8) Cron <root@asp> run-parts /etc/cron.daily
   4     Oct 28 Mail Delivery S (  50) Warning: could not send message for past 4 hours
   5     Oct 28 Mail Delivery S (  44) LogWatch for asp.linux.ntessage for past 4 hours
                                (   8) Anacron job 'cron.daily'
   9     Oct 30 Anacronlivery S (   1) viagrag: could not send message for past 4 hours
  10   C Oct 30 root            (  14) test
  11     Oct 30 rootoot@asp.lin (  14) testSECURITY information for asp.linux.nt ***
  12   + Oct 30 root            (  44) test567
  13   + Oct 30 root            (  29) test
  14   + Oct 30 root            (   1) viagra
  15   F Oct 30 To root         (  28) qwerty
  16   + Oct 30 root
  17   F Oct 30 To user@asp.lin (   1) test
---Mutt: /var/spool/mail/user [Msgs:17 45K]---(date/date)--------------------------------------------------------------(all)---
Почтовый ящик не изменился.
14:15:19
$fe
feedbrowser  fetchmail
14:15:19
$fetchmail -k -a -v -f .fetchmailrc
File /home/user/.fetchmailrc must have no more than -rwx--x--- (0710) permissions.
14:15:43
$sudo chmod 0710 .fetchmailrc
Password:
14:15:56
$fetchmail -k -a -v -f .fetchmailrc
File /home/user/.fetchmailrc must be owned by you.
14:15:59
$sudo chown user:user .fetchmailrc

14:16:11
$fetchmail -k -a -v -f .fetchmailrc
#***fetchmail: SMTP>. (EOM)
fetchmail: SMTP< 250 2.0.0 k9UCGJvb026726 Message accepted for delivery
 not flushed
fetchmail: POP3> LIST 60
fetchmail: POP3< +OK 60 2117
fetchmail: POP3> RETR 60
fetchmail: POP3< +OK 2117 octets
reading message clintx@pop3.ukr.net:60 of 329 (2117 octets)
fetchmail: SMTP> MAIL FROM:<sergey.cherepenin+caf_=clintx=ukr.net@gmail.com> SIZE=2117
fetchmail: SMTP< 250 2.1.0 <sergey.cherepenin+caf_=clintx=ukr.net@gmail.com>... Sender ok
...
fetchmail: SMTP< 354 Enter mail, end with "." on a line by itself
#***fetchmail: SMTP>. (EOM)
fetchmail: SMTP< 250 2.0.0 k9UCGJvl026726 Message accepted for delivery
 not flushed
fetchmail: POP3> LIST 70
fetchmail: POP3< +OK 70 2120
fetchmail: POP3> RETR 70
fetchmail: POP3< +OK 2120 octets
reading message clintx@pop3.ukr.net:70 of 329 (2120 octets)
fetchmail: SMTP> MAIL FROM:<sergey.cherepenin+caf_=clintx=ukr.net@gmail.com> SIZE=2120
14:19:29
$mutt
  27 N   Sep 18 Mail Delivery S (  61) Returned mail: see transcript for details
  28 N   Sep 19 root            (   2) voliaIP
   6     Sep 15 Сергей Черепени (  10) tetst
  29 N   Sep 19 Сергей Черепени (1296) volia
   7 N   Sep 15 clint           (   3) test
  30 N   Sep 19 root            (   2) voliaIP
   8 N   Sep 15 Сергей Черепени (  10) test
  31 N   Sep 20 root            (   2) voliaIP
   9 N   Sep 15 clint           (   3) test
  32 N   Sep 20 root            (   2) voliaIP
...
  43 N   Sep 20 root            (   2) voliaIP
  44 N   Sep 20 root            (   2) voliaIP
  45 N   Sep 20 root            (   2) voliaIP
  46 N   Sep 20 root            (   2) voliaIP
  47 N   Sep 20 root            (   2) voliaIP
  48 N   Sep 20 root            (   2) voliaIP
  49 N   Sep 20 root            (   2) voliaIP
  50 N   Sep 20 root            (   2) voliaIP
  51 N   Sep 21 root            (   2) voliaIP
Оставлено: 346, удалено: 0.
прошло 10 минут
14:29:45
$mutt

14:30:26
$touch /var/mail/user
touch: невозможно выполнить touch для `/var/mail/user': Отказано в доступе
14:30:37
$touch /var/mail/user

14:31:27
$mutt
---Mutt: /var/spool/mail/user [Msgs:0]---(date/date)-------------------------------------------------------------------(all)---
Почтовый ящик не изменился.
14:31:30
$sudo tail -f /var/log/maillog
Oct 30 14:33:18 asp sendmail[27810]: k9UCXIIj027810: Milter delete (noop): header: X-Spam-Score
Oct 30 14:33:18 asp sendmail[27810]: k9UCXIIj027810: Milter add: header: X-Scanned-By: MIMEDefang 2.57 on 192.168.15.150
Oct 30 14:33:18 asp sendmail[27808]: k9UCXIEv027808: to=user, ctladdr=root (0/0), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=32056, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (k9UCXIIj027810 Message accepted for delivery)
Oct 30 14:33:18 asp sendmail[27813]: k9UCXIiI027813: from=root, size=1688, class=0, nrcpts=1, msgid=<20061030115455.GA25464@asp.linux.nt>, relay=root@localhost
Oct 30 14:33:18 asp sendmail[27812]: k9UCXIIj027810: to=<user@asp.linux.nt>, ctladdr=<root@asp.linux.nt> (0/0), delay=00:00:00, xdelay=00:00:00, mailer=local, pri=32334, dsn=2.0.0, stat=Sent
Oct 30 14:33:18 asp sendmail[27815]: k9UCXIJu027815: milter_read(clamav): cmd read returned 11, expecting 1431194445
Oct 30 14:33:18 asp sendmail[27815]: k9UCXIJu027815: Milter (clamav): to error state
Oct 30 14:33:18 asp sendmail[27815]: k9UCXIJu027815: Milter (clamav): init failed to open
Oct 30 14:33:18 asp sendmail[27815]: k9UCXIJu027815: Milter (clamav): to error state
Oct 30 14:33:18 asp sendmail[27815]: k9UCXIJu027815: from=<root@asp.linux.nt>, size=1719, class=0, nrcpts=1, msgid=<20061030115455.GA25464@asp.linux.nt>, proto=ESMTP, daemon=MTA, relay=localhost.localdomain [127.0.0.1]
...
Oct 30 14:33:28 asp sendmail[27871]: k9UCXSp4027871: Milter (clamav): init failed to open
Oct 30 14:33:28 asp sendmail[27871]: k9UCXSp4027871: Milter (clamav): to error state
Oct 30 14:33:28 asp sendmail[27871]: k9UCXSp4027871: from=<root@asp.linux.nt>, size=2298, class=0, nrcpts=1, msgid=<1158308419.17399.4.camel@sergey.sergey.linux.nt>, proto=ESMTP, daemon=MTA, relay=localhost.localdomain [127.0.0.1]
Oct 30 14:33:28 asp mimedefang-multiplexor[25980]: Slave 0 stderr: auto-whitelist: open of auto-whitelist file failed: locker: safe_lock: cannot create tmp lockfile /root/.spamassassin/auto-whitelist.lock.asp.linux.nt.25981 for /root/.spamassassin/auto-whitelist.lock: Permission denied
Oct 30 14:33:28 asp mimedefang.pl[25981]: MDLOG,k9UCXSp4027871,mail_in,,,<root@asp.linux.nt>,<user@asp.linux.nt>,test
Oct 30 14:33:28 asp sendmail[27871]: k9UCXSp4027871: Milter delete (noop): header: X-Spam-Score
Oct 30 14:33:28 asp sendmail[27871]: k9UCXSp4027871: Milter add: header: X-Scanned-By: MIMEDefang 2.57 on 192.168.15.150
Oct 30 14:33:28 asp sendmail[27869]: k9UCXS3O027869: to=user, ctladdr=root (0/0), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=32325, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (k9UCXSp4027871 Message accepted for delivery)
Oct 30 14:33:28 asp sendmail[27874]: k9UCXSud027874: from=root, size=2535, class=0, nrcpts=1, msgid=<20060916161613.GA3137@localhost.localdomain>, relay=root@localhost
Oct 30 14:33:28 asp sendmail[27873]: k9UCXSp4027871: to=<user@asp.linux.nt>, ctladdr=<root@asp.linux.nt> (0/0), delay=00:00:00, xdelay=00:00:00, mailer=local, pri=32532, dsn=2.0.0, stat=Sent
14:33:31
$> /var/mail/user

14:35:44
$mutt
---Mutt: /var/spool/mail/user [Msgs:0]---(date/date)-------------------------------------------------------------------(all)---
Почтовый ящик не изменился.

Файлы

  • /home/user/.muttrc
  • /home/user/.muttrc
    >

    Статистика

    Время первой команды журнала14:04:36 2006-10-30
    Время последней команды журнала14:35:44 2006-10-30
    Количество командных строк в журнале27
    Процент команд с ненулевым кодом завершения, %22.22
    Процент синтаксически неверно набранных команд, % 0.00
    Суммарное время работы с терминалом *, час 0.52
    Количество командных строк в единицу времени, команда/мин 0.87
    Частота использования команд
    mutt5|===============| 15.15%
    tail5|===============| 15.15%
    sudo3|=========| 9.09%
    fetchmail3|=========| 9.09%
    vi3|=========| 9.09%
    touch2|======| 6.06%
    >2|======| 6.06%
    vim2|======| 6.06%
    chown1|===| 3.03%
    chmod1|===| 3.03%
    .muttrc1|===| 3.03%
    user1|===| 3.03%
    fe1|===| 3.03%
    cat1|===| 3.03%
    mv1|===| 3.03%
    su1|===| 3.03%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$