Журнал лабораторных работ

Содержание

Журнал

Пятница (10/27/06)

/dev/pts/6
21:22:09
#vi /etc/clamd.conf
21:25:02
#vi /etc/clamd.conf
21:25:02
#vi /etc/ma
21:25:02
#vi /etc/ma
21:25:02
#vi /etc/mail/
21:25:02
#vi /etc/init.d/clam
21:25:02
#vi /etc/init.d/clamav-milter
21:25:43
#vi /etc/sysc
21:25:43
#vi /etc/sysconfig/cl
21:25:43
#vi /etc/sysconfig/clamav-milter
21:26:42
#vi /etc/init.d/clamav-milter
21:27:07
#vi /etc/init.d/clamav-milter
21:27:15
#clam
clamav-config  clamav-milter  clamd          clamdscan      clamscan
21:27:15
#man clamav-milter
21:28:15
#/etc/init.d/clamd start
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
LibClamAV Warning: ***        Please update it IMMEDIATELY!       ***
...
LibClamAV debug: Unpacking /tmp/clamav-529183864a9162b4/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-529183864a9162b4/main.fp
LibClamAV debug: Unpacking /tmp/clamav-529183864a9162b4/main.info
LibClamAV debug: Loading databases from /tmp/clamav-529183864a9162b4
LibClamAV debug: Loading /tmp/clamav-529183864a9162b4/main.db
LibClamAV debug: Loading /tmp/clamav-529183864a9162b4/main.hdb
LibClamAV debug: Loading /tmp/clamav-529183864a9162b4/main.ndb
LibClamAV debug: Loading /tmp/clamav-529183864a9162b4/main.zmd
LibClamAV debug: Loading /tmp/clamav-529183864a9162b4/main.fp
                                                           [  ОК  ]
21:28:27
#/etc/init.d/clamav-milter start
Starting clamav-milter: /usr/sbin/clamav-milter: socket-addr (local:/var/spool/MIMEDefang/clamd.sock) doesn't agree with sendmail.cf
                                                           [ СБОЙ ]
21:28:44
#/etc/init.d/sendmail restart
Останавливается sm-client:                  [  ОК  ]
Останавливается sendmail:                   [  ОК  ]
Запускается sendmail:                           [  ОК  ]
Запускается sm-client:                          [  ОК  ]
21:29:15
#/etc/init.d/mimedefang restart
Shutting down mimedefang:                                  [  ОК  ]
Shutting down mimedefang-multiplexor:                      [  ОК  ]
Waiting for daemons to exit
Starting mimedefang-multiplexor:                           [  ОК  ]
Starting mimedefang:                                       [  ОК  ]
21:29:34
#/etc/init.d/clamav-milter start

21:29:54
#ps aux | grep clam
defang   23292  0.0  1.6  31576 16340 ?        Ss   21:28   0:00 /usr/sbin/clamd
root     23430  0.0  0.0   3788   748 pts/8    R+   21:30   0:00 grep clam
21:30:01
#/etc/init.d/clamav-milter start
Starting clamav-milter: /usr/sbin/clamav-milter: socket-addr (local:/var/spool/MIMEDefang/clamd.sock) doesn't agree with sendmail.cf
                                                           [ СБОЙ ]
21:30:16
#vi /etc/init.d/clamav-milter
21:31:59
#vi /etc/sysc
21:31:59
#vi /etc/sysconfig/clamav-milter
21:32:34
#vi /etc/clamd.conf
21:33:14
#/etc/init.d/clamd restart
Stopping Clam AV daemon:                                   [  ОК  ]
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Unpacking /tmp/clamav-616703ca863cb802/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-616703ca863cb802/main.fp
LibClamAV debug: Unpacking /tmp/clamav-616703ca863cb802/main.info
LibClamAV debug: Loading databases from /tmp/clamav-616703ca863cb802
LibClamAV debug: Loading /tmp/clamav-616703ca863cb802/main.db
LibClamAV debug: Loading /tmp/clamav-616703ca863cb802/main.hdb
LibClamAV debug: Loading /tmp/clamav-616703ca863cb802/main.ndb
LibClamAV debug: Loading /tmp/clamav-616703ca863cb802/main.zmd
LibClamAV debug: Loading /tmp/clamav-616703ca863cb802/main.fp
                                                           [  ОК  ]
21:33:26
#ps ax | grep clam
23525 pts/8    S+     0:00 grep clam
21:33:37
#ps ax | grep clamav
23532 pts/8    S+     0:00 grep clamav
21:33:43
#ps aux | grep cla
root     23541  0.0  0.0   3788   748 pts/8    R+   21:34   0:00 grep cla
21:34:12
#ps aux
USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
root         1  0.0  0.0   1872   584 ?        S    18:18   0:00 init [5]
root         2  0.0  0.0      0     0 ?        SN   18:18   0:00 [ksoftirqd/0]
root         3  0.0  0.0      0     0 ?        S<   18:18   0:00 [events/0]
root         4  0.0  0.0      0     0 ?        S<   18:18   0:00 [khelper]
root         5  0.0  0.0      0     0 ?        S<   18:18   0:00 [kthread]
root         7  0.0  0.0      0     0 ?        S<   18:18   0:00 [kacpid]
root        80  0.0  0.0      0     0 ?        S<   18:18   0:00 [kblockd/0]
root        83  0.0  0.0      0     0 ?        S<   18:18   0:00 [khubd]
root       148  0.0  0.0      0     0 ?        S    18:18   0:00 [pdflush]
...
root     23070  0.0  0.0   3600   484 pts/7    S+   21:22   0:00 script -f -q /r
root     23130  0.0  0.0   3604   320 pts/7    R+   21:22   0:00 script -f -q /r
root     23131  0.0  0.1   4376  1464 pts/8    Ss   21:22   0:00 bash -i
root     23335  0.0  0.2   8016  2128 ?        Ss   21:29   0:00 sendmail: accep
smmsp    23342  0.0  0.1   7028  1664 ?        Ss   21:29   0:00 sendmail: Queue
defang   23393  0.0  0.0   3660   780 ?        S    21:29   0:00 /usr/bin/mimede
defang   23394  0.5  1.9  22512 19696 ?        S    21:29   0:01 /usr/bin/perl /
defang   23407  0.0  0.0   5904   604 ?        Sl   21:29   0:00 /usr/bin/mimede
defang   23419  0.5  1.9  22512 19668 ?        S    21:29   0:01 /usr/bin/perl /
root     23547  0.0  0.0   4476   924 pts/8    R+   21:34   0:00 ps aux
21:34:17
#ps aux
USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
root         1  0.0  0.0   1872   584 ?        S    18:18   0:00 init [5]
root         2  0.0  0.0      0     0 ?        SN   18:18   0:00 [ksoftirqd/0]
root         3  0.0  0.0      0     0 ?        S<   18:18   0:00 [events/0]
root         4  0.0  0.0      0     0 ?        S<   18:18   0:00 [khelper]
root         5  0.0  0.0      0     0 ?        S<   18:18   0:00 [kthread]
root         7  0.0  0.0      0     0 ?        S<   18:18   0:00 [kacpid]
root        80  0.0  0.0      0     0 ?        S<   18:18   0:00 [kblockd/0]
root        83  0.0  0.0      0     0 ?        S<   18:18   0:00 [khubd]
root       148  0.0  0.0      0     0 ?        S    18:18   0:00 [pdflush]
...
root     23070  0.0  0.0   3600   488 pts/7    S+   21:22   0:00 script -f -q /root/.lilalo//32711182092062014324-1161973329.script
root     23130  0.0  0.0   3604   320 pts/7    S+   21:22   0:00 script -f -q /root/.lilalo//32711182092062014324-1161973329.script
root     23131  0.0  0.1   4376  1464 pts/8    Ss   21:22   0:00 bash -i
root     23335  0.0  0.2   8016  2128 ?        Ss   21:29   0:00 sendmail: accepting connections
smmsp    23342  0.0  0.1   7028  1664 ?        Ss   21:29   0:00 sendmail: Queue runner@01:00:00 for /var/spool/clientmqueue
defang   23393  0.0  0.0   3660   780 ?        S    21:29   0:00 /usr/bin/mimedefang-multiplexor -p /var/spool/MIMEDefang/mimedefang-multiplexor.pid -m 2 -x 10 -U defang
defang   23394  0.5  1.9  22512 19696 ?        S    21:29   0:01 /usr/bin/perl /usr/bin/mimedefang.pl -server
defang   23407  0.0  0.0   5904   604 ?        Sl   21:29   0:00 /usr/bin/mimedefang -P /var/spool/MIMEDefang/mimedefang.pid -m /var/spool/MIMEDefang/mimedefang-multiplex
defang   23419  0.5  1.9  22512 19668 ?        S    21:29   0:01 /usr/bin/perl /usr/bin/mimedefang.pl -server
root     23554  0.0  0.0   4476   924 pts/8    R+   21:34   0:00 ps aux
21:34:23
#/etc/init.d/clamav-milter start
Starting clamav-milter: /usr/sbin/clamav-milter: socket-addr (local:/var/spool/MIMEDefang/mimedefang.sock) doesn't agree with sendmail.cf
                                                           [ СБОЙ ]
21:34:35
#vi /etc/mail/sendmail.cf
21:35:22
#vi /etc/mail/sendmail.mc
21:35:30
#vi /etc/mail/sendmail.mc
21:39:27
#vim /etc/mail/sendmail.mc
21:47:22
#cd /etc/mail

21:47:35
#m4 sendmail.mc > sendmail.cf

21:47:58
#/etc/init.d/sendmail restart
Останавливается sm-client:                  [  ОК  ]
Останавливается sendmail:                   [  ОК  ]
Запускается sendmail: WARNING: Xclamav: local socket name /var/spool/MIMEDefang/clamd.sock missing
                                                           [  ОК  ]
Запускается sm-client:                          [  ОК  ]
21:48:09
#vi /etc/clamd.conf
21:48:42
#/etc/init.d/clamd stop
Stopping Clam AV daemon:                                   [ СБОЙ ]
21:48:53
#/etc/init.d/clamd start
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
LibClamAV Warning: ***        Please update it IMMEDIATELY!       ***
...
LibClamAV debug: Unpacking /tmp/clamav-8633cba8050b9930/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-8633cba8050b9930/main.fp
LibClamAV debug: Unpacking /tmp/clamav-8633cba8050b9930/main.info
LibClamAV debug: Loading databases from /tmp/clamav-8633cba8050b9930
LibClamAV debug: Loading /tmp/clamav-8633cba8050b9930/main.db
LibClamAV debug: Loading /tmp/clamav-8633cba8050b9930/main.hdb
LibClamAV debug: Loading /tmp/clamav-8633cba8050b9930/main.ndb
LibClamAV debug: Loading /tmp/clamav-8633cba8050b9930/main.zmd
LibClamAV debug: Loading /tmp/clamav-8633cba8050b9930/main.fp
                                                           [  ОК  ]
21:48:57
#ps -ax | grep cl
Warning: bad syntax, perhaps a bogus '-'? See /usr/share/doc/procps-3.2.5/FAQ
 2590 ?        Ss     0:00 /usr/bin/ssh-agent /usr/bin/dbus-launch --exit-with-session /etc/X11/xinit/Xclients
 2593 ?        S      0:00 /usr/bin/dbus-launch --exit-with-session /etc/X11/xinit/Xclients
 2607 ?        Ss     0:43 /usr/bin/metacity --sm-client-id=default1
 2632 ?        Ssl    0:05 gnome-panel --sm-client-id default2
 2634 ?        Ssl    0:05 nautilus --no-default-window --sm-client-id default3
 2636 ?        Ss     0:00 gnome-volume-manager --sm-client-id default6
 2642 ?        Ssl    0:00 eggcups --sm-client-id default5
 2648 ?        Ss     0:00 pam-panel-icon --sm-client-id default0
 2684 ?        S      0:00 /usr/libexec/clock-applet --oaf-activate-iid=OAFIID:GNOME_ClockApplet_Factory --oaf-ior-fd=36
23745 ?        Ss     0:00 sendmail: Queue runner@01:00:00 for /var/spool/clientmqueue
23790 ?        Ss     0:00 /usr/sbin/clamd
23798 pts/8    R+     0:00 grep cl
21:49:02
#/etc/init.d/sendmail restart
Останавливается sm-client:                  [  ОК  ]
Останавливается sendmail:                   [  ОК  ]
Запускается sendmail:                           [  ОК  ]
Запускается sm-client:                          [  ОК  ]
21:49:13
#/etc/init.d/sendmail restart
Останавливается sm-client:                  [  ОК  ]
Останавливается sendmail:                   [  ОК  ]
Запускается sendmail:                           [  ОК  ]
Запускается sm-client:                          [  ОК  ]
21:49:25
#vi /etc/sysconfig/cl
21:49:25
#vi /etc/sysconfig/clamav-milter
21:50:08
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
LibClamAV Warning: ***        Please update it IMMEDIATELY!       ***
LibClamAV Warning: **************************************************
/var/log/clamav/clamd.log: Отказано в доступе
                                                           [  ОК  ]
21:50:18
#ps -ax
Warning: bad syntax, perhaps a bogus '-'? See /usr/share/doc/procps-3.2.5/FAQ
  PID TTY      STAT   TIME COMMAND
    1 ?        S      0:00 init [5]
    2 ?        SN     0:00 [ksoftirqd/0]
    3 ?        S<     0:00 [events/0]
    4 ?        S<     0:00 [khelper]
    5 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [kacpid]
   80 ?        S<     0:00 [kblockd/0]
   83 ?        S<     0:00 [khubd]
...
23130 pts/7    R+     0:00 script -f -q /root/.lilalo//32711182092062014324-1161
23131 pts/8    Ss     0:00 bash -i
23393 ?        S      0:00 /usr/bin/mimedefang-multiplexor -p /var/spool/MIMEDef
23394 ?        S      0:01 /usr/bin/perl /usr/bin/mimedefang.pl -server
23407 ?        Sl     0:00 /usr/bin/mimedefang -P /var/spool/MIMEDefang/mimedefa
23419 ?        S      0:01 /usr/bin/perl /usr/bin/mimedefang.pl -server
23790 ?        Ss     0:00 /usr/sbin/clamd
23867 ?        Ss     0:00 sendmail: accepting connections
23874 ?        Ss     0:00 sendmail: Queue runner@01:00:00 for /var/spool/client
23914 pts/8    R+     0:00 ps -ax
21:50:28
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
LibClamAV Warning: ***        Please update it IMMEDIATELY!       ***
LibClamAV Warning: **************************************************
/var/log/clamav/clamd.log: Отказано в доступе
                                                           [  ОК  ]
21:50:37
#ls -al /var/log/
acpid             dmesg             ppp/              uucp/
audit/            gdm/              prelink.log       vbox/
boot.log          lastlog           rpmpkgs           wtmp
btmp              mail/             samba/            Xorg.0.log
clamav/           maillog           scrollkeeper.log  Xorg.0.log.old
cron              messages          secure            yum.log
cups/             mimedefang/       spooler
21:50:37
#ls -al /var/log/clamav/
итого 16
drwxr-xr-x   2 clamav clamav 4096 Окт 27 21:28 .
drwxr-xr-x  12 root   root   4096 Окт 27 21:07 ..
-rw-r-----   1 root   root   3843 Окт 27 21:48 clamd.log
21:50:52
#chmod clamav.clamav /var/log/clamav/
chmod: неверная строка режима: `clamav.clamav'
21:51:19
#chmod clamav.clamav /var/log/clamav/clamd.log
chmod: неверная строка режима: `clamav.clamav'
21:51:24
#chown -R clamav.clamav /var/log/clamav/

21:51:40
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
LibClamAV Warning: ***        Please update it IMMEDIATELY!       ***
LibClamAV Warning: **************************************************
/var/log/clamav/clamd.log: Отказано в доступе
                                                           [  ОК  ]
21:51:45
#chown -R clamav.clamav /var/log/clamav/clamd.log

21:51:57
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
LibClamAV Warning: ***        Please update it IMMEDIATELY!       ***
LibClamAV Warning: **************************************************
/var/log/clamav/clamd.log: Отказано в доступе
                                                           [  ОК  ]
21:52:08
#vi /etc/sysconfig/clamav-milter
/dev/pts/3
21:52:44
#man clamav-milter
21:53:27
#clamav-milter --help
        clamav-milter version 0.88.5
        Copyright (C) 2004 Nigel Horne <njh@despammed.com>
        --advisory              -A      Flag viruses rather than deleting them.
        --bounce                -b      Send a failure message to the sender.
        --broadcast             -B [IFACE]      Broadcast to a network manager when a virus is found.
        --config-file=FILE      -c FILE Read configuration from FILE.
        --debug                 -D      Print debug messages.
        --detect-forged-local-address   -L      Reject mails that claim to be from us.
        --dont-log-clean        -C      Don't add an entry to syslog that a mail is clean.
        --dont-scan-on-error    -d      Pass e-mails through unscanned if a system error occurs.
...
        --server=SERVER         -s SERVER       Hostname/IP address of server(s) running clamd (when using TCPsocket).
        --sendmail-cf=FILE              Location of the sendmail.cf file to verify
        --sign                  -S      Add a hard-coded signature to each scanned message.
        --signature-file=FILE   -F FILE Location of signature file.
        --template-file=FILE    -t FILE Location of e-mail template file.
        --timeout=SECS          -T SECS Timeout waiting to childen to die.
        --whitelist-file=FILE   -W FILE Location of the file of whitelisted addresses
        --version               -V      Print the version number of this software.
For more information type "man clamav-milter".
Report bugs to bugs@clamav.net.
21:53:31
#less /var/log/maillog
/dev/pts/6
21:55:44
#vi /etc/sysconfig/clamav-milter
21:55:57
#vi /etc/init.d/clamav-milter
21:57:12
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV debug: Running as user defang (UID 100, GID 101)
LibClamAV debug: loadDatabase: check /var/lib/clamav/daily.cvd for updates
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Loading /tmp/clamav-488a1f581171817a/main.hdb
LibClamAV debug: Loading /tmp/clamav-488a1f581171817a/main.ndb
LibClamAV debug: Loading /tmp/clamav-488a1f581171817a/main.zmd
LibClamAV debug: Loading /tmp/clamav-488a1f581171817a/main.fp
LibClamAV debug: Database loaded
LibClamAV debug: Stat()ing files in /var/lib/clamav
LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Making /tmp/clamav-a9741f808d3f4012
/var/log/clamav/clamd.log: Отказано в доступе
                                                           [  ОК  ]
21:57:18
#/etc/init.d/clamd restart
Stopping Clam AV daemon:                                   [  ОК  ]
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Unpacking /tmp/clamav-49778669e0cb82f8/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-49778669e0cb82f8/main.fp
LibClamAV debug: Unpacking /tmp/clamav-49778669e0cb82f8/main.info
LibClamAV debug: Loading databases from /tmp/clamav-49778669e0cb82f8
LibClamAV debug: Loading /tmp/clamav-49778669e0cb82f8/main.db
LibClamAV debug: Loading /tmp/clamav-49778669e0cb82f8/main.hdb
LibClamAV debug: Loading /tmp/clamav-49778669e0cb82f8/main.ndb
LibClamAV debug: Loading /tmp/clamav-49778669e0cb82f8/main.zmd
LibClamAV debug: Loading /tmp/clamav-49778669e0cb82f8/main.fp
                                                           [  ОК  ]
21:57:39
#vi /etc/clamd.conf
21:58:15
#/etc/init.d/clamd restart
Stopping Clam AV daemon:                                   [  ОК  ]
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Unpacking /tmp/clamav-d0b710ebd1660783/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-d0b710ebd1660783/main.fp
LibClamAV debug: Unpacking /tmp/clamav-d0b710ebd1660783/main.info
LibClamAV debug: Loading databases from /tmp/clamav-d0b710ebd1660783
LibClamAV debug: Loading /tmp/clamav-d0b710ebd1660783/main.db
LibClamAV debug: Loading /tmp/clamav-d0b710ebd1660783/main.hdb
LibClamAV debug: Loading /tmp/clamav-d0b710ebd1660783/main.ndb
LibClamAV debug: Loading /tmp/clamav-d0b710ebd1660783/main.zmd
LibClamAV debug: Loading /tmp/clamav-d0b710ebd1660783/main.fp
                                                           [  ОК  ]
21:58:20
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV debug: Running as user defang (UID 100, GID 101)
LibClamAV debug: loadDatabase: check /var/lib/clamav/daily.cvd for updates
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Loading /tmp/clamav-98e3d1ab3875ed72/main.hdb
LibClamAV debug: Loading /tmp/clamav-98e3d1ab3875ed72/main.ndb
LibClamAV debug: Loading /tmp/clamav-98e3d1ab3875ed72/main.zmd
LibClamAV debug: Loading /tmp/clamav-98e3d1ab3875ed72/main.fp
LibClamAV debug: Database loaded
LibClamAV debug: Stat()ing files in /var/lib/clamav
LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Making /tmp/clamav-f74383d9a32ce3ea
/var/log/clamav/clamd.log: Отказано в доступе
                                                           [  ОК  ]
21:58:25
#/etc/init.d/clamd restart
Stopping Clam AV daemon:                                   [  ОК  ]
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Unpacking /tmp/clamav-d29a0d7fa5e43359/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-d29a0d7fa5e43359/main.fp
LibClamAV debug: Unpacking /tmp/clamav-d29a0d7fa5e43359/main.info
LibClamAV debug: Loading databases from /tmp/clamav-d29a0d7fa5e43359
LibClamAV debug: Loading /tmp/clamav-d29a0d7fa5e43359/main.db
LibClamAV debug: Loading /tmp/clamav-d29a0d7fa5e43359/main.hdb
LibClamAV debug: Loading /tmp/clamav-d29a0d7fa5e43359/main.ndb
LibClamAV debug: Loading /tmp/clamav-d29a0d7fa5e43359/main.zmd
LibClamAV debug: Loading /tmp/clamav-d29a0d7fa5e43359/main.fp
                                                           [  ОК  ]
21:58:32
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV debug: Running as user defang (UID 100, GID 101)
LibClamAV debug: loadDatabase: check /var/lib/clamav/daily.cvd for updates
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Loading /tmp/clamav-10ca9e04ceb89f1f/main.hdb
LibClamAV debug: Loading /tmp/clamav-10ca9e04ceb89f1f/main.ndb
LibClamAV debug: Loading /tmp/clamav-10ca9e04ceb89f1f/main.zmd
LibClamAV debug: Loading /tmp/clamav-10ca9e04ceb89f1f/main.fp
LibClamAV debug: Database loaded
LibClamAV debug: Stat()ing files in /var/lib/clamav
LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Making /tmp/clamav-437987ad0dec900a
/var/log/clamav/clamd.log: Отказано в доступе
                                                           [  ОК  ]
21:58:35
#vi /etc/clamd.conf
21:58:52
#/etc/init.d/clamd restart
Stopping Clam AV daemon:                                   [  ОК  ]
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Unpacking /tmp/clamav-30f334a9ff7d6499/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-30f334a9ff7d6499/main.fp
LibClamAV debug: Unpacking /tmp/clamav-30f334a9ff7d6499/main.info
LibClamAV debug: Loading databases from /tmp/clamav-30f334a9ff7d6499
LibClamAV debug: Loading /tmp/clamav-30f334a9ff7d6499/main.db
LibClamAV debug: Loading /tmp/clamav-30f334a9ff7d6499/main.hdb
LibClamAV debug: Loading /tmp/clamav-30f334a9ff7d6499/main.ndb
LibClamAV debug: Loading /tmp/clamav-30f334a9ff7d6499/main.zmd
LibClamAV debug: Loading /tmp/clamav-30f334a9ff7d6499/main.fp
                                                           [  ОК  ]
21:58:57
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV debug: Running as user defang (UID 100, GID 101)
LibClamAV debug: loadDatabase: check /var/lib/clamav/daily.cvd for updates
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Loading /tmp/clamav-7feedf878d53d446/main.hdb
LibClamAV debug: Loading /tmp/clamav-7feedf878d53d446/main.ndb
LibClamAV debug: Loading /tmp/clamav-7feedf878d53d446/main.zmd
LibClamAV debug: Loading /tmp/clamav-7feedf878d53d446/main.fp
LibClamAV debug: Database loaded
LibClamAV debug: Stat()ing files in /var/lib/clamav
LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Making /tmp/clamav-c860396e9856a3f5
/var/log/clamav/clamd1.log: Отказано в доступе
                                                           [  ОК  ]
21:59:01
#/etc/init.d/clamd stop
Stopping Clam AV daemon:                                   [  ОК  ]
21:59:10
#/etc/init.d/clamav-milter start
Starting clamav-milter: LibClamAV debug: Running as user defang (UID 100, GID 101)
LibClamAV debug: loadDatabase: check /var/lib/clamav/daily.cvd for updates
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Loading /tmp/clamav-3d0e2d6caa2c1f02/main.hdb
LibClamAV debug: Loading /tmp/clamav-3d0e2d6caa2c1f02/main.ndb
LibClamAV debug: Loading /tmp/clamav-3d0e2d6caa2c1f02/main.zmd
LibClamAV debug: Loading /tmp/clamav-3d0e2d6caa2c1f02/main.fp
LibClamAV debug: Database loaded
LibClamAV debug: Stat()ing files in /var/lib/clamav
LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Making /tmp/clamav-1b836f72ae124225
/var/log/clamav/clamd1.log: Отказано в доступе
                                                           [  ОК  ]
21:59:14
#/etc/init.d/clamd stop
Stopping Clam AV daemon:                                   [ СБОЙ ]
21:59:21
#/etc/init.d/clamd stop
Stopping Clam AV daemon:                                   [ СБОЙ ]
21:59:22
#/etc/init.d/clamd start
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
LibClamAV Warning: ***        Please update it IMMEDIATELY!       ***
...
LibClamAV debug: Unpacking /tmp/clamav-d628b92a83149d02/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-d628b92a83149d02/main.fp
LibClamAV debug: Unpacking /tmp/clamav-d628b92a83149d02/main.info
LibClamAV debug: Loading databases from /tmp/clamav-d628b92a83149d02
LibClamAV debug: Loading /tmp/clamav-d628b92a83149d02/main.db
LibClamAV debug: Loading /tmp/clamav-d628b92a83149d02/main.hdb
LibClamAV debug: Loading /tmp/clamav-d628b92a83149d02/main.ndb
LibClamAV debug: Loading /tmp/clamav-d628b92a83149d02/main.zmd
LibClamAV debug: Loading /tmp/clamav-d628b92a83149d02/main.fp
                                                           [  ОК  ]
21:59:27
#pine
bash: pine: command not found
You have new mail in /var/spool/mail/root
/dev/pts/3
22:00:14
#ls /var/spool/
anacron/       clamav/        cron/          lpd/           MD-Quarantine/ mqueue/        uucp/          vbox/
at/            clientmqueue/  cups/          mail/          MIMEDefang/    repackage/     uucppublic/
22:00:14
#ls /var/spool/MIMEDefang/
clamd.sock                   mimedefang-multiplexor.pid   mimedefang-multiplexor.sock  mimedefang.pid               mimedefang.sock
22:00:14
#ls -al /var/spool/MIMEDefang/
итого 20
drwxr-x---   2 defang defang 4096 Окт 27 21:59 .
drwxr-xr-x  17 root   root   4096 Окт 27 21:07 ..
srwxrwxrwx   1 defang defang    0 Окт 27 21:59 clamd.sock
-rw-r-----   1 defang defang    6 Окт 27 21:29 mimedefang-multiplexor.pid
srw-------   1 defang defang    0 Окт 27 21:29 mimedefang-multiplexor.sock
-rw-r-----   1 defang defang    6 Окт 27 21:29 mimedefang.pid
srwxr-x---   1 defang defang    0 Окт 27 21:29 mimedefang.sock
22:00:31
#/etc/init.d/sendmail restart
Останавливается sm-client:                  [  ОК  ]
Останавливается sendmail:                   [  ОК  ]
Запускается sendmail:                           [  ОК  ]
Запускается sm-client:                          [  ОК  ]
22:00:49
#less /var/log/maillog
22:01:06
#vi /etc/mail/sendmail.mc
22:02:07
#pwd
/etc/mail
22:02:11
#m4 sendmail.mc > sendmail.cf

22:02:20
#/etc/init.d/sendmail restart
Останавливается sm-client:                  [  ОК  ]
Останавливается sendmail:                   [  ОК  ]
Запускается sendmail:                           [  ОК  ]
Запускается sm-client:                          [  ОК  ]
22:02:25
#less /var/log/maillog
22:02:38
#tail -f /var/log/clamav/clamd
clamd1.log  clamd.log
22:02:38
#tail -f /var/log/clamav/clamd1.log
Fri Oct 27 21:59:27 2006 -> Archive support enabled.
Fri Oct 27 21:59:27 2006 -> Archive: RAR support disabled.
Fri Oct 27 21:59:27 2006 -> Archive: Blocking encrypted archives.
Fri Oct 27 21:59:27 2006 -> Archive: Blocking archives that exceed limits.
Fri Oct 27 21:59:27 2006 -> Portable Executable support enabled.
Fri Oct 27 21:59:27 2006 -> Detection of broken executables enabled.
Fri Oct 27 21:59:27 2006 -> Mail files support enabled.
Fri Oct 27 21:59:27 2006 -> OLE2 support enabled.
Fri Oct 27 21:59:27 2006 -> HTML support enabled.
Fri Oct 27 21:59:27 2006 -> Self checking every 1800 seconds.
22:02:56
#vi /etc/sysconfig/
22:02:56
#vi /etc/sysconfig/clamav-milter
22:03:10
#vi /etc/clamd.conf
22:03:25
#/etc/init.d/clamd restart
Stopping Clam AV daemon:                                   [  ОК  ]
Starting Clam AV daemon: LibClamAV debug: Setting /tmp as global temporary directory
LibClamAV debug: Loading databases from /var/lib/clamav
LibClamAV debug: Loading /var/lib/clamav/daily.cvd
LibClamAV debug: in cli_cvdload()
LibClamAV debug: MD5(.tar.gz) = 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Decoded signature: 9743cd52d2fa858b6420abd3b6c78b72
LibClamAV debug: Digital signature is correct.
LibClamAV Warning: **************************************************
LibClamAV Warning: ***  The virus database is older than 7 days.  ***
...
LibClamAV debug: Unpacking /tmp/clamav-5d2e1a0ac03bb0ab/main.zmd
LibClamAV debug: Unpacking /tmp/clamav-5d2e1a0ac03bb0ab/main.fp
LibClamAV debug: Unpacking /tmp/clamav-5d2e1a0ac03bb0ab/main.info
LibClamAV debug: Loading databases from /tmp/clamav-5d2e1a0ac03bb0ab
LibClamAV debug: Loading /tmp/clamav-5d2e1a0ac03bb0ab/main.db
LibClamAV debug: Loading /tmp/clamav-5d2e1a0ac03bb0ab/main.hdb
LibClamAV debug: Loading /tmp/clamav-5d2e1a0ac03bb0ab/main.ndb
LibClamAV debug: Loading /tmp/clamav-5d2e1a0ac03bb0ab/main.zmd
LibClamAV debug: Loading /tmp/clamav-5d2e1a0ac03bb0ab/main.fp
                                                           [  ОК  ]
22:03:36
#/etc/init.d/clamav-milter restart
Stopping clamav-milter:                                    [ СБОЙ ]
Starting clamav-milter: /usr/sbin/clamav-milter: socket-addr (local:/var/spool/MIMEDefang/clamd.sock) doesn't agree with sendmail.cf
                                                           [ СБОЙ ]
22:04:01
#/etc/init.d/clamav-milter restart
Stopping clamav-milter:                                    [ СБОЙ ]
Starting clamav-milter: /usr/sbin/clamav-milter: socket-addr (local:/var/spool/MIMEDefang/clamd.sock) doesn't agree with sendmail.cf
                                                           [ СБОЙ ]
22:04:16
#vi /etc/mail/sendmail.mc
22:04:44
#m4 sendmail.mc > sendmail.cf

22:04:48
#/etc/init.d/sendmail restart
Останавливается sm-client:                  [  ОК  ]
Останавливается sendmail:                   [  ОК  ]
Запускается sendmail:                           [  ОК  ]
Запускается sm-client:                          [  ОК  ]

Статистика

Время первой команды журнала21:22:09 2006-10-27
Время последней команды журнала22:04:48 2006-10-27
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, % 7.92
Процент синтаксически неверно набранных команд, % 0.99
Суммарное время работы с терминалом *, час 0.71
Количество командных строк в единицу времени, команда/мин 2.37
Частота использования команд
vi32|=============================| 29.36%
/etc/init.d/clamav-milter15|=============| 13.76%
/etc/init.d/clamd13|===========| 11.93%
ps8|=======| 7.34%
/etc/init.d/sendmail7|======| 6.42%
grep5|====| 4.59%
ls5|====| 4.59%
less3|==| 2.75%
m43|==| 2.75%
sendmail.cf3|==| 2.75%
man2|=| 1.83%
chown2|=| 1.83%
chmod2|=| 1.83%
tail2|=| 1.83%
pwd1|| 0.92%
clam1|| 0.92%
/etc/init.d/mimedefang1|| 0.92%
vim1|| 0.92%
cd1|| 0.92%
pine1|| 0.92%
clamav-milter1|| 0.92%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$