Журнал лабораторных работ

Содержание

Журнал

Понедельник (06/01/09)

/dev/pts/8
11:12:28
#man cp
/dev/pts/7
11:12:28
#man cp
/dev/pts/8
11:13:13
#man rsync
/dev/pts/7
11:13:13
#man rsync
/dev/pts/8
11:16:51
#man rsync
/dev/pts/7
11:16:51
#man rsync
/dev/pts/8
11:17:23
#rsync --exclude={/dev,/proc,/sys,/mnt} /* /mn/
skipping directory bin
skipping directory boot
skipping directory etc
skipping directory home
skipping directory lib
skipping directory lost+found
skipping directory media
skipping directory mntflash
skipping directory opt
skipping directory root
skipping directory sbin
skipping directory selinux
skipping directory srv
skipping directory tmp
skipping directory usr
skipping directory var
skipping non-regular file "initrd.img"
skipping non-regular file "vmlinuz"
/dev/pts/7
11:17:23
#rsync --exclude={/dev,/proc,/sys,/mnt} /* /mn/
skipping directory bin
skipping directory boot
skipping directory etc
skipping directory home
skipping directory lib
skipping directory lost+found
skipping directory media
skipping directory mntflash
skipping directory opt
skipping directory root
skipping directory sbin
skipping directory selinux
skipping directory srv
skipping directory tmp
skipping directory usr
skipping directory var
skipping non-regular file "initrd.img"
skipping non-regular file "vmlinuz"
/dev/pts/5
11:23:32
#ls
lost+found
/dev/pts/10
11:23:32
#ls
lost+found
/dev/pts/5
11:23:37
#uptime
 11:23:48 up 52 min,  1 user,  load average: 7.32, 4.56, 2.16
/dev/pts/10
11:23:37
#uptime
 11:23:48 up 52 min,  1 user,  load average: 7.32, 4.56, 2.16
/dev/pts/5
11:23:48
#ls
lost+found
/dev/pts/10
11:23:48
#ls
lost+found
/dev/pts/5
11:24:02
#ls
lost+found
/dev/pts/10
11:24:02
#ls
lost+found
/dev/pts/5
11:24:04
#uptime
 11:24:05 up 53 min,  1 user,  load average: 6.54, 4.53, 2.19
/dev/pts/10
11:24:04
#uptime
 11:24:05 up 53 min,  1 user,  load average: 6.54, 4.53, 2.19
/dev/pts/5
11:24:05
#cd

/dev/pts/10
11:24:05
#cd

/dev/pts/5
11:24:22
#ls
11    harddisk.img  passswd   samba.dot  screen.dot  shtdown      vol1
file  lv-table      passswd1  samba.png  screen.png  usaddscript
/dev/pts/10
11:24:22
#ls
11    harddisk.img  passswd   samba.dot  screen.dot  shtdown      vol1
file  lv-table      passswd1  samba.png  screen.png  usaddscript
/dev/pts/5
11:24:25
#cd /

/dev/pts/10
11:24:25
#cd /

/dev/pts/5
11:24:29
#ls
bin   dev  home        lib         media  mnt       opt   root  selinux  sys  usr  vmlinuz
boot  etc  initrd.img  lost+found  mn     mntflash  proc  sbin  srv      tmp  var
/dev/pts/10
11:24:29
#ls
bin   dev  home        lib         media  mnt       opt   root  selinux  sys  usr  vmlinuz
boot  etc  initrd.img  lost+found  mn     mntflash  proc  sbin  srv      tmp  var
/dev/pts/5
11:24:29
#cd mn

/dev/pts/10
11:24:29
#cd mn

/dev/pts/5
11:24:39
#ls
bin  boot  etc  home  lib  lost+found  media  mn  mntflash  opt  root  sbin  selinux  srv  tmp  usr  var
/dev/pts/10
11:24:39
#ls
bin  boot  etc  home  lib  lost+found  media  mn  mntflash  opt  root  sbin  selinux  srv  tmp  usr  var
/dev/pts/5
11:24:41
#rm -R *

/dev/pts/10
11:24:41
#rm -R *

/dev/pts/8
11:25:56
#rsync --exclude={/dev,/proc,/sys,/mnt} /* /mnt/
skipping directory bin
skipping directory boot
skipping directory etc
skipping directory home
skipping directory lib
skipping directory lost+found
skipping directory media
skipping directory mntflash
skipping directory opt
skipping directory root
skipping directory sbin
skipping directory selinux
skipping directory srv
skipping directory tmp
skipping directory usr
skipping directory var
skipping non-regular file "initrd.img"
skipping non-regular file "vmlinuz"
/dev/pts/7
11:25:56
#rsync --exclude={/dev,/proc,/sys,/mnt} /* /mnt/
skipping directory bin
skipping directory boot
skipping directory etc
skipping directory home
skipping directory lib
skipping directory lost+found
skipping directory media
skipping directory mntflash
skipping directory opt
skipping directory root
skipping directory sbin
skipping directory selinux
skipping directory srv
skipping directory tmp
skipping directory usr
skipping directory var
skipping non-regular file "initrd.img"
skipping non-regular file "vmlinuz"
/dev/pts/5
11:26:05
#ls

/dev/pts/10
11:26:05
#ls

/dev/pts/5
11:26:07
#cd ..

/dev/pts/10
11:26:07
#cd ..

/dev/pts/5
11:26:08
#rmdir mn

/dev/pts/10
11:26:08
#rmdir mn

11:26:12
#nc 192.168.15.1 110
+OK Qpopper (version 4.0.9) at linux1.unix.nt starting.  <14988.1243849474@linux1.unix.nt>
USER dsfb
+OK Password required for dsfb.
PASS dfklb'ndf
-ERR [AUTH] Password supplied for "dsfb" is incorrect.
+OK Pop server at linux1.unix.nt signing off.
/dev/pts/5
11:26:12
#nc 192.168.15.1 110
+OK Qpopper (version 4.0.9) at linux1.unix.nt starting.  <14988.1243849474@linux1.unix.nt>
USER dsfb
+OK Password required for dsfb.
PASS dfklb'ndf
-ERR [AUTH] Password supplied for "dsfb" is incorrect.
+OK Pop server at linux1.unix.nt signing off.
/dev/pts/8
11:26:17
#cd /mnt

/dev/pts/7
11:26:17
#cd /mnt

/dev/pts/8
11:26:38
#ls
lost+found
/dev/pts/7
11:26:38
#ls
lost+found
/dev/pts/8
11:26:39
#mkdir dev proc sys mnt

/dev/pts/7
11:26:39
#mkdir dev proc sys mnt

/dev/pts/8
11:26:59
#cat /proc/mdstat
Personalities : [linear] [multipath] [raid0] [raid1] [raid6] [raid5] [raid4] [raid10]
md1 : active raid1 sdb3[0]
      19534976 blocks [2/1] [U_]
md0 : active raid1 sdb5[1] sda5[0]
      4891648 blocks [2/2] [UU]
unused devices: <none>
/dev/pts/7
11:26:59
#cat /proc/mdstat
Personalities : [linear] [multipath] [raid0] [raid1] [raid6] [raid5] [raid4] [raid10]
md1 : active raid1 sdb3[0]
      19534976 blocks [2/1] [U_]
md0 : active raid1 sdb5[1] sda5[0]
      4891648 blocks [2/2] [UU]
unused devices: <none>
/dev/pts/8
11:32:16
#фкз -фт
bash: фкз: command not found
/dev/pts/7
11:32:16
#фкз -фт
bash: фкз: command not found
прошло 43 минуты
12:15:56
#arp -an
? (192.168.15.254) at 00:15:60:7a:63:80 [ether] on eth0
/dev/pts/8
12:15:56
#arp -an
? (192.168.15.254) at 00:15:60:7a:63:80 [ether] on eth0
/dev/pts/7
12:16:00
#ping 192.168.15.14
PING 192.168.15.14 (192.168.15.14) 56(84) bytes of data.
64 bytes from 192.168.15.14: icmp_seq=1 ttl=64 time=3.04 ms
64 bytes from 192.168.15.14: icmp_seq=2 ttl=64 time=0.228 ms
64 bytes from 192.168.15.14: icmp_seq=3 ttl=64 time=0.224 ms
64 bytes from 192.168.15.14: icmp_seq=4 ttl=64 time=0.226 ms
^C
--- 192.168.15.14 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2999ms
rtt min/avg/max/mdev = 0.224/0.929/3.041/1.219 ms
/dev/pts/8
12:16:00
#ping 192.168.15.14
PING 192.168.15.14 (192.168.15.14) 56(84) bytes of data.
64 bytes from 192.168.15.14: icmp_seq=1 ttl=64 time=3.04 ms
64 bytes from 192.168.15.14: icmp_seq=2 ttl=64 time=0.228 ms
64 bytes from 192.168.15.14: icmp_seq=3 ttl=64 time=0.224 ms
64 bytes from 192.168.15.14: icmp_seq=4 ttl=64 time=0.226 ms
^C
--- 192.168.15.14 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2999ms
rtt min/avg/max/mdev = 0.224/0.929/3.041/1.219 ms
12:16:17
#arp -an
? (192.168.15.254) at 00:15:60:7a:63:80 [ether] on eth0
? (192.168.15.14) at 00:1b:fc:7d:bd:0e [ether] on eth0
/dev/pts/7
12:16:17
#arp -an
? (192.168.15.254) at 00:15:60:7a:63:80 [ether] on eth0
? (192.168.15.14) at 00:1b:fc:7d:bd:0e [ether] on eth0
12:16:26
#фзе-Ðapt-get install arping
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
  portmap
Use 'apt-get autoremove' to remove them.
The following extra packages will be installed:
  libnet1 libpcap0.8
The following NEW packages will be installed:
  arping libnet1 libpcap0.8
...
(Reading database ... 56018 files and directories currently installed.)
Unpacking libnet1 (from .../libnet1_1.1.2.1-5_i386.deb) ...
Selecting previously deselected package libpcap0.8.
Unpacking libpcap0.8 (from .../libpcap0.8_1.0.0-1_i386.deb) ...
Selecting previously deselected package arping.
Unpacking arping (from .../arping_2.08-1_i386.deb) ...
Processing triggers for man-db ...
Setting up libnet1 (1.1.2.1-5) ...
Setting up libpcap0.8 (1.0.0-1) ...
Setting up arping (2.08-1) ...
/dev/pts/8
12:16:26
#фзе-Ðapt-get install arping
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
  portmap
Use 'apt-get autoremove' to remove them.
The following extra packages will be installed:
  libnet1 libpcap0.8
The following NEW packages will be installed:
  arping libnet1 libpcap0.8
...
(Reading database ... 56018 files and directories currently installed.)
Unpacking libnet1 (from .../libnet1_1.1.2.1-5_i386.deb) ...
Selecting previously deselected package libpcap0.8.
Unpacking libpcap0.8 (from .../libpcap0.8_1.0.0-1_i386.deb) ...
Selecting previously deselected package arping.
Unpacking arping (from .../arping_2.08-1_i386.deb) ...
Processing triggers for man-db ...
Setting up libnet1 (1.1.2.1-5) ...
Setting up libpcap0.8 (1.0.0-1) ...
Setting up arping (2.08-1) ...
/dev/pts/7
12:20:45
#arping 192.168.16.1
ARPING 192.168.16.1
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=0 time=223.160 usec
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=1 time=221.968 usec
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=2 time=226.974 usec
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=3 time=223.875 usec
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=4 time=226.974 usec
^C
--- 192.168.16.1 statistics ---
5 packets transmitted, 5 packets received,   0% unanswered
/dev/pts/8
12:20:45
#arping 192.168.16.1
ARPING 192.168.16.1
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=0 time=223.160 usec
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=1 time=221.968 usec
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=2 time=226.974 usec
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=3 time=223.875 usec
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=4 time=226.974 usec
^C
--- 192.168.16.1 statistics ---
5 packets transmitted, 5 packets received,   0% unanswered
12:21:19
#ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
^C
--- 192.168.16.1 ping statistics ---
6 packets transmitted, 0 received, 100% packet loss, time 5040ms
/dev/pts/7
12:21:19
#ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
^C
--- 192.168.16.1 ping statistics ---
6 packets transmitted, 0 received, 100% packet loss, time 5040ms
12:25:05
#for i in {1..253Ð}
> do
> arping -c 1 192.168.16.$i >& /dev/null && echo $i
> done
1
^C
^[[A^[[A
^C
^Z
[1]+  Stopped                 arping -c 1 192.168.16.$i >&/dev/null
/dev/pts/8
12:25:05
#for i in {1..253Ð}
> do
> arping -c 1 192.168.16.$i >& /dev/null && echo $i
> done
1
^C
^[[A^[[A
^C
^Z
[1]+  Stopped                 arping -c 1 192.168.16.$i >&/dev/null
/dev/pts/7
12:26:11
#kill %

/dev/pts/8
12:26:11
#kill %

12:27:53
#kill %

/dev/pts/7
12:27:53
#kill %

12:27:56
#ls /tmp/arping.log
/tmp/arping.log
[1]+  Terminated              arping -c 1 192.168.16.$i >> /tmp/arping.log 2>&1
/dev/pts/8
12:27:56
#ls /tmp/arping.log
/tmp/arping.log
[1]+  Terminated              arping -c 1 192.168.16.$i >> /tmp/arping.log 2>&1
/dev/pts/7
12:28:06
#cat /tmp/arping.log
ARPING 192.168.16.1
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=0 time=223.160 usec
--- 192.168.16.1 statistics ---
1 packets transmitted, 1 packets received,   0% unanswered
ARPING 192.168.16.2
--- 192.168.16.2 statistics ---
1 packets transmitted, 0 packets received, 100% unanswered
ARPING 192.168.16.3
--- 192.168.16.3 statistics ---
1 packets transmitted, 0 packets received, 100% unanswered
ARPING 192.168.16.4
--- 192.168.16.4 statistics ---
1 packets transmitted, 0 packets received, 100% unanswered
ARPING 192.168.16.5
--- 192.168.16.5 statistics ---
1 packets transmitted, 0 packets received, 100% unanswered
/dev/pts/8
12:28:06
#cat /tmp/arping.log
ARPING 192.168.16.1
60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=0 time=223.160 usec
--- 192.168.16.1 statistics ---
1 packets transmitted, 1 packets received,   0% unanswered
ARPING 192.168.16.2
--- 192.168.16.2 statistics ---
1 packets transmitted, 0 packets received, 100% unanswered
ARPING 192.168.16.3
--- 192.168.16.3 statistics ---
1 packets transmitted, 0 packets received, 100% unanswered
ARPING 192.168.16.4
--- 192.168.16.4 statistics ---
1 packets transmitted, 0 packets received, 100% unanswered
ARPING 192.168.16.5
--- 192.168.16.5 statistics ---
1 packets transmitted, 0 packets received, 100% unanswered
12:28:11
#apt-get install tcpdump
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
  portmap
Use 'apt-get autoremove' to remove them.
The following NEW packages will be installed:
  tcpdump
0 upgraded, 1 newly installed, 0 to remove and 20 not upgraded.
Need to get 325kB of archives.
After this operation, 733kB of additional disk space will be used.
Get:1 http://192.168.15.13 sid/main tcpdump 4.0.0-2 [325kB]
Fetched 325kB in 0s (3921kB/s)
Selecting previously deselected package tcpdump.
(Reading database ... 56048 files and directories currently installed.)
Unpacking tcpdump (from .../tcpdump_4.0.0-2_i386.deb) ...
Processing triggers for man-db ...
Setting up tcpdump (4.0.0-2) ...
/dev/pts/7
12:28:11
#apt-get install tcpdump
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
  portmap
Use 'apt-get autoremove' to remove them.
The following NEW packages will be installed:
  tcpdump
0 upgraded, 1 newly installed, 0 to remove and 20 not upgraded.
Need to get 325kB of archives.
After this operation, 733kB of additional disk space will be used.
Get:1 http://192.168.15.13 sid/main tcpdump 4.0.0-2 [325kB]
Fetched 325kB in 0s (3921kB/s)
Selecting previously deselected package tcpdump.
(Reading database ... 56048 files and directories currently installed.)
Unpacking tcpdump (from .../tcpdump_4.0.0-2_i386.deb) ...
Processing triggers for man-db ...
Setting up tcpdump (4.0.0-2) ...
12:32:24
#apt-get install ettercap
ettercap          ettercap-common   ettercap-gtk      ettercap-plugins
12:32:24
#apt-get install ettercap
ettercap          ettercap-common   ettercap-gtk      ettercap-plugins
/dev/pts/8
12:32:24
#apt-get install ettercap
ettercap          ettercap-common   ettercap-gtk      ettercap-plugins
12:32:24
#apt-get install ettercap
ettercap          ettercap-common   ettercap-gtk      ettercap-plugins
12:32:24
#apt-get install ettercap
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
  portmap
Use 'apt-get autoremove' to remove them.
The following extra packages will be installed:
  ettercap-common
The following NEW packages will be installed:
  ettercap ettercap-common
...
Get:2 http://192.168.15.13 sid/main ettercap 1:0.7.3-1.2+b1 [191kB]
Fetched 500kB in 6s (81.8kB/s)
Selecting previously deselected package ettercap-common.
(Reading database ... 56060 files and directories currently installed.)
Unpacking ettercap-common (from .../ettercap-common_1%3a0.7.3-1.2+b1_i386.deb) ...
Selecting previously deselected package ettercap.
Unpacking ettercap (from .../ettercap_1%3a0.7.3-1.2+b1_i386.deb) ...
Processing triggers for man-db ...
Setting up ettercap-common (1:0.7.3-1.2+b1) ...
Setting up ettercap (1:0.7.3-1.2+b1) ...
/dev/pts/7
12:32:24
#apt-get install ettercap
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
  portmap
Use 'apt-get autoremove' to remove them.
The following extra packages will be installed:
  ettercap-common
The following NEW packages will be installed:
  ettercap ettercap-common
...
Get:2 http://192.168.15.13 sid/main ettercap 1:0.7.3-1.2+b1 [191kB]
Fetched 500kB in 6s (81.8kB/s)
Selecting previously deselected package ettercap-common.
(Reading database ... 56060 files and directories currently installed.)
Unpacking ettercap-common (from .../ettercap-common_1%3a0.7.3-1.2+b1_i386.deb) ...
Selecting previously deselected package ettercap.
Unpacking ettercap (from .../ettercap_1%3a0.7.3-1.2+b1_i386.deb) ...
Processing triggers for man-db ...
Setting up ettercap-common (1:0.7.3-1.2+b1) ...
Setting up ettercap (1:0.7.3-1.2+b1) ...
/dev/pts/8
12:37:37
#nc 192.168.15.1 110
+OK Qpopper (version 4.0.9) at linux1.unix.nt starting.  <14844.1243849317@linux1.unix.nt>
USER fear
+OK Password required for fear.
PASS password
-ERR [AUTH] Password supplied for "fear" is incorrect.
/dev/pts/7
12:37:37
#nc 192.168.15.1 110
+OK Qpopper (version 4.0.9) at linux1.unix.nt starting.  <14844.1243849317@linux1.unix.nt>
USER fear
+OK Password required for fear.
PASS password
-ERR [AUTH] Password supplied for "fear" is incorrect.
12:42:22
#ettercap -M arp /192.168.15.14 /192.168.15.1
ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA
Incorrect number of token (//) in TARGET !!
/dev/pts/8
12:42:22
#ettercap -M arp /192.168.15.14 /192.168.15.1
ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA
Incorrect number of token (//) in TARGET !!
12:43:18
#ettercap -M arp /192.168.15.4/ /192.168.15.1/ -L log -T
ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA
Listening on eth0... (Ethernet)
  eth0 ->       00:1B:FC:C1:52:E8     192.168.15.13     255.255.255.0
SSL dissection needs a valid 'redir_command_on' script in the etter.conf file
Privileges dropped to UID 65534 GID 65534...
  28 plugins
  39 protocol dissectors
  53 ports monitored
7587 mac vendor fingerprint
1698 tcp OS fingerprint
2183 known services
Scanning for merged targets (2 hosts)...
* |==================================================>| 100.00 %
2 hosts added to the hosts list...
ARP poisoning victims:
 GROUP 1 : 192.168.15.4 00:04:76:A0:A9:12
 GROUP 2 : 192.168.15.1 00:1B:FC:7D:BB:47
Starting Unified sniffing...
Text only Interface activated...
Hit 'h' for inline help
User requested a CTRL+C... (deprecated, next time use proper shutdown)
/dev/pts/7
12:43:18
#ettercap -M arp /192.168.15.4/ /192.168.15.1/ -L log -T
ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA
Listening on eth0... (Ethernet)
  eth0 ->       00:1B:FC:C1:52:E8     192.168.15.13     255.255.255.0
SSL dissection needs a valid 'redir_command_on' script in the etter.conf file
Privileges dropped to UID 65534 GID 65534...
  28 plugins
  39 protocol dissectors
  53 ports monitored
7587 mac vendor fingerprint
1698 tcp OS fingerprint
2183 known services
Scanning for merged targets (2 hosts)...
* |==================================================>| 100.00 %
2 hosts added to the hosts list...
ARP poisoning victims:
 GROUP 1 : 192.168.15.4 00:04:76:A0:A9:12
 GROUP 2 : 192.168.15.1 00:1B:FC:7D:BB:47
Starting Unified sniffing...
Text only Interface activated...
Hit 'h' for inline help
User requested a CTRL+C... (deprecated, next time use proper shutdown)
/dev/pts/8
12:46:06
#arp -an
? (192.168.15.1) at 00:1b:fc:7d:bb:47 [ether] on eth0
? (192.168.15.254) at 00:15:60:7a:63:80 [ether] on eth0
/dev/pts/7
12:46:06
#arp -an
? (192.168.15.1) at 00:1b:fc:7d:bb:47 [ether] on eth0
? (192.168.15.254) at 00:15:60:7a:63:80 [ether] on eth0
12:51:49
#nmap -p 22 '192.168.15.*' >& /dev/null

/dev/pts/8
12:51:49
#nmap -p 22 '192.168.15.*' >& /dev/null

12:52:49
#arp -an | awk '{print $2" "$4}' | tr -d '()'
192.168.15.10 00:13:d4:b2:4f:e0
192.168.15.1 00:1b:fc:7d:bb:47
192.168.15.14 00:1b:fc:7d:bd:0e
192.168.15.6 00:1b:fc:7d:b5:a7
192.168.15.254 00:15:60:7a:63:80
192.168.15.5 00:0a:01:d4:d3:5a
192.168.15.12 00:1b:fc:7d:bc:f0
192.168.15.7 00:1b:fc:7d:b5:98
192.168.15.2 00:1e:8c:64:2a:64
192.168.15.3 00:07:e9:3c:2c:ba
192.168.15.11 00:1b:fc:7d:bc:f5
192.168.15.16 00:04:76:a1:f0:5d
192.168.15.4 00:04:76:a0:a9:12
192.168.15.15 00:22:15:c8:4e:d2
192.168.15.8 00:1e:8c:64:2a:66
192.168.15.253 00:1f:29:bc:3a:d8
192.168.15.9 00:1e:8c:64:2c:4a
/dev/pts/7
12:52:49
#arp -an | awk '{print $2" "$4}' | tr -d '()'
192.168.15.10 00:13:d4:b2:4f:e0
192.168.15.1 00:1b:fc:7d:bb:47
192.168.15.14 00:1b:fc:7d:bd:0e
192.168.15.6 00:1b:fc:7d:b5:a7
192.168.15.254 00:15:60:7a:63:80
192.168.15.5 00:0a:01:d4:d3:5a
192.168.15.12 00:1b:fc:7d:bc:f0
192.168.15.7 00:1b:fc:7d:b5:98
192.168.15.2 00:1e:8c:64:2a:64
192.168.15.3 00:07:e9:3c:2c:ba
192.168.15.11 00:1b:fc:7d:bc:f5
192.168.15.16 00:04:76:a1:f0:5d
192.168.15.4 00:04:76:a0:a9:12
192.168.15.15 00:22:15:c8:4e:d2
192.168.15.8 00:1e:8c:64:2a:66
192.168.15.253 00:1f:29:bc:3a:d8
192.168.15.9 00:1e:8c:64:2c:4a
/dev/pts/8
12:53:38
#arp -an | awk '{print $2" "$4}' | tr -d '()' > /etc/ethers

/dev/pts/7
12:53:38
#arp -an | awk '{print $2" "$4}' | tr -d '()' > /etc/ethers

/dev/pts/8
12:54:41
#arp -f /etc/ethers

/dev/pts/7
12:54:41
#arp -f /etc/ethers

/dev/pts/8
12:54:48
#сфе cat /proc/mdstat
Personalities : [linear] [multipath] [raid0] [raid1] [raid6] [raid5] [raid4] [raid10]
md1 : active raid1 sdb3[0]
      19534976 blocks [2/1] [U_]
md0 : active raid1 sdb5[1] sda5[0]
      4891648 blocks [2/2] [UU]
unused devices: <none>
/dev/pts/7
12:54:48
#сфе cat /proc/mdstat
Personalities : [linear] [multipath] [raid0] [raid1] [raid6] [raid5] [raid4] [raid10]
md1 : active raid1 sdb3[0]
      19534976 blocks [2/1] [U_]
md0 : active raid1 sdb5[1] sda5[0]
      4891648 blocks [2/2] [UU]
unused devices: <none>
прошло 84 минуты
/dev/pts/0
14:19:41
#init 6

Файлы

  • /proc/mdstat
  • /tmp/arping.log
  • /proc/mdstat
    >
    Personalities : [linear] [multipath] [raid0] [raid1] [raid6] [raid5] [raid4] [raid10]
    md1 : active raid1 sdb3[0]
          19534976 blocks [2/1] [U_]
    md0 : active raid1 sdb5[1] sda5[0]
          4891648 blocks [2/2] [UU]
    unused devices: <none>
    
    /tmp/arping.log
    >
    ARPING 192.168.16.1
    60 bytes from 00:1f:29:bc:3a:d8 (192.168.16.1): index=0 time=223.160 usec
    --- 192.168.16.1 statistics ---
    1 packets transmitted, 1 packets received,   0% unanswered
    ARPING 192.168.16.2
    --- 192.168.16.2 statistics ---
    1 packets transmitted, 0 packets received, 100% unanswered
    ARPING 192.168.16.3
    --- 192.168.16.3 statistics ---
    1 packets transmitted, 0 packets received, 100% unanswered
    ARPING 192.168.16.4
    --- 192.168.16.4 statistics ---
    1 packets transmitted, 0 packets received, 100% unanswered
    ARPING 192.168.16.5
    --- 192.168.16.5 statistics ---
    1 packets transmitted, 0 packets received, 100% unanswered
    

    Статистика

    Время первой команды журнала11:12:28 2009- 6- 1
    Время последней команды журнала14:19:41 2009- 6- 1
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, % 5.94
    Процент синтаксически неверно набранных команд, % 1.98
    Суммарное время работы с терминалом *, час 0.98
    Количество командных строк в единицу времени, команда/мин 1.72
    Частота использования команд
    ls18|===============| 15.65%
    arp12|==========| 10.43%
    cd10|========| 8.70%
    apt-get8|======| 6.96%
    man6|=====| 5.22%
    ettercap4|===| 3.48%
    ping4|===| 3.48%
    awk4|===| 3.48%
    nc4|===| 3.48%
    uptime4|===| 3.48%
    rsync4|===| 3.48%
    cat4|===| 3.48%
    kill4|===| 3.48%
    tr4|===| 3.48%
    mkdir2|=| 1.74%
    &2|=| 1.74%
    фзе-Ðapt-get2|=| 1.74%
    null2|=| 1.74%
    arping2|=| 1.74%
    сфе2|=| 1.74%
    for2|=| 1.74%
    rm2|=| 1.74%
    nmap2|=| 1.74%
    /etc/ethers2|=| 1.74%
    rmdir2|=| 1.74%
    фкз2|=| 1.74%
    init1|| 0.87%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$