Журнал лабораторных работ

Содержание

Журнал

Четверг (05/29/08)

/dev/ttyp2
00:43:41
#telnet freebsd6 25
Trying 192.168.7.250...
Connected to freebsd6.clinika.local.
Escape character is '^]'.
220 freebsd6.clinika.local ESMTP Postfix (2.5.1)
HELO freebsd6
250 freebsd6.clinika.local
MAIL FROM:<sergey.cherepenin@gmail.com>
250 2.1.0 Ok
RCPT TO:<root@clinika.local>
250 2.1.5 Ok
DATA
354 End data with <CR><LF>.<CR><LF>
viagra viagra viagra viagra viagra viagra viagra viagra
.
250 2.0.0 Ok: queued as 537AA1702C
QUIT
221 2.0.0 Bye
Connection closed by foreign host.
00:43:41
#telnet freebsd6 25
Trying 192.168.7.250...
Connected to freebsd6.clinika.local.
Escape character is '^]'.
220 freebsd6.clinika.local ESMTP Postfix (2.5.1)
HELO freebsd6
250 freebsd6.clinika.local
MAIL FROM:<sergey.cherepenin@gmail.com>
250 2.1.0 Ok
RCPT TO:<root@clinika.local>
250 2.1.5 Ok
DATA
354 End data with <CR><LF>.<CR><LF>
viagra viagra viagra viagra viagra viagra viagra viagra
.
250 2.0.0 Ok: queued as 537AA1702C
QUIT
221 2.0.0 Bye
Connection closed by foreign host.
00:45:05
#less /var/log/maillog
00:45:19
#tail -f /var/log/maillog
May 28 21:45:14 freebsd6 spamd[67895]: spamd: clean message (0.5/1.0) for spamd:58 in 11.2 seconds, 462 bytes.
May 28 21:45:14 freebsd6 spamd[67895]: spamd: result: . 0 - ALL_TRUSTED,DRUGS_ERECTILE,MISSING_SUBJECT scantime=11.2,size=462,user=spamd,uid=58,required_score=1.0,rhost=localhost.clinika.local,raddr=127.0.0.1,rport=64865,mid=<20080528214436.537AA1702C@freebsd6.clinika.local>,autolearn=no
May 28 21:45:14 freebsd6 spamd[67886]: prefork: child states: II
May 28 21:45:14 freebsd6 postfix/pipe[68049]: 537AA1702C: to=<root@clinika.local>, relay=spamfilter, delay=53, delays=41/0.04/0/12, dsn=2.0.0, status=sent (delivered via spamfilter service)
May 28 21:45:14 freebsd6 postfix/qmgr[67995]: 537AA1702C: removed
May 28 21:45:14 freebsd6 postfix/pickup[67994]: 7454B17033: uid=58 from=<sergey.cherepenin@gmail.com>
May 28 21:45:14 freebsd6 postfix/cleanup[68014]: 7454B17033: message-id=<20080528214436.537AA1702C@freebsd6.clinika.local>
May 28 21:45:14 freebsd6 postfix/qmgr[67995]: 7454B17033: from=<sergey.cherepenin@gmail.com>, size=769, nrcpt=1 (queue active)
May 28 21:45:14 freebsd6 postfix/local[68071]: 7454B17033: to=<root@clinika.local>, relay=local, delay=12, delays=12/0.01/0/0.05, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:45:14 freebsd6 postfix/qmgr[67995]: 7454B17033: removed
q
^C
00:45:19
#tail -f /var/log/maillog
May 28 21:45:14 freebsd6 spamd[67895]: spamd: clean message (0.5/1.0) for spamd:58 in 11.2 seconds, 462 bytes.
May 28 21:45:14 freebsd6 spamd[67895]: spamd: result: . 0 - ALL_TRUSTED,DRUGS_ERECTILE,MISSING_SUBJECT scantime=11.2,size=462,user=spamd,uid=58,required_score=1.0,rhost=localhost.clinika.local,raddr=127.0.0.1,rport=64865,mid=<20080528214436.537AA1702C@freebsd6.clinika.local>,autolearn=no
May 28 21:45:14 freebsd6 spamd[67886]: prefork: child states: II
May 28 21:45:14 freebsd6 postfix/pipe[68049]: 537AA1702C: to=<root@clinika.local>, relay=spamfilter, delay=53, delays=41/0.04/0/12, dsn=2.0.0, status=sent (delivered via spamfilter service)
May 28 21:45:14 freebsd6 postfix/qmgr[67995]: 537AA1702C: removed
May 28 21:45:14 freebsd6 postfix/pickup[67994]: 7454B17033: uid=58 from=<sergey.cherepenin@gmail.com>
May 28 21:45:14 freebsd6 postfix/cleanup[68014]: 7454B17033: message-id=<20080528214436.537AA1702C@freebsd6.clinika.local>
May 28 21:45:14 freebsd6 postfix/qmgr[67995]: 7454B17033: from=<sergey.cherepenin@gmail.com>, size=769, nrcpt=1 (queue active)
May 28 21:45:14 freebsd6 postfix/local[68071]: 7454B17033: to=<root@clinika.local>, relay=local, delay=12, delays=12/0.01/0/0.05, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:45:14 freebsd6 postfix/qmgr[67995]: 7454B17033: removed
q
^C
00:45:42
#mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 sergey.cherepenin@gm  Wed May 28 21:45  21/923
&
Message 1:
From sergey.cherepenin@gmail.com  Wed May 28 21:45:14 2008
X-Original-To: root@clinika.local
Delivered-To: root@clinika.local
X-Spam-Checker-Version: SpamAssassin 3.2.4 (2008-01-01) on
        freebsd6.clinika.local
X-Spam-Level:
X-Spam-Status: No, score=0.5 required=1.0 tests=ALL_TRUSTED,DRUGS_ERECTILE,
        MISSING_SUBJECT autolearn=no version=3.2.4
Date: Wed, 28 May 2008 21:44:21 +0000 (UTC)
From: sergey.cherepenin@gmail.com
To: undisclosed-recipients:;
viagra viagra viagra viagra viagra viagra viagra viagra
& q
Saved 1 message in mbox
00:46:00
#vim local.cf
--- /tmp/l3-saved-18330.20662.16434	Wed May 28 21:46:07 2008
+++ local.cf	Wed May 28 21:46:20 2008
@@ -31,7 +31,7 @@
 
 #   Set the threshold at which a message is considered spam (default: 5.0)
 #
-required_score 1.0
+required_score 5.0
 
 
 #   Use Bayesian classifier (default: 1)
00:46:00
#vim local.cf
--- /tmp/l3-saved-18330.20662.16434	Wed May 28 21:46:07 2008
+++ local.cf	Wed May 28 21:46:20 2008
@@ -31,7 +31,7 @@
 
 #   Set the threshold at which a message is considered spam (default: 5.0)
 #
-required_score 1.0
+required_score 5.0
 
 
 #   Use Bayesian classifier (default: 1)
00:46:00
#vim local.cf
--- /tmp/l3-saved-18330.20662.16434	Wed May 28 21:46:07 2008
+++ local.cf	Wed May 28 21:46:20 2008
@@ -31,7 +31,7 @@
 
 #   Set the threshold at which a message is considered spam (default: 5.0)
 #
-required_score 1.0
+required_score 5.0
 
 
 #   Use Bayesian classifier (default: 1)
00:46:00
#vim local.cf
--- /tmp/l3-saved-18330.20662.16434	Wed May 28 21:46:07 2008
+++ local.cf	Wed May 28 21:46:20 2008
@@ -31,7 +31,7 @@
 
 #   Set the threshold at which a message is considered spam (default: 5.0)
 #
-required_score 1.0
+required_score 5.0
 
 
 #   Use Bayesian classifier (default: 1)
00:46:00
#vim local.cf
--- /tmp/l3-saved-18330.20662.16434	Wed May 28 21:46:07 2008
+++ local.cf	Wed May 28 21:46:20 2008
@@ -31,7 +31,7 @@
 
 #   Set the threshold at which a message is considered spam (default: 5.0)
 #
-required_score 1.0
+required_score 5.0
 
 
 #   Use Bayesian classifier (default: 1)
00:46:00
#vim local.cf
--- /tmp/l3-saved-18330.20662.16434	Wed May 28 21:46:07 2008
+++ local.cf	Wed May 28 21:46:20 2008
@@ -31,7 +31,7 @@
 
 #   Set the threshold at which a message is considered spam (default: 5.0)
 #
-required_score 1.0
+required_score 5.0
 
 
 #   Use Bayesian classifier (default: 1)
00:46:20
#/usr/local/etc/rc.d/sa-spamd start
spamd already running? (pid=67886).
00:46:20
#/usr/local/etc/rc.d/sa-spamd start
spamd already running? (pid=67886).
00:46:20
#/usr/local/etc/rc.d/sa-spamd start
spamd already running? (pid=67886).
00:46:20
#/usr/local/etc/rc.d/sa-spamd start
spamd already running? (pid=67886).
00:46:20
#/usr/local/etc/rc.d/sa-spamd start
spamd already running? (pid=67886).
00:46:20
#/usr/local/etc/rc.d/sa-spamd start
spamd already running? (pid=67886).
00:46:25
#/usr/local/etc/rc.d/sa-spamd reart
Stopping spamd.
Starting spamd.
00:46:25
#/usr/local/etc/rc.d/sa-spamd reart
Stopping spamd.
Starting spamd.
00:46:25
#/usr/local/etc/rc.d/sa-spamd reart
Stopping spamd.
Starting spamd.
00:46:25
#/usr/local/etc/rc.d/sa-spamd reart
Stopping spamd.
Starting spamd.
00:46:25
#/usr/local/etc/rc.d/sa-spamd reart
Stopping spamd.
Starting spamd.
00:48:18
#echo `X-Spam-Flag: YES | mail user@test.local.ne

00:48:18
#echo `X-Spam-Flag: YES | mail user@test.local.ne

00:48:18
#echo `X-Spam-Flag: YES | mail user@test.local.ne

00:48:18
#echo `X-Spam-Flag: YES

00:48:18
#echo X-Spam-Flag: YES'

00:48:18
#echo 'X-Spam-Flag: YES' | mail user@

00:48:18
#echo `X-Spam-Flag: YES

00:48:18
#echo X-Spam-Flag: YES'

00:48:18
#echo 'X-Spam-Flag: YES' | mail user@

00:48:18
#echo 'X-Spam-Flag: YES' | mail rootnika.local

00:48:18
#echo `X-Spam-Flag: YES

00:48:18
#echo X-Spam-Flag: YES'

00:48:18
#echo 'X-Spam-Flag: YES' | mail user@

00:48:18
#echo 'X-Spam-Flag: YES' | mail rootnika.local

00:48:18
#echo `X-Spam-Flag: YES

00:48:18
#echo X-Spam-Flag: YES'

00:48:18
#echo 'X-Spam-Flag: YES' | mail user@

00:48:18
#echo 'X-Spam-Flag: YES' | mail rootnika.local

00:48:18
#echo `X-Spam-Flag: YES

00:48:18
#echo X-Spam-Flag: YES'

00:48:18
#echo 'X-Spam-Flag: YES' | mail user@

00:48:18
#echo 'X-Spam-Flag: YES' | mail rootnika.local

00:48:43
#/usr/local/etc/rc.d/sa-spamd restar

00:48:43
#tail -f /var/log/maillog
May 28 21:46:36 freebsd6 spamd[68166]: prefork: child states: II
May 28 21:48:18 freebsd6 postfix/pickup[67994]: 5AE6217031: uid=0 from=<root>
May 28 21:48:18 freebsd6 postfix/cleanup[68209]: 5AE6217031: message-id=<20080528214818.5AE6217031@freebsd6.clinika.local>
May 28 21:48:18 freebsd6 postfix/qmgr[67995]: 5AE6217031: from=<root@freebsd6.clinika.local>, size=305, nrcpt=1 (queue active)
May 28 21:48:19 freebsd6 postfix/smtp[68211]: 5AE6217031: to=<user@test.local.net>, relay=test.local.net[206.225.95.129]:25, delay=1.2, delays=0.3/0.02/0.87/0, dsn=4.4.2, status=deferred (lost connection with test.local.net[206.225.95.129] while receiving the initial server greeting)
May 28 21:48:43 freebsd6 postfix/pickup[67994]: CA9571704B: uid=0 from=<root>
May 28 21:48:44 freebsd6 postfix/cleanup[68209]: CA9571704B: message-id=<20080528214843.CA9571704B@freebsd6.clinika.local>
May 28 21:48:45 freebsd6 postfix/qmgr[67995]: CA9571704B: from=<root@freebsd6.clinika.local>, size=320, nrcpt=1 (queue active)
May 28 21:48:45 freebsd6 postfix/local[68225]: CA9571704B: to=<root@clinika.local>, relay=local, delay=1.8, delays=1.5/0.24/0/0.06, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:48:45 freebsd6 postfix/qmgr[67995]: CA9571704B: removed
q
^C
00:48:43
#/usr/local/etc/rc.d/sa-spamd restar

00:48:43
#tail -f /var/log/maillog
May 28 21:46:36 freebsd6 spamd[68166]: prefork: child states: II
May 28 21:48:18 freebsd6 postfix/pickup[67994]: 5AE6217031: uid=0 from=<root>
May 28 21:48:18 freebsd6 postfix/cleanup[68209]: 5AE6217031: message-id=<20080528214818.5AE6217031@freebsd6.clinika.local>
May 28 21:48:18 freebsd6 postfix/qmgr[67995]: 5AE6217031: from=<root@freebsd6.clinika.local>, size=305, nrcpt=1 (queue active)
May 28 21:48:19 freebsd6 postfix/smtp[68211]: 5AE6217031: to=<user@test.local.net>, relay=test.local.net[206.225.95.129]:25, delay=1.2, delays=0.3/0.02/0.87/0, dsn=4.4.2, status=deferred (lost connection with test.local.net[206.225.95.129] while receiving the initial server greeting)
May 28 21:48:43 freebsd6 postfix/pickup[67994]: CA9571704B: uid=0 from=<root>
May 28 21:48:44 freebsd6 postfix/cleanup[68209]: CA9571704B: message-id=<20080528214843.CA9571704B@freebsd6.clinika.local>
May 28 21:48:45 freebsd6 postfix/qmgr[67995]: CA9571704B: from=<root@freebsd6.clinika.local>, size=320, nrcpt=1 (queue active)
May 28 21:48:45 freebsd6 postfix/local[68225]: CA9571704B: to=<root@clinika.local>, relay=local, delay=1.8, delays=1.5/0.24/0/0.06, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:48:45 freebsd6 postfix/qmgr[67995]: CA9571704B: removed
q
^C
00:48:43
#/usr/local/etc/rc.d/sa-spamd restar

00:48:43
#tail -f /var/log/maillog
May 28 21:46:36 freebsd6 spamd[68166]: prefork: child states: II
May 28 21:48:18 freebsd6 postfix/pickup[67994]: 5AE6217031: uid=0 from=<root>
May 28 21:48:18 freebsd6 postfix/cleanup[68209]: 5AE6217031: message-id=<20080528214818.5AE6217031@freebsd6.clinika.local>
May 28 21:48:18 freebsd6 postfix/qmgr[67995]: 5AE6217031: from=<root@freebsd6.clinika.local>, size=305, nrcpt=1 (queue active)
May 28 21:48:19 freebsd6 postfix/smtp[68211]: 5AE6217031: to=<user@test.local.net>, relay=test.local.net[206.225.95.129]:25, delay=1.2, delays=0.3/0.02/0.87/0, dsn=4.4.2, status=deferred (lost connection with test.local.net[206.225.95.129] while receiving the initial server greeting)
May 28 21:48:43 freebsd6 postfix/pickup[67994]: CA9571704B: uid=0 from=<root>
May 28 21:48:44 freebsd6 postfix/cleanup[68209]: CA9571704B: message-id=<20080528214843.CA9571704B@freebsd6.clinika.local>
May 28 21:48:45 freebsd6 postfix/qmgr[67995]: CA9571704B: from=<root@freebsd6.clinika.local>, size=320, nrcpt=1 (queue active)
May 28 21:48:45 freebsd6 postfix/local[68225]: CA9571704B: to=<root@clinika.local>, relay=local, delay=1.8, delays=1.5/0.24/0/0.06, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:48:45 freebsd6 postfix/qmgr[67995]: CA9571704B: removed
q
^C
00:49:03
#mail -u user
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/user": 0 messages
& q
00:49:03
#mail -u user
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/user": 0 messages
& q
00:49:03
#mail -u user
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/user": 0 messages
& q
00:49:10
#mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 root@freebsd6.clinik  Wed May 28 21:48  13/482
&
Message 1:
From root@freebsd6.clinika.local  Wed May 28 21:48:45 2008
X-Original-To: root@clinika.local
Delivered-To: root@clinika.local
To: root@clinika.local
Date: Wed, 28 May 2008 21:48:43 +0000 (UTC)
From: root@freebsd6.clinika.local (Charlie Root)
X-Spam-Flag: YES
& q
Saved 1 message in mbox
00:49:10
#mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 root@freebsd6.clinik  Wed May 28 21:48  13/482
&
Message 1:
From root@freebsd6.clinika.local  Wed May 28 21:48:45 2008
X-Original-To: root@clinika.local
Delivered-To: root@clinika.local
To: root@clinika.local
Date: Wed, 28 May 2008 21:48:43 +0000 (UTC)
From: root@freebsd6.clinika.local (Charlie Root)
X-Spam-Flag: YES
& q
Saved 1 message in mbox
00:49:10
#mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 root@freebsd6.clinik  Wed May 28 21:48  13/482
&
Message 1:
From root@freebsd6.clinika.local  Wed May 28 21:48:45 2008
X-Original-To: root@clinika.local
Delivered-To: root@clinika.local
To: root@clinika.local
Date: Wed, 28 May 2008 21:48:43 +0000 (UTC)
From: root@freebsd6.clinika.local (Charlie Root)
X-Spam-Flag: YES
& q
Saved 1 message in mbox
00:49:22
#/usr/local/etc/rc.d/sa-spamd restar

00:49:22
#/usr/local/etc/rc.d/sa-spamd restar

00:49:22
#/usr/local/etc/rc.d/sa-spamd restar

00:49:22
#/usr/local/etc/rc.d/sa-spamd restar

00:49:22
#/usr/local/etc/rc.d/sa-spamd restar

00:49:22
#telnet freebsd6 25
Trying 192.168.7.250...
Connected to freebsd6.clinika.local.
Escape character is '^]'.
220 freebsd6.clinika.local ESMTP Postfix (2.5.1)
HELO zlo
250 freebsd6.clinika.local
MAIL FROM:<sergey.cherepenin@gmail.com>
250 2.1.0 Ok
?
502 5.5.2 Error: command not recognized
RCPT TO:<root@clinika.local>
250 2.1.5 Ok
SUBJECT:viagra
221 2.7.0 Error: I can break rules, too. Goodbye.
Connection closed by foreign host.
00:49:22
#telnet freebsd6 25
Trying 192.168.7.250...
Connected to freebsd6.clinika.local.
Escape character is '^]'.
220 freebsd6.clinika.local ESMTP Postfix (2.5.1)
HELO zlo
250 freebsd6.clinika.local
MAIL FROM:<sergey.cherepenin@gmail.com>
250 2.1.0 Ok
?
502 5.5.2 Error: command not recognized
RCPT TO:<root@clinika.local>
250 2.1.5 Ok
SUBJECT:viagra
221 2.7.0 Error: I can break rules, too. Goodbye.
Connection closed by foreign host.
00:50:38
#vim /tmp/spam.txt
--- /dev/null	Wed May 28 21:53:02 2008
+++ /tmp/spam.txt	Wed May 28 21:53:03 2008
@@ -0,0 +1,65 @@
+THIS ENTERPRISE IS AWESOMELY FEATURED 
+                            IN SEPTEMBER 2000 MILLIONAIRE, 
+                               AUGUST 2000 TYCOONS AND
+                          AUGUST 2000 ENTREPRENEUR Magazine.
+
+====> Do you have a burning desire to change the quality of your existing life?
+
+====> Would you like to live the life that others only dream about?
+
+====> The fact is we have many people in our enterprise that earn over 50k per month 
+      from the privacy of their own home and are retiring in 2-3 years. 
+
+====> Become Wealthy and having total freedom both personal and financial.
+
+
+              READ ON! READ ON! READ ON! READ ON! READ ON! READ ON! READ ON!!!
+
+   How would you like to:(LEGALLY & LAWFULLY)
+   1. KEEP MOST OF YOUR TAX DOLLARS 
+   2. Drastically reduce personal, business and capital gains taxes?
+   3. Protect all assets from any form of seizure, liens, or judgments?
+   4. Create a six figure income every 4 months?
+   5. Restoring and preserving complete personal and financial privacy?
+   6. Create and amass personal wealth, multiply it and protect it?
+   7. Realize a 3 to 6 times greater returns on your money?
+   8. Legally make yourself and your assets completely judgment-proof,
+
+   SEIZURE-PROOOOF, LIEN-PROOOOOOF, DIVORCE-PROOOOOOF, ATTORNEY-PROOOOOOF, IRS-PROOOOOOF
+
+          ((((((((((((((((((((BECOME COMPLETELY INSULATED))))))))))))))))))))))))
+
+         (((((((((((((((((((((((((HELP PEOPLE DO THE SAME))))))))))))))))))))))))))
+
+===> Are you a thinker, and a person that believes they deserve to have the best in life?
+===> Are you capable of recognizing a once in a lifetime opportunity when
+     it's looking right at you?
+===> Countless others have missed their shot. Don't look back years later
+     and wish you made the move.
+
+===> It's to my benefit to train you for success. 
+===> In fact, I'm so sure that I can do so,
+     I'm willing to put my money where my mouth is! 
+===> Upon accepting you as a member on my team, I will provide you with
+     complete Professional Training as well as FRESH inquiring LEADS to put
+     you immediately on the road to success.
+
+If you are skeptical that's OK but don't let that stop you 
+from getting all the information you need.
+
+     DROP THE MOUSE=====>  AND CALL 800-320-9895 x2068 <======= DROP THE MOUSE AND CALL
+************************************800-320-9895 x2068**************************************
+
+~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
+Your E-mail Address Removal/Deletion Instructions:
+
+We comply with proposed federal legislation regarding unsolicited
+commercial e-mail by providing you with a method for your e-mail address 
+to be permanently removed from our database and any future mailings from 
+our company.
+
+To remove your address, please send an e-mail message with the word REMOVE 
+in the subject line to: maillistdrop@post.com 
+
+If you do not type the word REMOVE in the subject line, your request to 
+be removed will not be processed. 
00:53:04
#cat /tmp/spam.txt | mail -s "

00:53:04
#cat /tmp/spam.txt | mail -s "

00:53:04
#cat /tmp/spam.txt | mail -s "

00:53:04
#cat /tmp/spam.txt | mail -s "

00:53:33
#vim /tmp/spam.txt
00:53:33
#vim /tmp/spam.txt
00:53:33
#vim /tmp/spam.txt
00:53:33
#vim /tmp/spam.txt
00:53:33
#tail -f /var/log/maillog
May 28 21:48:45 freebsd6 postfix/qmgr[67995]: CA9571704B: removed
May 28 21:49:39 freebsd6 postfix/smtpd[68251]: connect from freebsd6.clinika.local[192.168.7.250]
May 28 21:50:21 freebsd6 postfix/smtpd[68251]: 2D8391702C: client=freebsd6.clinika.local[192.168.7.250]
May 28 21:50:29 freebsd6 postfix/smtpd[68251]: warning: non-SMTP command from freebsd6.clinika.local[192.168.7.250]: SUBJECT:viagra
May 28 21:50:29 freebsd6 postfix/smtpd[68251]: disconnect from freebsd6.clinika.local[192.168.7.250]
May 28 21:53:33 freebsd6 postfix/pickup[67994]: 79AA617047: uid=0 from=<root>
May 28 21:53:33 freebsd6 postfix/cleanup[68304]: 79AA617047: message-id=<20080528215333.79AA617047@freebsd6.clinika.local>
May 28 21:53:33 freebsd6 postfix/qmgr[67995]: 79AA617047: from=<root@freebsd6.clinika.local>, size=3387, nrcpt=1 (queue active)
May 28 21:53:33 freebsd6 postfix/local[68306]: 79AA617047: to=<root@clinika.local>, relay=local, delay=0.49, delays=0.41/0.02/0/0.07, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:53:33 freebsd6 postfix/qmgr[67995]: 79AA617047: removed
^C
00:53:33
#tail -f /var/log/maillog
May 28 21:48:45 freebsd6 postfix/qmgr[67995]: CA9571704B: removed
May 28 21:49:39 freebsd6 postfix/smtpd[68251]: connect from freebsd6.clinika.local[192.168.7.250]
May 28 21:50:21 freebsd6 postfix/smtpd[68251]: 2D8391702C: client=freebsd6.clinika.local[192.168.7.250]
May 28 21:50:29 freebsd6 postfix/smtpd[68251]: warning: non-SMTP command from freebsd6.clinika.local[192.168.7.250]: SUBJECT:viagra
May 28 21:50:29 freebsd6 postfix/smtpd[68251]: disconnect from freebsd6.clinika.local[192.168.7.250]
May 28 21:53:33 freebsd6 postfix/pickup[67994]: 79AA617047: uid=0 from=<root>
May 28 21:53:33 freebsd6 postfix/cleanup[68304]: 79AA617047: message-id=<20080528215333.79AA617047@freebsd6.clinika.local>
May 28 21:53:33 freebsd6 postfix/qmgr[67995]: 79AA617047: from=<root@freebsd6.clinika.local>, size=3387, nrcpt=1 (queue active)
May 28 21:53:33 freebsd6 postfix/local[68306]: 79AA617047: to=<root@clinika.local>, relay=local, delay=0.49, delays=0.41/0.02/0/0.07, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:53:33 freebsd6 postfix/qmgr[67995]: 79AA617047: removed
^C
00:53:53
#tail -f /var/log/maillog

00:53:53
#tail -f /var/log/maillog

00:53:53
#mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 root@freebsd6.clinik  Wed May 28 21:53  78/3484  "viagra viagra"
&
& q
Saved 1 message in mboxika.local  Wed May 28 21:53:33 2008
If you are skeptical that's OK but don't let that stop you
from getting all the information you need.
To: root@clinika.local
     DROP THE MOUSE=====>  AND CALL 800-320-9895 x2068 <======= DROP THE MOUSE A
...
                          AUGUST 2000 ENTREPRENEUR Magazine.
We comply with proposed federal legislation regarding unsolicited
commercial e-mail by providing you with a method for your e-mail address  life?
to be permanently removed from our database and any future mailings from
our company.you like to live the life that others only dream about?
To remove your address, please send an e-mail message with the word REMOVE per m
in the subject line to: maillistdrop@post.com
      from the privacy of their own home and are retiring in 2-3 years.
If you do not type the word REMOVE in the subject line, your request to
be removed will not be processed. tal freedom both personal and financial.
00:53:53
#mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 root@freebsd6.clinik  Wed May 28 21:53  78/3484  "viagra viagra"
&
& q
Saved 1 message in mboxika.local  Wed May 28 21:53:33 2008
If you are skeptical that's OK but don't let that stop you
from getting all the information you need.
To: root@clinika.local
     DROP THE MOUSE=====>  AND CALL 800-320-9895 x2068 <======= DROP THE MOUSE A
...
                          AUGUST 2000 ENTREPRENEUR Magazine.
We comply with proposed federal legislation regarding unsolicited
commercial e-mail by providing you with a method for your e-mail address  life?
to be permanently removed from our database and any future mailings from
our company.you like to live the life that others only dream about?
To remove your address, please send an e-mail message with the word REMOVE per m
in the subject line to: maillistdrop@post.com
      from the privacy of their own home and are retiring in 2-3 years.
If you do not type the word REMOVE in the subject line, your request to
be removed will not be processed. tal freedom both personal and financial.
00:53:53
#mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 root@freebsd6.clinik  Wed May 28 21:53  78/3484  "viagra viagra"
&
& q
Saved 1 message in mboxika.local  Wed May 28 21:53:33 2008
If you are skeptical that's OK but don't let that stop you
from getting all the information you need.
To: root@clinika.local
     DROP THE MOUSE=====>  AND CALL 800-320-9895 x2068 <======= DROP THE MOUSE A
...
                          AUGUST 2000 ENTREPRENEUR Magazine.
We comply with proposed federal legislation regarding unsolicited
commercial e-mail by providing you with a method for your e-mail address  life?
to be permanently removed from our database and any future mailings from
our company.you like to live the life that others only dream about?
To remove your address, please send an e-mail message with the word REMOVE per m
in the subject line to: maillistdrop@post.com
      from the privacy of their own home and are retiring in 2-3 years.
If you do not type the word REMOVE in the subject line, your request to
be removed will not be processed. tal freedom both personal and financial.
00:54:06
#vim /tmp/spam.txt
00:54:06
#vim /tmp/spam.txt
00:54:06
#vim /tmp/spam.txt
00:54:06
#telnet freebsd6 25
Trying 192.168.7.250...
Connected to freebsd6.clinika.local.
Escape character is '^]'.
220 freebsd6.clinika.local ESMTP Postfix (2.5.1)
HELO zlo
250 freebsd6.clinika.local
MAIL FROM:<ja@mail.ru>
250 2.1.0 Ok
RCPT TO:<root@clinika.local>
250 2.1.5 Ok
DATA
354 End data with <CR><LF>.<CR><LF>
Subject: viagra viagra viagra sex adult girls
nu chto?
.
250 2.0.0 Ok: queued as E3D2B1702C
QUIT
221 2.0.0 Bye
Connection closed by foreign host.
00:56:24
#tail -f /var/log/maillog
May 28 21:56:24 freebsd6 spamd[68195]: spamd: clean message (-0.8/5.0) for spamd:58 in 3.4 seconds, 421 bytes.
May 28 21:56:24 freebsd6 spamd[68195]: spamd: result: . 0 - ALL_TRUSTED,DRUGS_ERECTILE scantime=3.4,size=421,user=spamd,uid=58,required_score=5.0,rhost=localhost.clinika.local,raddr=127.0.0.1,rport=52553,mid=<20080528215447.E3D2B1702C@freebsd6.clinika.local>,autolearn=no
May 28 21:56:25 freebsd6 spamd[68166]: prefork: child states: II
May 28 21:56:25 freebsd6 postfix/pipe[68364]: E3D2B1702C: to=<root@clinika.local>, relay=spamfilter, delay=118, delays=114/0.05/0/3.8, dsn=2.0.0, status=sent (delivered via spamfilter service)
May 28 21:56:25 freebsd6 postfix/qmgr[67995]: E3D2B1702C: removed
May 28 21:56:25 freebsd6 postfix/pickup[67994]: 411C61704B: uid=58 from=<ja@mail.ru>
May 28 21:56:25 freebsd6 postfix/cleanup[68304]: 411C61704B: message-id=<20080528215447.E3D2B1702C@freebsd6.clinika.local>
May 28 21:56:25 freebsd6 postfix/qmgr[67995]: 411C61704B: from=<ja@mail.ru>, size=730, nrcpt=1 (queue active)
May 28 21:56:25 freebsd6 postfix/local[68377]: 411C61704B: to=<root@clinika.local>, relay=local, delay=3.9, delays=3.8/0.02/0/0.05, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:56:25 freebsd6 postfix/qmgr[67995]: 411C61704B: removed
q
^C
00:56:24
#tail -f /var/log/maillog
May 28 21:56:24 freebsd6 spamd[68195]: spamd: clean message (-0.8/5.0) for spamd:58 in 3.4 seconds, 421 bytes.
May 28 21:56:24 freebsd6 spamd[68195]: spamd: result: . 0 - ALL_TRUSTED,DRUGS_ERECTILE scantime=3.4,size=421,user=spamd,uid=58,required_score=5.0,rhost=localhost.clinika.local,raddr=127.0.0.1,rport=52553,mid=<20080528215447.E3D2B1702C@freebsd6.clinika.local>,autolearn=no
May 28 21:56:25 freebsd6 spamd[68166]: prefork: child states: II
May 28 21:56:25 freebsd6 postfix/pipe[68364]: E3D2B1702C: to=<root@clinika.local>, relay=spamfilter, delay=118, delays=114/0.05/0/3.8, dsn=2.0.0, status=sent (delivered via spamfilter service)
May 28 21:56:25 freebsd6 postfix/qmgr[67995]: E3D2B1702C: removed
May 28 21:56:25 freebsd6 postfix/pickup[67994]: 411C61704B: uid=58 from=<ja@mail.ru>
May 28 21:56:25 freebsd6 postfix/cleanup[68304]: 411C61704B: message-id=<20080528215447.E3D2B1702C@freebsd6.clinika.local>
May 28 21:56:25 freebsd6 postfix/qmgr[67995]: 411C61704B: from=<ja@mail.ru>, size=730, nrcpt=1 (queue active)
May 28 21:56:25 freebsd6 postfix/local[68377]: 411C61704B: to=<root@clinika.local>, relay=local, delay=3.9, delays=3.8/0.02/0/0.05, dsn=2.0.0, status=sent (delivered to mailbox)
May 28 21:56:25 freebsd6 postfix/qmgr[67995]: 411C61704B: removed
q
^C
00:56:44
#mail
Mail version 8.1 6/6/93.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 ja@mail.ru            Wed May 28 21:56  22/849   "viagra viagra viagra "
&
Message 1:
From ja@mail.ru  Wed May 28 21:56:25 2008
X-Original-To: root@clinika.local
Delivered-To: root@clinika.local
X-Spam-Checker-Version: SpamAssassin 3.2.4 (2008-01-01) on
        freebsd6.clinika.local
X-Spam-Level:
X-Spam-Status: No, score=-0.8 required=5.0 tests=ALL_TRUSTED,DRUGS_ERECTILE
        autolearn=no version=3.2.4
Subject: viagra viagra viagra sex adult girls
Date: Wed, 28 May 2008 21:54:27 +0000 (UTC)
From: ja@mail.ru
To: undisclosed-recipients:;
nu chto?
& q
Saved 1 message in mbox
00:57:04
#vim /tmp/spam.txt
00:57:04
#/usr/local/etc/rc.d/sa-spamd restar

00:57:04
#/usr/local/etc/rc.d/sa-spamd restar

00:57:04
#vim local.cf
--- /tmp/l3-saved-18330.26756.19748	Wed May 28 21:57:12 2008
+++ local.cf	Wed May 28 21:57:43 2008
@@ -9,7 +9,7 @@
 
 #   Add *****SPAM***** to the Subject header of spam e-mails
 #
-rewrite_header Subject *****SPAM*****
+# rewrite_header Subject *****SPAM*****
 
 
 #   Save spam messages as a message/rfc822 MIME attachment instead of
@@ -31,7 +31,7 @@
 
 #   Set the threshold at which a message is considered spam (default: 5.0)
 #
-required_score 5.0
+required_score 0.0
 
 
 #   Use Bayesian classifier (default: 1)
00:57:43
#vim /tmp/spam.txt
00:57:43
#/usr/local/etc/rc.d/sa-spamd restar

00:57:43
#/usr/local/etc/rc.d/sa-spamd restart
Stopping spamd.
Waiting for PIDS: 68166.
Starting spamd.
00:57:43
#/usr/local/etc/rc.d/sa-spamd restar

00:57:43
#/usr/local/etc/rc.d/sa-spamd restart
Stopping spamd.
Waiting for PIDS: 68166.
Starting spamd.
00:57:43
#/usr/local/etc/rc.d/sa-spamd restar

00:57:43
#/usr/local/etc/rc.d/sa-spamd restart
Stopping spamd.
Waiting for PIDS: 68166.
Starting spamd.
00:57:43
#/usr/local/etc/rc.d/sa-spamd restar

00:57:43
#/usr/local/etc/rc.d/sa-spamd restart
Stopping spamd.
Waiting for PIDS: 68166.
Starting spamd.
00:57:43
#/usr/local/etc/rc.d/sa-spamd restar

Статистика

Время первой команды журнала00:43:41 2008- 5-29
Время последней команды журнала00:57:43 2008- 5-29
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, %11.88
Процент синтаксически неверно набранных команд, % 0.00
Суммарное время работы с терминалом *, час 0.23
Количество командных строк в единицу времени, команда/мин 7.20
Частота использования команд
/usr/local/etc/rc.d/sa-spamd30|=========================| 25.64%
mail27|=======================| 23.08%
echo22|==================| 18.80%
vim17|==============| 14.53%
tail11|=========| 9.40%
telnet5|====| 4.27%
cat4|===| 3.42%
less1|| 0.85%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$