Журнал лабораторных работ

Содержание

Журнал

Понедельник (09/18/06)

/dev/pts/9
12:47:57
#ifconfig eth0 hw ether 00:04:76:A1:EF:BB

12:48:05
#ifup eth0

Change MAC-address by ifconfig only in down state
ifconfig eth0 down ; ifconfig eth0 hw ether 00:00:00:00:00:00 ; ifconfig eth0 up
12:50:09
#ifconfig eth0
eth0      Link encap:Ethernet  HWaddr 00:04:76:A1:EF:BB
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13293 errors:0 dropped:0 overruns:1 frame:0
          TX packets:4752 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:8759715 (8.3 MiB)  TX bytes:686327 (670.2 KiB)
          Interrupt:17 Base address:0xc000
12:55:50
#ls /etc/network/
if-down.d  if-post-down.d  if-pre-up.d  ifstate  if-up.d  interfaces  interfaces.bak  options  run
12:56:09
#ls /etc/network/if-pre-up.d/
wireless-tools
12:56:19
#ls /etc/network/options
/etc/network/options
12:57:27
#vi /etc/network/options
12:58:10
#vi /etc/sysctl.conf
6a7,8
> 
> /proc/sys/net/ipv4/ip_forward=1
to ge samoe v /etc/network/options
12:59:53
#vi /etc/network/options
1c1,2
< ip_forward=no
---
> #ip_forward=no
> ip_forward=yes
13:00:13
#vi /etc/network/
13:00:13
#vi /etc/network/ifstate
13:01:28
#vi /etc/network/ifstate
13:02:15
#vi /etc/mactab
13:02:23
#ls /etc/network/run/ifstate
/etc/network/run/ifstate
13:02:48
#vi /etc/network/run/ifstate
13:02:53
#vi /etc/mactab
13:03:17
#ifconfig
eth0      Link encap:Ethernet  HWaddr 00:04:76:A1:EF:BB
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13749 errors:0 dropped:0 overruns:1 frame:0
          TX packets:4931 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:8944579 (8.5 MiB)  TX bytes:709958 (693.3 KiB)
          Interrupt:17 Base address:0xc000
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:81 errors:0 dropped:0 overruns:0 frame:0
          TX packets:81 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5526 (5.3 KiB)  TX bytes:5526 (5.3 KiB)
13:03:27
#ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:04:76:A1:EF:BB
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13750 errors:0 dropped:0 overruns:1 frame:0
          TX packets:4931 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:8944639 (8.5 MiB)  TX bytes:709958 (693.3 KiB)
          Interrupt:17 Base address:0xc000
eth1      Link encap:Ethernet  HWaddr 00:60:08:20:7B:0B
          BROADCAST MULTICAST  MTU:1500  Metric:1
...
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
          Interrupt:16 Base address:0xc400
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:81 errors:0 dropped:0 overruns:0 frame:0
          TX packets:81 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5526 (5.3 KiB)  TX bytes:5526 (5.3 KiB)
13:03:29
#vi /etc/mactab
2a3,4
> zlo0 00:60:08:20:7B:0B
> 
13:03:44
#nameif
interface 'eth0' not found
13:03:51
#ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:04:76:A1:EF:BB
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13774 errors:0 dropped:0 overruns:1 frame:0
          TX packets:4946 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:8946417 (8.5 MiB)  TX bytes:714649 (697.8 KiB)
          Interrupt:17 Base address:0xc000
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
...
          TX packets:81 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5526 (5.3 KiB)  TX bytes:5526 (5.3 KiB)
zlo0      Link encap:Ethernet  HWaddr 00:60:08:20:7B:0B
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
          Interrupt:16 Base address:0xc400
13:03:54
#vi /etc/mactab
2d1
< eth0 00:04:79:67:96:C7  
13:04:12
#nameif

13:04:15
#ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:04:76:A1:EF:BB
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13790 errors:0 dropped:0 overruns:1 frame:0
          TX packets:4954 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:8947543 (8.5 MiB)  TX bytes:717473 (700.6 KiB)
          Interrupt:17 Base address:0xc000
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
...
          TX packets:81 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5526 (5.3 KiB)  TX bytes:5526 (5.3 KiB)
zlo0      Link encap:Ethernet  HWaddr 00:60:08:20:7B:0B
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
          Interrupt:16 Base address:0xc400
k nameif
zadanie imeni interfac`a cherez MAC address v file /etc/mactab
прошло 89 минут
14:33:53
#vi /etc/mactab
2c2
< zlo0 00:60:08:20:7B:0B
---
> eth1 00:60:08:20:7B:0B
posle izmenenij v fajle neobhodimo dat` komandu nameif dlja izmenenija
14:35:10
#nameif

proverka
14:35:32
#ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:04:76:A1:EF:BB
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:17046 errors:0 dropped:0 overruns:1 frame:0
          TX packets:5328 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:9373203 (8.9 MiB)  TX bytes:756616 (738.8 KiB)
          Interrupt:17 Base address:0xc000
eth1      Link encap:Ethernet  HWaddr 00:60:08:20:7B:0B
          BROADCAST MULTICAST  MTU:1500  Metric:1
...
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
          Interrupt:16 Base address:0xc400
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:81 errors:0 dropped:0 overruns:0 frame:0
          TX packets:81 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5526 (5.3 KiB)  TX bytes:5526 (5.3 KiB)
14:35:37
#arp
.aptitude                dbootstrap_settings      .gnome2                  .lilalo                  .ssh
.bash_history            .gconf                   .gnome2_private          Mail                     .viminfo
.bash_profile            .gconfd                  install-report.template  minicom.log              .vimrc
.bashrc                  .gnome                   .l3rc                    .profile                 .w3m
14:35:37
#arp
Address                  HWtype  HWaddress           Flags Mask            Iface
linux.nt                 ether   00:0A:01:D4:D1:39   C                     eth0
прошло 14 минут
14:50:17
#arp -n
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.15.254           ether   00:0A:01:D4:D1:39   C                     eth0
14:50:25
#arp -an
? (192.168.15.254) at 00:0A:01:D4:D1:39 [ether] on eth0
14:52:08
#man arp
14:53:53
#vi /etc/e
14:53:53
#ping 192.168.15.21
PING 192.168.15.21 (192.168.15.21) 56(84) bytes of data.
64 bytes from 192.168.15.21: icmp_seq=1 ttl=64 time=0.185 ms
64 bytes from 192.168.15.21: icmp_seq=2 ttl=64 time=0.146 ms
--- 192.168.15.21 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 0.146/0.165/0.185/0.023 ms
14:56:46
#ping 192.168.15.1
PING 192.168.15.1 (192.168.15.1) 56(84) bytes of data.
--- 192.168.15.1 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2013ms
14:56:51
#ping 192.168.15.2
PING 192.168.15.2 (192.168.15.2) 56(84) bytes of data.
64 bytes from 192.168.15.2: icmp_seq=1 ttl=64 time=4.09 ms
--- 192.168.15.2 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 4.092/4.092/4.092/0.000 ms
14:56:54
#ping 192.168.15.2
PING 192.168.15.2 (192.168.15.2) 56(84) bytes of data.
64 bytes from 192.168.15.2: icmp_seq=1 ttl=64 time=0.185 ms
64 bytes from 192.168.15.2: icmp_seq=2 ttl=64 time=0.158 ms
--- 192.168.15.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1004ms
rtt min/avg/max/mdev = 0.158/0.171/0.185/0.018 ms
14:56:57
#ping 192.168.15.3
PING 192.168.15.3 (192.168.15.3) 56(84) bytes of data.
64 bytes from 192.168.15.3: icmp_seq=1 ttl=64 time=1.90 ms
64 bytes from 192.168.15.3: icmp_seq=2 ttl=64 time=0.162 ms
--- 192.168.15.3 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1005ms
rtt min/avg/max/mdev = 0.162/1.035/1.908/0.873 ms
14:57:00
#ping 192.168.15.4
PING 192.168.15.4 (192.168.15.4) 56(84) bytes of data.
64 bytes from 192.168.15.4: icmp_seq=1 ttl=64 time=0.054 ms
--- 192.168.15.4 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.054/0.054/0.054/0.000 ms
14:57:03
#arp -an
? (192.168.15.1) at <incomplete> on eth0
? (192.168.15.254) at 00:0A:01:D4:D1:39 [ether] on eth0
? (192.168.15.2) at 00:15:F2:6B:55:25 [ether] on eth0
? (192.168.15.3) at 00:0E:A6:20:53:20 [ether] on eth0
? (192.168.15.21) at 00:01:02:B4:61:10 [ether] on eth0
14:57:12
#arp -n
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.15.1                     (incomplete)                              eth0
192.168.15.254           ether   00:0A:01:D4:D1:39   C                     eth0
192.168.15.2             ether   00:15:F2:6B:55:25   C                     eth0
192.168.15.3             ether   00:0E:A6:20:53:20   C                     eth0
192.168.15.21            ether   00:01:02:B4:61:10   C                     eth0
14:57:23
#arp -an
? (192.168.15.1) at <incomplete> on eth0
? (192.168.15.254) at 00:0A:01:D4:D1:39 [ether] on eth0
? (192.168.15.2) at 00:15:F2:6B:55:25 [ether] on eth0
? (192.168.15.3) at 00:0E:A6:20:53:20 [ether] on eth0
? (192.168.15.21) at 00:01:02:B4:61:10 [ether] on eth0
14:58:07
#man arp
14:59:07
#arp -d 192.168.15.21

14:59:21
#arp -an
? (192.168.15.1) at <incomplete> on eth0
? (192.168.15.254) at 00:0A:01:D4:D1:39 [ether] on eth0
? (192.168.15.2) at 00:15:F2:6B:55:25 [ether] on eth0
? (192.168.15.3) at 00:0E:A6:20:53:20 [ether] on eth0
? (192.168.15.21) at <incomplete> on eth0
14:59:24
#man tcpdump
15:02:20
#tcpdump -n arp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
15:02:57.104783 arp who-has 192.168.15.2 tell 192.168.15.4
15:02:57.104901 arp reply 192.168.15.2 is-at 00:15:f2:6b:55:25
2 packets captured
4 packets received by filter
0 packets dropped by kernel
15:03:52
#who
user     :0           Sep 18 09:42
user     pts/8        Sep 18 12:24 (:0.0)
user     pts/1        Sep 18 12:29 (:0.0)
15:03:57
#tcpdump -n arp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
15:04:47.063172 arp who-has 192.168.15.4 tell 192.168.15.21
15:04:47.063213 arp reply 192.168.15.4 is-at 00:04:76:a1:ef:bb
15:04:52.059967 arp who-has 192.168.15.21 tell 192.168.15.4
15:04:52.060088 arp reply 192.168.15.21 is-at 00:01:02:b4:61:10
15:05:29.318735 arp who-has 192.168.15.4 tell 192.168.15.21
15:05:29.318758 arp reply 192.168.15.4 is-at 00:04:76:a1:ef:bb
15:05:34.318608 arp who-has 192.168.15.21 tell 192.168.15.4
15:05:34.318757 arp reply 192.168.15.21 is-at 00:01:02:b4:61:10
15:05:41.022151 arp who-has 192.168.15.3 tell 192.168.15.21
15:06:28.864589 arp who-has 192.168.15.2 tell 192.168.15.21
10 packets captured
20 packets received by filter
0 packets dropped by kernel
15:06:39
#tcpdump -n icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
15:06:52.966484 IP 192.168.15.21 > 192.168.15.4: ICMP echo request, id 57106, seq 1, length 64
15:06:52.966523 IP 192.168.15.4 > 192.168.15.21: ICMP echo reply, id 57106, seq 1, length 64
15:06:53.967397 IP 192.168.15.21 > 192.168.15.4: ICMP echo request, id 57106, seq 2, length 64
15:06:53.967437 IP 192.168.15.4 > 192.168.15.21: ICMP echo reply, id 57106, seq 2, length 64
4 packets captured
8 packets received by filter
0 packets dropped by kernel
arpspoofing
nizhe
15:11:27
#apt-get install ettercap
Reading Package Lists... Done
Building Dependency Tree... Done
The following extra packages will be installed:
  ettercap-common libnet1
The following NEW packages will be installed:
  ettercap ettercap-common libnet1
0 upgraded, 3 newly installed, 0 to remove and 793 not upgraded.
Need to get 468kB/519kB of archives.
After unpacking 1573kB of additional disk space will be used.
Do you want to continue? [Y/n]
Err http://debian.org.ua testing/main ettercap-common 1:0.7.3-1+b1
  404 Not Found
Err http://debian.org.ua testing/main ettercap 1:0.7.3-1+b1
  404 Not Found
Media Change: Please insert the disc labeled
 'Debian GNU/Linux testing _Sarge_ - Official Snapshot i386 Binary-1 (20050211)'
in the drive '/cdrom/' and press enter
15:14:21
#vi /etc/apt/sources.list
7c7
< deb cdrom:[Debian GNU/Linux testing _Sarge_ - Official Snapshot i386 Binary-1 (20050211)]/ unstable contrib main
---
> #deb cdrom:[Debian GNU/Linux testing _Sarge_ - Official Snapshot i386 Binary-1 (20050211)]/ unstable contrib main
15:14:38
#apt-get update
Get:1 http://debian.org.ua testing/main Packages [5406kB]
Hit http://security.debian.org testing/updates/main Packages
Get:2 http://security.debian.org testing/updates/main Release [98B]
Hit http://security.debian.org testing/updates/contrib Packages
Get:3 http://security.debian.org testing/updates/contrib Release [101B]
Get:4 http://debian.org.ua testing/main Release [81B]
Get:5 http://debian.org.ua testing/main Sources [1601kB]
Get:6 http://debian.org.ua testing/main Release [83B]
Fetched 7008kB in 44s (159kB/s)
Reading Package Lists... Done
15:15:30
#apt-get install ettercap
Reading Package Lists... Done
Building Dependency Tree... Done
The following extra packages will be installed:
  ettercap-common libnet1
The following NEW packages will be installed:
  ettercap ettercap-common libnet1
0 upgraded, 3 newly installed, 0 to remove and 805 not upgraded.
Need to get 551kB of archives.
After unpacking 1724kB of additional disk space will be used.
Do you want to continue? [Y/n]
...
Выбор ранее не выбранного пакета libnet1.
(Чтение базы данных... на данный момент установлено 101585 файлов и каталогов.)
Распаковывается пакет libnet1 (из файла .../libnet1_1.1.2.1-2_i386.deb)...
Выбор ранее не выбранного пакета ettercap-common.
Распаковывается пакет ettercap-common (из файла .../ettercap-common_1%3a0.7.3-1.1_i386.deb)...
Выбор ранее не выбранного пакета ettercap.
Распаковывается пакет ettercap (из файла .../ettercap_1%3a0.7.3-1.1_i386.deb)...
Настраивается пакет libnet1 (1.1.2.1-2) ...
Настраивается пакет ettercap-common (0.7.3-1.1) ...
Настраивается пакет ettercap (0.7.3-1.1) ...
15:16:02
#arp -an
? (192.168.15.254) at 00:0A:01:D4:D1:39 [ether] on eth0
15:18:21
#arp -an
? (192.168.15.254) at 00:0A:01:D4:D1:39 [ether] on eth0
15:18:26
#arp -n
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.15.254           ether   00:0A:01:D4:D1:39   C                     eth0
15:18:33
#arp -an
? (192.168.15.254) at 00:0A:01:D4:D1:39 [ether] on eth0
15:26:49
#vi /etc/network/interfaces
nachinaja s Ponedelnik 15:26:33
static arp!
MAX TTL=255
TTL ot zaciclivanija paketov
#treugolnik# - iz za oshibok v marshutizacii na kakom-libo hoste - petlja marshruttizacii, na setevom urovne!
15:34:44
#ping mail.ru
PING mail.ru (194.67.57.26) 56(84) bytes of data.
64 bytes from mail.ru (194.67.57.26): icmp_seq=1 ttl=111 time=93.9 ms
64 bytes from mail.ru (194.67.57.26): icmp_seq=2 ttl=111 time=91.9 ms
--- mail.ru ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1004ms
rtt min/avg/max/mdev = 91.912/92.926/93.940/1.014 ms
15:35:53
#traceroute mail.ru
traceroute to mail.ru (194.67.57.26), 30 hops max, 38 byte packets
 1  linux.nt (192.168.15.254)  0.260 ms  0.214 ms  0.180 ms
15:36:34
#traceroute mail.ru -n
traceroute to mail.ru (194.67.57.26), 30 hops max, 38 byte packets
 1  192.168.15.254  0.267 ms  0.208 ms  0.249 ms
 2  * * *
 3  * * *
 4  * *
15:37:17
#traceroute mail.ru -n -I
traceroute to mail.ru (194.67.57.26), 30 hops max, 38 byte packets
 1  192.168.15.254  0.293 ms  0.400 ms  0.180 ms
 2  10.0.1.1  0.814 ms  0.793 ms  0.801 ms
 3  * * *
 4  212.40.51.73  10.173 ms  7.275 ms  7.526 ms
 5  212.40.35.229  8.855 ms  8.619 ms  13.880 ms
 6  212.40.36.246  8.410 ms  8.633 ms  13.386 ms
 7  212.40.34.34  8.409 ms  22.383 ms  12.258 ms
 8  212.73.253.141  63.973 ms  63.471 ms  72.101 ms
 9  * * *
10  4.68.128.70  81.902 ms  122.655 ms  108.137 ms
11  4.68.96.226  112.936 ms 4.68.125.230  107.983 ms  100.568 ms
12  213.242.110.130  93.147 ms  111.245 ms  92.243 ms
13  194.186.157.221  92.269 ms  149.465 ms  92.161 ms
14  194.186.157.134  111.015 ms  119.249 ms  148.354 ms
15  194.67.57.26  225.632 ms  307.746 ms  119.853 ms
-I - ispolzovat icmp a ne udp paketi i bilobi bi kak vishe
15:39:01
#traceroute mail.ru -I
traceroute to mail.ru (194.67.57.26), 30 hops max, 38 byte packets
 1  linux.nt (192.168.15.254)  0.243 ms  0.219 ms  0.180 ms
 2  backtown (10.0.1.1)  0.806 ms  0.328 ms  0.315 ms
 3  * * *
 4  gi0-0-215.puma.tsua.net (212.40.51.73)  115.687 ms  139.120 ms  113.455 ms
 5  gi0-3-510.bear.tsua.net (212.40.35.229)  124.360 ms  146.267 ms  93.179 ms
 6  fe0-0-431.slon.tsua.net (212.40.36.246)  140.826 ms  129.667 ms  155.154 ms
 7  uplink-1-ett-ch5-jun.tsua.net (212.40.34.34)  119.818 ms  134.222 ms  139.338 ms
 8  212.73.253.141 (212.73.253.141)  160.546 ms  192.901 ms  188.520 ms
 9  so-6-0-0.bbr1.Frankfurt1.Level3.net (4.68.128.221)  210.901 ms  162.958 ms  234.531 ms
10  so-3-0-0.mp2.Stockholm1.Level3.net (4.68.128.70)  131.692 ms  91.863 ms  95.563 ms
11  ge-1-2.car2.Stockholm1.Level3.net (4.68.125.230)  80.150 ms ge-1-1.car2.Stockholm1.Level3.net (4.68.96.226)  92.173 ms ge-1-2.car2.Stockholm1.Level3.net (4.68.125.230)  81.732 ms
12  * 213.242.110.130 (213.242.110.130)  216.795 ms  213.242 ms
13  cisco02.Moscow.gldn.net (194.186.157.221)  214.340 ms  132.533 ms  112.090 ms
14  cat01.Moscow.gldn.net (194.186.157.134)  103.450 ms  93.825 ms  91.024 ms
15  mail.ru (194.67.57.26)  103.320 ms  116.601 ms  204.414 ms
15:39:41
#traceroute 10.0.17.76 -I
traceroute to 10.0.17.76 (10.0.17.76), 30 hops max, 38 byte packets
 1  linux.nt (192.168.15.254)  2.605 ms  0.226 ms  0.181 ms
 2  10.0.35.1 (10.0.35.1)  3001.158 ms !H  3003.276 ms !H  3004.156 ms !H
!H - host unreacheble !!!!!!!!
15:42:54
#traceroute
Version 1.4a12
Usage: traceroute [-dFIlnrvx] [-g gateway] [-i iface] [-f first_ttl]
        [-m max_ttl] [ -p port] [-q nqueries] [-s src_addr] [-t tos]
        [-w waittime] [-z pausemsecs] host [packetlen]
-w ---> dla medlennih kanalov -q - kolichestvo podrjad otpr. paketov ( kol-vo *)
-t - tip trafika: voiceIP, nizkoprioritetnij....v kodovom virazhenii
-f -- first tll, default=1
15:46:39
#netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.15.0    0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         192.168.15.254  0.0.0.0         UG        0 0          0 eth0
прошло 25 минут
16:11:55
#route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.15.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.15.254  0.0.0.0         UG    0      0        0 eth0
16:11:58
#apt-get install iproute
Reading Package Lists... Done
Building Dependency Tree... Done
The following extra packages will be installed:
  libatm1
The following NEW packages will be installed:
  iproute libatm1
0 upgraded, 2 newly installed, 0 to remove and 805 not upgraded.
Need to get 1115kB of archives.
After unpacking 1720kB of additional disk space will be used.
Do you want to continue? [Y/n]
Get:1 http://debian.org.ua testing/main libatm1 2.4.1-17 [69,0kB]
Get:2 http://debian.org.ua testing/main iproute 20051007-4 [1046kB]
Fetched 1115kB in 0s (3508kB/s)
Выбор ранее не выбранного пакета libatm1.
(Чтение базы данных... на данный момент установлено 101701 файлов и каталогов.)
Распаковывается пакет libatm1 (из файла .../libatm1_2.4.1-17_i386.deb)...
Выбор ранее не выбранного пакета iproute.
Распаковывается пакет iproute (из файла .../iproute_20051007-4_i386.deb)...
Настраивается пакет libatm1 (2.4.1-17) ...
Настраивается пакет iproute (20051007-4) ...
16:12:56
#ip route show
192.168.15.0/24 dev eth0  proto kernel  scope link  src 192.168.15.4
default via 192.168.15.254 dev eth0
16:13:08
#ip route show -n
Error: an inet prefix is expected rather than "-n".
16:13:12
#ip route show
192.168.15.0/24 dev eth0  proto kernel  scope link  src 192.168.15.4
default via 192.168.15.254 dev eth0
16:13:14
#netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.15.0    0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         192.168.15.254  0.0.0.0         UG        0 0          0 eth0
16:13:56
#netstat -rn 4
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.15.0    0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         192.168.15.254  0.0.0.0         UG        0 0          0 eth0
16:18:02
#cat /proc/cpuinfo
processor       : 0
vendor_id       : GenuineIntel
cpu family      : 15
model           : 1
model name      : Intel(R) Celeron(R) CPU 1.80GHz
stepping        : 3
cpu MHz         : 1800.301
cache size      : 128 KB
fdiv_bug        : no
hlt_bug         : no
f00f_bug        : no
coma_bug        : no
fpu             : yes
fpu_exception   : yes
cpuid level     : 2
wp              : yes
flags           : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm
bogomips        : 3604.32
16:21:35
#screen
16:21:35
#apt-get install screen
Reading Package Lists... Done
Building Dependency Tree... Done
The following NEW packages will be installed:
  screen
0 upgraded, 1 newly installed, 0 to remove and 805 not upgraded.
Need to get 582kB of archives.
After unpacking 1004kB of additional disk space will be used.
Get:1 http://debian.org.ua testing/main screen 4.0.2-4.1 [582kB]
Fetched 582kB in 0s (6071kB/s)
Preconfiguring packages ...
Выбор ранее не выбранного пакета screen.
(Чтение базы данных... на данный момент установлено 101802 файлов и каталогов.)
Распаковывается пакет screen (из файла .../screen_4.0.2-4.1_i386.deb)...
Настраивается пакет screen (4.0.2-4.1) ...
16:23:10
#ssh root@192.168.15.2
The authenticity of host '192.168.15.2 (192.168.15.2)' can't be established.
RSA key fingerprint is ea:16:68:b7:dc:39:d9:9a:8d:5b:52:0a:46:ae:06:40.
Are you sure you want to continue connecting (yes/no)? yesw
Warning: Permanently added '192.168.15.2' (RSA) to the list of known hosts.
Password:
Password:
Last login: Mon Sep 18 15:13:45 2006 from 192.168.15.254
l3-agent is already running: pid=4422; pidfile=/root/.lilalo/l3-agent.pid

Файлы

  • /proc/cpuinfo
  • /proc/cpuinfo
    >
    processor       : 0
    vendor_id       : GenuineIntel
    cpu family      : 15
    model           : 1
    model name      : Intel(R) Celeron(R) CPU 1.80GHz
    stepping        : 3
    cpu MHz         : 1800.301
    cache size      : 128 KB
    fdiv_bug        : no
    hlt_bug         : no
    f00f_bug        : no
    coma_bug        : no
    fpu             : yes
    fpu_exception   : yes
    cpuid level     : 2
    wp              : yes
    flags           : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm
    bogomips        : 3604.32
    

    Статистика

    Время первой команды журнала12:47:57 2006- 9-18
    Время последней команды журнала16:23:10 2006- 9-18
    Количество командных строк в журнале78
    Процент команд с ненулевым кодом завершения, % 3.85
    Процент синтаксически неверно набранных команд, % 0.00
    Суммарное время работы с терминалом *, час 2.09
    Количество командных строк в единицу времени, команда/мин 0.62
    Частота использования команд
    #^19|==================| 18.63%
    vi15|==============| 14.71%
    arp13|============| 12.75%
    ifconfig8|=======| 7.84%
    ping7|======| 6.86%
    traceroute6|=====| 5.88%
    apt-get5|====| 4.90%
    ls4|===| 3.92%
    man3|==| 2.94%
    tcpdump3|==| 2.94%
    netstat3|==| 2.94%
    nameif3|==| 2.94%
    ip3|==| 2.94%
    screen1|| 0.98%
    ifup1|| 0.98%
    #^nizhe1|| 0.98%
    route1|| 0.98%
    dla1|| 0.98%
    who1|| 0.98%
    cat1|| 0.98%
    #^primer1|| 0.98%
    ssh1|| 0.98%
    #^arpspoofing1|| 0.98%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$