Журнал лабораторных работ

Содержание

Журнал

Пятница (06/05/09)

/dev/pts/1
12:57:14
#cat /var/log/mail.log
Jun  4 17:37:35 linux16 sendmail[21579]: alias database /etc/mail/aliases rebuilt by root
Jun  4 17:37:35 linux16 sendmail[21579]: /etc/mail/aliases: 12 aliases, longest 10 bytes, 134 bytes total
Jun  4 17:37:35 linux16 sm-mta[21634]: starting daemon (8.14.3): SMTP+queueing@00:10:00
Jun  4 18:03:18 linux16 in.qpopper[27933]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
Jun  4 18:03:23 linux16 in.qpopper[27933]: (null) at linux16.class16.unix.nt (192.168.15.16): -ERR Unknown command: "mail". [pop_get_command.c:152]
Jun  4 18:03:40 linux16 in.qpopper[27933]: (null) at linux16.class16.unix.nt (192.168.15.16): -ERR Unknown command: "user:user". [pop_get_command.c:152]
Jun  4 18:03:47 linux16 in.qpopper[27933]: (null) at linux16.class16.unix.nt (192.168.15.16): -ERR Unknown command: "user:user". [pop_get_command.c:152]
Jun  4 18:09:57 linux16 sm-mta[29578]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
Jun  4 18:19:33 linux16 in.qpopper[31387]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
Jun  4 18:19:37 linux16 in.qpopper[31387]: (null) at linux16.class16.unix.nt (192.168.15.16): -ERR Unknown command: "exit". [pop_get_command.c:152]
...
Jun  5 12:50:52 linux16 in.qpopper[17212]: [AUTH] Access is blocked for UIDs below 10 [pop_pass.c:1218]
Jun  5 12:51:02 linux16 in.qpopper[17212]: root at linux16.class16.unix.nt (192.168.15.16): -ERR [AUTH] Password supplied for "root" is incorrect. [pop_pass.c:1222]
Jun  5 12:52:58 linux16 in.qpopper[17741]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
Jun  5 12:53:17 linux16 in.qpopper[17741]: user at linux16.class16.unix.nt (192.168.15.16): -ERR [AUTH] PAM authentication failed for user "user": Authentication failure (7) [pop_pass.c:532]
Jun  5 12:53:17 linux16 in.qpopper[17741]: [AUTH] Failed attempted login to user from host (linux16.class16.unix.nt) 192.168.15.16 [pop_pass.c:1265]
Jun  5 12:54:04 linux16 sm-mta[18066]: n559s334018066: linux16.class16.unix.nt [192.168.15.16] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-v4
Jun  5 12:54:39 linux16 sendmail[18072]: n559sdh6018072: from=user@linux16.class16.unix.nt, size=353, class=0, nrcpts=1, msgid=<1244195643.17189.1.camel@linux16.class16.unix.nt>, relay=user@localhost
Jun  5 12:54:39 linux16 sm-mta[18073]: n559sd93018073: from=<user@linux16.class16.unix.nt>, size=520, class=0, nrcpts=1, msgid=<1244195643.17189.1.camel@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
Jun  5 12:54:39 linux16 sendmail[18072]: n559sdh6018072: to=user@linux16.class16.unix.nt, ctladdr=user@linux16.class16.unix.nt (1000/1000), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30353, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (n559sd93018073 Message accepted for delivery)
Jun  5 12:54:39 linux16 sm-mta[18074]: n559sd93018073: to=<user@linux16.class16.unix.nt>, ctladdr=<user@linux16.class16.unix.nt> (1000/1000), delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30753, dsn=2.0.0, stat=Sent
12:57:21
#tail -f /var/log/mail.log
Jun  5 14:44:18 linux16 sm-mta[11288]: n55BiHO2011286: to=<user@class11.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux11.class11.unix.nt. [192.168.15.11], dsn=5.1.8, stat=User unknown
Jun  5 14:44:18 linux16 sm-mta[11288]: n55BiHO2011286: n55BiIO2011288: DSN: User unknown
Jun  5 14:44:18 linux16 sm-mta[11288]: n55BiIO2011288: to=<root@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
Jun  5 14:44:18 linux16 sm-mta[11294]: n55BiHJB011292: to=<user@class12.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux12.class12.unix.nt. [192.168.15.12], dsn=5.7.1, stat=User unknown
Jun  5 14:44:18 linux16 sm-mta[11294]: n55BiHJB011292: n55BiIJB011294: DSN: User unknown
Jun  5 14:44:18 linux16 sm-mta[11294]: n55BiIJB011294: to=<root@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
Jun  5 14:44:18 linux16 sm-mta[11300]: n55BiHDj011298: to=<user@class13.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux13.class13.unix.nt. [192.168.15.13], dsn=5.1.8, stat=User unknown
Jun  5 14:44:18 linux16 sm-mta[11300]: n55BiHDj011298: n55BiIDj011300: DSN: User unknown
Jun  5 14:44:18 linux16 sm-mta[11300]: n55BiIDj011300: to=<root@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
Jun  5 14:44:19 linux16 sm-mta[11306]: n55BiHUn011304: to=<user@class14.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:02, xdelay=00:00:02, mailer=esmtp, pri=120351, relay=linux14.class14.unix.nt. [192.168.15.14], dsn=5.1.8, stat=User unknown
...
Jun  5 14:54:01 linux16 sm-mta[13371]: n55Bs1Dm013371: to=<root@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
Jun  5 14:54:01 linux16 sm-mta[13377]: n55Bs0Tx013375: to=<user@class14.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux14.class14.unix.nt. [192.168.15.14], dsn=5.1.8, stat=User unknown
Jun  5 14:54:01 linux16 sm-mta[13377]: n55Bs0Tx013375: n55Bs1Tx013377: DSN: User unknown
Jun  5 14:54:01 linux16 sm-mta[13377]: n55Bs1Tx013377: to=<root@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
Jun  5 14:54:01 linux16 sm-mta[13383]: n55Bs0g6013381: to=<user@class15.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux15.class15.unix.nt. [192.168.15.15], dsn=2.0.0, stat=Sent (n55BrshF012138 Message accepted for delivery)
Jun  5 14:54:03 linux16 in.qpopper[13653]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
Jun  5 14:54:03 linux16 in.qpopper[13653]: Unable to open bulletin directory '/var/spool/popbull': No such file or directory (2) [pop_bull.c:386]
Jun  5 14:54:03 linux16 in.qpopper[13653]: (v4.0.9) POP login by user "user" at (linux16.class16.unix.nt) 192.168.15.16 [pop_log.c:244]
^C
У вас есть новая почта в /var/mail/root
/dev/pts/6
13:01:35
#dig class16.unix.nt mx +short
10 linux5.class16.unix.nt.
13:01:54
#vi /etc/bind/
13:01:54
#vi /etc/bind/named.conf
13:02:25
#~
named.conf.local    named.conf.options
13:02:25
#vi /etc/bind/named.conf.local
13:02:34
#~ +q436f+q6b75+q6b64+q6b72+q6b6c+q2332+q2334+q2569+q2a37+q6b31
  1 options {роцесс: 9366
  2 и от directory "/var/cache/bind";c/bind/named.conf.options"
  3           дата: Thu Jun  4 12:33:22 2009
  4         // If there is a firewall between you and nameservers you want
  5         // to talk to, you may need to fix the firewall to allow multiple
  6 ВозР// ports to talk.  See http://www.kb.cert.org/vuls/id/800113няется в другой программе.
 13          forwarders {
 14                 10.0.35.1;
 15          };
 16
 17         auth-nxdomain no;    # conform to RFC1035them as forwarders.Ñ‚орожностью.
 18         listen-on-v6 { any; };w
 20         allow-recursion {127.0.0.0/8;};
 21 };      listen-o
 22
 12 В этом случае, используйте команду ":recover" или "vim -r /etc/bind/named.conf.options"
    для восстановления изменений (см. ":help восстановление").
    Если вы уже выполняли эту операцию, удалите своп-файл "/etc/bind/.named.conf.options.swp"
    чтобы избежать появления этого сообщения в будущем.
Своп-файл "/etc/bind/.named.conf.options.swp" уже существует!
"/etc/bind/named.conf.options" 22L, 627C
13:02:56
#~ +q436f+q6b75+q6b64+q6b72+q6b6c+q2332+q2334+q2569+q2a37+q6b31
db.0                     db.class16               db.root                  named.conf.options       zones.rfc1918
db.127                   db.empty                 named.conf               .named.conf.options.swp
db.255                   db.local                 named.conf.local         rndc.key
13:02:56
#vi /etc/bind/db.class16
--- /tmp/l3-saved-9139.13103.30088	2009-06-05 13:03:22.000000000 +0300
+++ /etc/bind/db.class16	2009-06-05 13:03:47.000000000 +0300
@@ -1,7 +1,7 @@
 $TTL    3h
 @       SOA linux16.class16.unix.nt. root.class16.unix.nt. 2009060401 3h 12h 72h 1h
         NS  linux16.class16.unix.nt.
-	MX  10 linux5
+	MX  10 linux16
 linux16 A   192.168.15.16  
 linux1  A   192.168.15.1
 leha    A   192.168.15.15
13:03:47
#/etc/init.d/bind9 restart
Stopping domain name service...: bind9.
Starting domain name service...: bind9.
13:04:03
#/etc/init.d/bind9 reload
Reloading domain name service...: bind9.
прошло 50 минут
13:54:22
#~ +q436f+q6b75+q6b64+q6b72+q6b6c+q2332+q2334+q2569+q2a37+q6b31
  2 @       SOA linux16.class16.unix.nt. root.class16.unix.nt. 2009060401 3h 12h 72h 1h
  3         MX  11 linux15.class15.unix.nt
         16                16
  4 linux1  MX  10 linux16
  8 leha    A   192.168.15.15
~
~
~
~
~
...
~
~
~
~
~
~
~
~
~
"/etc/bind/db.class16" 8L, 259C записано
прошло 17 минут
14:11:50
#tail -f /var/lo
local/ lock/  log/
14:11:50
#tail -f /var/log/mail.log
Jun  5 14:11:02 linux16 sm-mta[2072]: n55B6gKs001054: to=<user@linux15.class15.unix.nt>, ctladdr=<user@linux16.class16.unix.nt> (1000/1000), delay=00:04:20, xdelay=00:00:00, mailer=esmtp, pri=210566, relay=linux15.class15.unix.nt., dsn=4.0.0, stat=Deferred: Name server: linux15.class15.unix.nt.: host name lookup failure
Jun  5 14:11:53 linux16 in.qpopper[2176]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
Jun  5 14:11:53 linux16 in.qpopper[2176]: Unable to open bulletin directory '/var/spool/popbull': No such file or directory (2) [pop_bull.c:386]
Jun  5 14:11:53 linux16 in.qpopper[2176]: (v4.0.9) POP login by user "user" at (linux16.class16.unix.nt) 192.168.15.16 [pop_log.c:244]
Jun  5 14:12:22 linux16 sendmail[2452]: n55BCMTh002452: from=user@linux16.class16.unix.nt, size=387, class=0, nrcpts=1, msgid=<1244200342.724.1.camel@linux16.class16.unix.nt>, relay=user@localhost
Jun  5 14:12:22 linux16 sm-mta[2453]: n55BCMEB002453: from=<user@linux16.class16.unix.nt>, size=554, class=0, nrcpts=1, msgid=<1244200342.724.1.camel@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
Jun  5 14:12:22 linux16 sendmail[2452]: n55BCMTh002452: to=user@linux15.class15.unix.nt, ctladdr=user@linux16.class16.unix.nt (1000/1000), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30387, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (n55BCMEB002453 Message accepted for delivery)
Jun  5 14:12:22 linux16 sm-mta[2455]: n55BCMEB002453: to=<user@linux15.class15.unix.nt>, ctladdr=<user@linux16.class16.unix.nt> (1000/1000), delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=120554, relay=linux15.class15.unix.nt, dsn=5.1.2, stat=Host unknown (Name server: linux15.class15.unix.nt: host not found)
Jun  5 14:12:22 linux16 sm-mta[2455]: n55BCMEB002453: n55BCMEB002455: DSN: Host unknown (Name server: linux15.class15.unix.nt: host not found)
Jun  5 14:12:22 linux16 sm-mta[2455]: n55BCMEB002455: to=<user@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
^C
14:15:02
#ping linux15.class15.unix.nt
ping: unknown host linux15.class15.unix.nt
14:16:52
#/etc/init.d/bind9 reload
Reloading domain name service...: bind9.
14:16:56
#ping linux15
PING linux15.unix.nt (192.168.15.15) 56(84) bytes of data.
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=1 ttl=64 time=5.12 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=2 ttl=64 time=0.262 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=3 ttl=64 time=0.271 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=4 ttl=64 time=0.270 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=5 ttl=64 time=0.266 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=6 ttl=64 time=0.271 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=7 ttl=64 time=0.270 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=8 ttl=64 time=0.271 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=9 ttl=64 time=0.275 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=10 ttl=64 time=0.266 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=11 ttl=64 time=0.270 ms
^C
--- linux15.unix.nt ping statistics ---
11 packets transmitted, 11 received, 0% packet loss, time 10000ms
rtt min/avg/max/mdev = 0.262/0.710/5.121/1.394 ms
14:17:11
#rndc
Usage: rndc [-c config] [-s server] [-p port]
        [-k key-file ] [-y key] [-V] command
command is one of the following:
  reload        Reload configuration file and zones.
  reload zone [class [view]]
                Reload a single zone.
  refresh zone [class [view]]
                Schedule immediate maintenance for a zone.
  retransfer zone [class [view]]
                Retransfer a single zone without checking serial number.
...
  flush [view]  Flushes the server's cache for a view.
  flushname name [view]
                Flush the given name from the server's cache(s)
  status        Display status of the server.
  recursing     Dump the queries that are currently recursing (named.recursing)
  validation newstate [view]
                Enable / disable DNSSEC validation.
  *restart      Restart the server.
* == not yet implemented
Version: 9.6.0-P1
14:17:17
#rndc flush

14:17:22
#ping linux15
PING linux15.unix.nt (192.168.15.15) 56(84) bytes of data.
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=2 ttl=64 time=0.271 ms
^C
--- linux15.unix.nt ping statistics ---
2 packets transmitted, 1 received, 50% packet loss, time 999ms
rtt min/avg/max/mdev = 0.271/0.271/0.271/0.000 ms
14:17:26
#ping linux15
PING linux15.unix.nt (192.168.15.15) 56(84) bytes of data.
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=1 ttl=64 time=0.253 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=2 ttl=64 time=0.261 ms
^C
--- linux15.unix.nt ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.253/0.257/0.261/0.004 ms
14:17:30
#ping linux15.class16.unix.nt
PING linux15.class16.unix.nt (192.168.15.15) 56(84) bytes of data.
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=1 ttl=64 time=0.259 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=2 ttl=64 time=0.271 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=3 ttl=64 time=0.271 ms
64 bytes from linux15.class15.unix.nt (192.168.15.15): icmp_seq=4 ttl=64 time=0.270 ms
^C
--- linux15.class16.unix.nt ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2997ms
rtt min/avg/max/mdev = 0.259/0.267/0.271/0.020 ms
14:24:11
#/etc/init.d/bind9 restart
Stopping domain name service...: bind9.
Starting domain name service...: bind9.
14:24:15
#rndc flush

14:24:22
#цwho mail.ru

14:30:05
#host mail.ru
mail.ru                 A       194.67.57.226
mail.ru                 A       194.67.57.20
mail.ru                 A       194.67.57.26
mail.ru                 A       194.67.57.126
14:30:14
#ктвс rndc flush

14:36:27
#~ +q436f+q6b75+q6b64+q6b72+q6b6c+q2332+q2334+q2569+q2a37+q6b31
; <<>> DiG 9.6.0-P1 <<>> linux1.class1.unix.nt mx
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 53024
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;linux1.class1.unix.nt.         IN      MX
;; AUTHORITY SECTION:
class1.unix.nt.         3600    IN      SOA     linux1.class1.unix.nt. root.class1.unix.nt. 2009060601 10800 43200 72 3600
;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 14:36:49 2009
;; MSG SIZE  rcvd: 80
14:36:49
#dig linux1.class1.unix.nt
; <<>> DiG 9.6.0-P1 <<>> linux1.class1.unix.nt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 16394
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;linux1.class1.unix.nt.         IN      A
;; ANSWER SECTION:
linux1.class1.unix.nt.  2707    IN      A       192.168.15.1
;; AUTHORITY SECTION:
class1.unix.nt.         2707    IN      NS      linux1.class1.unix.nt.
;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 14:36:54 2009
;; MSG SIZE  rcvd: 69
14:36:54
#dig linux14.class14.unix.nt
; <<>> DiG 9.6.0-P1 <<>> linux14.class14.unix.nt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41366
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; QUESTION SECTION:
;linux14.class14.unix.nt.       IN      A
;; ANSWER SECTION:
linux14.class14.unix.nt. 9798   IN      A       192.168.15.14
;; AUTHORITY SECTION:
class14.unix.nt.        9798    IN      NS      linux14.unix.nt.
;; ADDITIONAL SECTION:
linux14.unix.nt.        3600    IN      A       192.168.15.14
;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 14:38:47 2009
;; MSG SIZE  rcvd: 95
14:38:47
#for i in {1..16}
> do
> echo spam | mail -s SPAMMM user@class$i.unix.nt
> done
У вас есть новая почта в /var/mail/root
14:44:18
#мvi /etc/mail
mail/          mailcap        mailcap.order  mailname       mail.rc
14:44:18
#vi /etc/mail/local-host-names
14:54:00
#for i in {1..16}; do echo spam | mail -s SPAMMM user@class$i.unix.nt; done
У вас есть новая почта в /var/mail/root
/dev/pts/1
14:54:23
#ping class14.unix.nt
ping: unknown host class14.unix.nt
14:54:37
#tail -f /var/log/mail.log
Jun  5 14:58:42 linux16 sm-mta[14815]: n55Bwfmh014813: to=<user@class12.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux12.class12.unix.nt. [192.168.15.12], dsn=5.1.8, stat=User unknown
Jun  5 14:58:42 linux16 sm-mta[14815]: n55Bwfmh014813: n55Bwgmh014815: DSN: User unknown
Jun  5 14:58:42 linux16 sm-mta[14815]: n55Bwgmh014815: to=<root@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
Jun  5 14:58:42 linux16 sm-mta[14821]: n55Bwfr8014819: to=<user@class13.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux13.class13.unix.nt. [192.168.15.13], dsn=5.1.8, stat=User unknown
Jun  5 14:58:42 linux16 sm-mta[14821]: n55Bwfr8014819: n55Bwgr8014821: DSN: User unknown
Jun  5 14:58:42 linux16 sm-mta[14821]: n55Bwgr8014821: to=<root@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
Jun  5 14:58:42 linux16 sm-mta[14827]: n55Bwf1S014825: to=<user@class14.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux14.class14.unix.nt. [192.168.15.14], dsn=5.1.8, stat=User unknown
Jun  5 14:58:42 linux16 sm-mta[14827]: n55Bwf1S014825: n55Bwg1S014827: DSN: User unknown
Jun  5 14:58:42 linux16 sm-mta[14827]: n55Bwg1S014827: to=<root@linux16.class16.unix.nt>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent
Jun  5 14:58:42 linux16 sm-mta[14833]: n55BwfkA014831: to=<user@class15.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=120351, relay=linux15.class15.unix.nt. [192.168.15.15], dsn=2.0.0, stat=Sent (n55BwZi1012872 Message accepted for delivery)
...
Jun  5 15:05:26 linux16 sm-mta[17035]: n55C5Qx1017035: from=<root@linux16.class16.unix.nt>, size=349, class=0, nrcpts=1, msgid=<200906051205.n55C5QPm017034@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
Jun  5 15:05:26 linux16 sendmail[17034]: n55C5QPm017034: to=user@class8.unix.nt, ctladdr=root (0/0), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30046, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (n55C5Qx1017035 Message accepted for delivery)
Jun  5 15:05:26 linux16 sendmail[17040]: n55C5Qme017040: from=root, size=46, class=0, nrcpts=1, msgid=<200906051205.n55C5Qme017040@linux16.class16.unix.nt>, relay=root@localhost
Jun  5 15:05:26 linux16 sm-mta[17041]: n55C5Q85017041: from=<root@linux16.class16.unix.nt>, size=349, class=0, nrcpts=1, msgid=<200906051205.n55C5Qme017040@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
Jun  5 15:05:26 linux16 sendmail[17040]: n55C5Qme017040: to=user@class9.unix.nt, ctladdr=root (0/0), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30046, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (n55C5Q85017041 Message accepted for delivery)
Jun  5 15:05:26 linux16 sendmail[17046]: n55C5QlC017046: from=root, size=47, class=0, nrcpts=1, msgid=<200906051205.n55C5QlC017046@linux16.class16.unix.nt>, relay=root@localhost
Jun  5 15:05:26 linux16 sm-mta[17047]: n55C5QFF017047: from=<root@linux16.class16.unix.nt>, size=351, class=0, nrcpts=1, msgid=<200906051205.n55C5QlC017046@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
Jun  5 15:05:26 linux16 sendmail[17046]: n55C5QlC017046: to=user@class10.unix.nt, ctladdr=root (0/0), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30047, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (n55C5QFF017047 Message accepted for delivery)
Jun  5 15:05:26 linux16 sendmail[17052]: n55C5QVR017052: from=root, size=47, class=0, nrcpts=1, msgid=<200906051205.n55C5QVR017052@linux16.class16.unix.nt>, relay=root@localhost
Jun  5 15:05:27 linux16 sm-mta[17053]: n55C5Rdt017053: from=<root@linux16.class16.unix.nt>, size=351, class=0, nrcpts=1, msgid=<200906051205.n55C5QVR017052@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
/dev/pts/6
14:58:41
#for i in {1..16}; do echo spam | mail -s SPAMMM user@class$i.unix.nt; done

14:59:11
#mail
<<< 503 5.0.0 Need RCPT (recipient)
Mail version 8.1.2 01/15/2001.  Type ? for help.
"/var/mail/root": 50 messages 50 new
>N  1 root@linux16       Fri Jun  5 09:11   33/1210  DegradedArray event on /dev/md1:linux16.class16.unix.nt
 N  2 root@linux16       Fri Jun  5 09:16   33/1210  DegradedArray event on /dev/md1:linux16.class16.unix.nt
 N  3 MAILER-DAEMON@lin  Fri Jun  5 14:44   67/2571  Returned mail: see transcript for details
 N  4 MAILER-DAEMON@lin  Fri Jun  5 14:44   67/2571  Returned mail: see transcript for details
 N  5 MAILER-DAEMON@lin  Fri Jun  5 14:44   67/2571  Returned mail: see transcript for details
 N  6 MAILER-DAEMON@lin  Fri Jun  5 14:44   67/2460  Returned mail: see transcript for details
 N  7 MAILER-DAEMON@lin  Fri Jun  5 14:44   67/2571  Returned mail: see transcript for details
...
        for <user@class7.unix.nt>; Fri, 5 Jun 2009 14:58:40 +0300
Received: (from root@localhost)
        by linux16.class16.unix.nt (8.14.3/8.14.3/Submit) id n55BweNr014782
        for user@class7.unix.nt; Fri, 5 Jun 2009 14:58:40 +0300
Date: Fri, 5 Jun 2009 14:58:40 +0300
From: root <root@linux16.class16.unix.nt>
Message-Id: <200906051158.n55BweNr014782@linux16.class16.unix.nt>
To: user@class7.unix.nt
Subject: SPAMMM
--n55Bwf93014785.1244203121/linux16.class16.unix.nt--
15:03:29
#/etc/mail/
m4/       Makefile  peers/    sasl/     smrsh/    tls/
15:03:29
#/etc/mail/
m4/       Makefile  peers/    sasl/     smrsh/    tls/
15:03:29
#/etc/mail/
m4/       Makefile  peers/    sasl/     smrsh/    tls/
15:03:29
#vi /etc/mail/
--- /tmp/l3-saved-9139.20652.8720	2009-06-05 15:04:15.000000000 +0300
+++ /etc/mail/sendmail.mc	2009-06-05 15:05:01.000000000 +0300
@@ -101,7 +101,7 @@
 
 dnl # Masquerading options
 FEATURE(`always_add_domain')dnl
-MASQUERADE_AS(`linux16')dnl
+MASQUERADE_AS(`class16.umix.nt')dnl
 FEATURE(`allmasquerade')dnl
 FEATURE(`masquerade_envelope')dnl
 
15:03:29
#vi /etc/mail/sendmail.mc
--- /tmp/l3-saved-9139.25404.22774	2009-06-05 15:06:06.000000000 +0300
+++ /etc/mail/sendmail.mc	2009-06-05 15:06:22.000000000 +0300
@@ -101,7 +101,7 @@
 
 dnl # Masquerading options
 FEATURE(`always_add_domain')dnl
-MASQUERADE_AS(`class16.umix.nt')dnl
+MASQUERADE_AS(`class16.unix.nt')dnl
 FEATURE(`allmasquerade')dnl
 FEATURE(`masquerade_envelope')dnl
 
15:06:33
#for i in {1..16}; do echo spam | mail -s SPAMMM user@class$i.unix.nt; done

15:07:47
#mail
Mail version 8.1.2 01/15/2001.  Type ? for help.
"/var/mail/root": 62 messages 15 new 62 unread
 U 32 MAILER-DAEMON@lin  Fri Jun  5 14:58   68/2594  Returned mail: see transcript for details
 U 33 MAILER-DAEMON@lin  Fri Jun  5 14:58   68/2594  Returned mail: see transcript for details
 U 34 MAILER-DAEMON@lin  Fri Jun  5 14:58   68/2594  Returned mail: see transcript for details
 U 35 MAILER-DAEMON@lin  Fri Jun  5 14:58   68/2594  Returned mail: see transcript for details
 U 36 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
 U 37 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
 U 38 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
 U 39 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2470  Returned mail: see transcript for details
...
        for user@class2.unix.nt; Fri, 5 Jun 2009 14:44:17 +0300
Date: Fri, 5 Jun 2009 14:44:17 +0300
From: root <root@linux16.class16.unix.nt>
Message-Id: <200906051144.n55BiHrJ011231@linux16.class16.unix.nt>
To: user@class2.unix.nt
Subject: SPAMMM
--n55BiIl2011234.1244202258/linux16.class16.unix.nt--
& q
Saved 1 message in /root/mbox
Held 58 messages in /var/mail/root
15:08:08
#vi /etc/bind/
15:08:08
#vi /etc/bind/db.class16
15:13:57
#~
db.0                     db.class16               db.root                  named.conf.options       zones.rfc1918
db.127                   db.empty                 named.conf               .named.conf.options.swp
db.255                   db.local                 named.conf.local         rndc.key
15:13:57
#vi /etc/bind/named.conf.local
15:15:10
#~ +q436f+q6b75+q6b64+q6b72+q6b6c+q2332+q2334+q2569+q2a37+q6b31
  1 options {роцесс: 9366
  2 и от directory "/var/cache/bind";c/bind/named.conf.options"
  3           дата: Thu Jun  4 12:33:22 2009
  4         // If there is a firewall between you and nameservers you want
  5         // to talk to, you may need to fix the firewall to allow multiple
  6 ВозР// ports to talk.  See http://www.kb.cert.org/vuls/id/800113няется в другой программе.
 13          forwarders {
 14                 10.0.35.1;
 15          };
 16
 17         auth-nxdomain no;    # conform to RFC1035them as forwarders.Ñ‚орожностью.
 18         listen-on-v6 { any; };w
 20         allow-recursion {127.0.0.0/8;};
 21 };      listen-o
 22
 12 В этом случае, используйте команду ":recover" или "vim -r /etc/bind/named.conf.options"
    для восстановления изменений (см. ":help восстановление").
    Если вы уже выполняли эту операцию, удалите своп-файл "/etc/bind/.named.conf.options.swp"
    чтобы избежать появления этого сообщения в будущем.
Своп-файл "/etc/bind/.named.conf.options.swp" уже существует!
"/etc/bind/named.conf.options" 22L, 627C
15:15:29
#~ +q436f+q6b75+q6b64+q6b72+q6b6c+q2332+q2334+q2569+q2a37+q6b31
  2 // Do any local configuration here
  3 //
  4
  9 zone "class116.unix.nt" {
~           type master;
 10         file "/etc/bind/db.class16";
 11 };
 12
 13 zone "15.168.192.in-addr.arpa" {
 14         type master;
...
~
~
~
~
~
~
~
~
~
"/etc/bind/named.conf.local" 17L, 322C записано
/dev/pts/1
15:15:41
#ssh root@192.168.15.15
root@192.168.15.15's password:
Linux linux15.class15.unix.nt 2.6.29-2-686 #1 SMP Sun May 17 17:56:29 UTC 2009 i686
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Thu Jun  4 16:45:28 2009
Removing stale pidfile
15:15:54
#vi /etc/bind/named.conf.local
/dev/pts/6
15:18:50
#rndc flush

15:19:02
#mail
Mail version 8.1.2 01/15/2001.  Type ? for help.
"/var/mail/root": 59 messages 1 new 59 unread
 U 32 MAILER-DAEMON@lin  Fri Jun  5 14:58   68/2594  Returned mail: see transcript for details
 U 33 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
 U 34 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
 U 35 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
 U 36 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2470  Returned mail: see transcript for details
 U 37 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
 U 38 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
 U 39 MAILER-DAEMON@lin  Fri Jun  5 14:59   68/2581  Returned mail: see transcript for details
...
        for user@class15.unix.nt; Fri, 5 Jun 2009 15:19:01 +0300
Date: Fri, 5 Jun 2009 15:19:01 +0300
From: root <root@linux16.class16.unix.nt>
Message-Id: <200906051219.n55CJ1g8020679@linux16.class16.unix.nt>
To: user@class15.unix.nt
Subject: SPAMMM
--n55CJ2hC020682.1244204342/linux16.class16.unix.nt--
& q
Saved 1 message in /root/mbox
Held 58 messages in /var/mail/root
15:19:55
#dig class15.unix.nt
; <<>> DiG 9.6.0-P1 <<>> class15.unix.nt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 34519
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;class15.unix.nt.               IN      A
;; AUTHORITY SECTION:
.                       10724   IN      SOA     A.ROOT-SERVERS.NET. NSTLD.VERISIGN-GRS.COM. 2009060500 1800 900 604800 86400
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 15:20:18 2009
;; MSG SIZE  rcvd: 108
15:20:18
#dig class14.unix.nt
; <<>> DiG 9.6.0-P1 <<>> class14.unix.nt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41344
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;class14.unix.nt.               IN      A
;; AUTHORITY SECTION:
class14.unix.nt.        1386    IN      SOA     linux14.class14.unix.nt. root.class14.unix.nt. 2009060401 10800 43200 259200 3600
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 15:20:25 2009
;; MSG SIZE  rcvd: 82
15:20:25
#dig class11.unix.nt
; <<>> DiG 9.6.0-P1 <<>> class11.unix.nt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45626
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;class11.unix.nt.               IN      A
;; AUTHORITY SECTION:
class11.unix.nt.        248     IN      SOA     linux11.class11.unix.nt. root.class11.unix.nt.class11.unix.nt. 2009060401 10800 43200 259200 3600
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 15:20:31 2009
;; MSG SIZE  rcvd: 98
15:20:31
#dig class11.unix.nt mx
; <<>> DiG 9.6.0-P1 <<>> class11.unix.nt mx
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61413
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; QUESTION SECTION:
;class11.unix.nt.               IN      MX
;; ANSWER SECTION:
class11.unix.nt.        209     IN      MX      10 linux11.class11.unix.nt.
;; AUTHORITY SECTION:
class11.unix.nt.        209     IN      NS      linux11.class11.unix.nt.
;; ADDITIONAL SECTION:
linux11.class11.unix.nt. 209    IN      A       192.168.15.11
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 15:21:10 2009
;; MSG SIZE  rcvd: 87
15:21:10
#dig class11.unix.nt mx +short
10 linux11.class11.unix.nt.
15:21:16
#dig class1.unix.nt mx +short
10 linux1.class1.unix.nt.
15:21:21
#dig class14.unix.nt mx +short
10 linux14.class14.unix.nt.
/dev/pts/1
15:22:16
#~ +q436f+q6b75+q6b64+q6b72+q6b6c+q2332+q2334+q2569+q2a37+q6b31
exit
Connection to 192.168.15.15 closed.
/dev/pts/6
15:24:42
#mail
The pipe command doesn't accept user names or subject message list, since
that might conflict with the command string.
A <recipient list> consists of recipient addresses or aliases separated by
spaces.  Aliases are defined in .mailrc in your home directory.
<file> is a full or relative pathname, +folder, % (system inbox), %user
(specified user's system inbox), # (previous file), & (mbox file), or an
expression understood by ${SHELL:-/bin/sh} -c 'echo ...'.
& d
& d
&
...
Message-Id: <200906051144.n55BiHPX011249@linux16.class16.unix.nt>
To: user@class5.unix.nt
Subject: SPAMMM
--n55BiI5f011252.1244202258/linux16.class16.unix.nt--
& d 1
& d 2
& d 3
& d 4
& d *
& q
15:25:46
#mail
No mail for root
/dev/pts/1
15:26:29
#dig class15.unix.nt mx +short

15:26:34
#dig class15.unix.nt mx +short

15:27:08
#dig class14.unix.nt mx +short
10 linux14.class14.unix.nt.
15:27:15
#rndc flush

15:27:24
#dig class15.unix.nt mx +short
10 linux15.class15.unix.nt.
15:27:26
#ls -la /b
bin/  boot/
15:27:26
#ls -la /boot/
итого 27552
drwxr-xr-x  3 root root    4096 Июн  5 17:11 .
drwxr-xr-x 21 root root    4096 Май 24 19:06 ..
-rw-r--r--  1 root root   67139 Дек 27 16:23 config-2.6.18-6-xen-686
-rw-r--r--  1 root root  101137 Май 17 23:24 config-2.6.29-2-686
drwxr-xr-x  2 root root    4096 Июн  5 17:21 grub
-rw-r--r--  1 root root 6945106 Июн  5 17:11 initrd.img-2.6.18-6-xen-686
-rw-r--r--  1 root root 8315225 Июн  1 10:04 initrd.img-2.6.29-2-686
-rw-r--r--  1 root root 7305163 Май 30 09:58 initrd.img-2.6.29-2-686.bak
-rw-r--r--  1 root root  732729 Дек 27 16:23 System.map-2.6.18-6-xen-686
-rw-r--r--  1 root root 1055639 Май 17 23:24 System.map-2.6.29-2-686
-rw-r--r--  1 root root 1245899 Дек 27 16:22 vmlinuz-2.6.18-6-xen-686
-rw-r--r--  1 root root 1706928 Май 17 23:23 vmlinuz-2.6.29-2-686
-rw-r--r--  1 root root  259734 Окт 23  2007 xen-3.0.3-1-i386-pae.gz
-rw-r--r--  1 root root  376094 Июн 28  2008 xen-3.2-1-i386.gz
У вас есть почта в /var/mail/root
/dev/pts/6
15:27:37
#for i in {13..16}; do echo spam | mail -s SPAMMM1 user@class$i.unix.nt; done

15:27:40
#mail
Mail version 8.1.2 01/15/2001.  Type ? for help.
"/var/mail/root": 2 messages 2 new
>N  1 MAILER-DAEMON@cla  Fri Jun  5 15:26   62/2292  Returned mail: see transcript for details
 N  2 MAILER-DAEMON@cla  Fri Jun  5 15:26   62/2292  Returned mail: see transcript for details
& 2
Message 2:
From MAILER-DAEMON@class16.unix.nt Fri Jun  5 15:26:27 2009
Date: Fri, 5 Jun 2009 15:26:27 +0300
From: Mail Delivery Subsystem <MAILER-DAEMON@class16.unix.nt>
To: <root@class16.unix.nt>
...
Content-Type: message/delivery-status
Reporting-MTA: dns; linux16.class16.unix.nt
Arrival-Date: Fri, 5 Jun 2009 15:07:47 +0300
Final-Recipient: RFC822; user@class15.unix.nt
Action: failed
&
At EOF
& q
Saved 1 message in /root/mbox
Held 1 message in /var/mail/root
15:30:49
#for i in {13..16}; do echo kuku | mail -s SPAMMM1 user@class$i.unix.nt; done

15:31:03
#mail
Mail version 8.1.2 01/15/2001.  Type ? for help.
"/var/mail/root": 2 messages 1 new 2 unread
 U  1 MAILER-DAEMON@cla  Fri Jun  5 15:26   63/2302  Returned mail: see transcript for details
>N  2 MAILER-DAEMON@cla  Fri Jun  5 15:31   63/2327  Returned mail: see transcript for details
& 1
Message 1:
From MAILER-DAEMON@class16.unix.nt Fri Jun  5 15:26:27 2009
Date: Fri, 5 Jun 2009 15:26:27 +0300
From: Mail Delivery Subsystem <MAILER-DAEMON@class16.unix.nt>
To: <root@class16.unix.nt>
...
550 5.1.2 <user@class15.unix.nt>... Host unknown (Name server: class15.unix.nt: host not found)
--n55CV3vY024099.1244205063/linux16.class16.unix.nt
Content-Type: message/delivery-status
Reporting-MTA: dns; linux16.class16.unix.nt
Received-From-MTA: DNS; localhost
Arrival-Date: Fri, 5 Jun 2009 15:31:03 +0300
Final-Recipient: RFC822; user@class15.unix.nt
& d
& d *
& q
15:31:21
#mail
No mail for root
15:31:24
#q
bash: q: команда не найдена
15:32:04
#mail
Mail version 8.1.2 01/15/2001.  Type ? for help.
"/var/mail/root": 1 message 1 new
>N  1 MAILER-DAEMON@cla  Fri Jun  5 15:32   63/2327  Returned mail: see transcript for details
& 1
Message 1:
From MAILER-DAEMON@class16.unix.nt Fri Jun  5 15:32:04 2009
Date: Fri, 5 Jun 2009 15:32:04 +0300
From: Mail Delivery Subsystem <MAILER-DAEMON@class16.unix.nt>
To: <root@class16.unix.nt>
MIME-Version: 1.0
...
Reporting-MTA: dns; linux16.class16.unix.nt
Received-From-MTA: DNS; localhost
Arrival-Date: Fri, 5 Jun 2009 15:32:04 +0300
Final-Recipient: RFC822; user@class15.unix.nt
&
At EOF
&
At EOF
& q
Saved 1 message in /root/mbox
15:32:42
#mail
No mail for root
15:32:48
#dig class15.unix.nt
; <<>> DiG 9.6.0-P1 <<>> class15.unix.nt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 2150
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;class15.unix.nt.               IN      A
;; AUTHORITY SECTION:
.                       10660   IN      SOA     A.ROOT-SERVERS.NET. NSTLD.VERISIGN-GRS.COM. 2009060500 1800 900 604800 86400
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 15:33:23 2009
;; MSG SIZE  rcvd: 108
15:33:23
#dig class15.unix.nt mx +short

15:33:30
#dig class14.unix.nt mx +short
10 linux14.class14.unix.nt.
15:33:57
#dig class16.unix.nt mx +short
10 linux16.class16.unix.nt.
15:34:06
#dig class2.unix.nt mx +short
10 linux2.class2.unix.nt.
15:34:12
#пкgrep /etc/bind
bind/                   bindresvport.blacklist
15:34:12
#grep /etc/bind/ zone
grep: zone: Нет такого файла или каталога
У вас есть новая почта в /var/mail/root
прошло 19 минут
15:54:06
#grep zone /etc/bind/

15:54:14
#grep zone /etc/bind

15:54:21
#grep zone /etc

15:54:26
#grep zon /etc

15:54:31
#grep zon /etc/

15:54:46
#grep
grep --help' для получения более подробного описания.
15:56:04
#grep --help
Использование: grep [ПАРАМЕТР]... ШАБÐФАЙи в стандартном вводе.
По умолчанию, ШАБлярное выражение (BRE).
Пример: grep -i 'hello world' menu.h main.c
Выбор типа регулярного выражения и его интерпретация:
  -E, --extended-regexp     ШАБÐие (ERE)
  -F, --fixed-regexp        ШАБÐделённые
                            символом новой строки
  -G, --basic-regexp        ШАБÐ
                                   RE)
  -P, --perl-regexp         ШАБÐerl
...
  -u, --unix-byte-offsets   выдавать смещение, как-будто нет CR-ов (MSDOS)
Вместо egrep предполагается запуск grep -E. Вместо fgrep предполагается grep -F.
Запуск под именами egrep или fgrep лучше не выполнять.
Когда не задан ФАЙÐандартный ввод.
Если указано меньше, чем два файла, то предполагает -h. При нахождении
совпадений кодом завершения программы будет 0, и 1, если нет.При возникновении
ошибок, или если не указан параметр -q, кодом завершения будет 2.
Report bugs to: bug-grep@gnu.org
GNU Grep home page: <http://www.gnu.org/software/grep/>
General help using GNU software: <http://www.gnu.org/gethelp/>
15:56:09
#grep a /etc

15:56:37
#grep a /

15:56:42
#grep a / | less
15:56:53
#grep -rl zone /etc/bind
/etc/bind/db.255
/etc/bind/named.conf.local
/etc/bind/db.0
/etc/bind/zones.rfc1918
/etc/bind/db.empty
/etc/bind/named.conf
/etc/bind/db.root
15:57:20
#cat /proc/cpuinfo
processor       : 0
vendor_id       : GenuineIntel
cpu family      : 6
model           : 15
model name      : Intel(R) Core(TM)2 CPU          6400  @ 2.13GHz
stepping        : 6
cpu MHz         : 2133.343
cache size      : 2048 KB
physical id     : 0
siblings        : 2
...
f00f_bug        : no
coma_bug        : no
fpu             : yes
fpu_exception   : yes
cpuid level     : 10
wp              : yes
flags           : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc arch_perfmon pebs bts pni dtes64 monitor ds_cpl vmx est tm2 ssse3 cx16 xtpr pdcm lahf_lm tpr_shadow
bogomips        : 4266.88
clflush size    : 64
power management:
16:04:31
#фзе-пapt-cache search xen
aide-xen - Advanced Intrusion Detection Environment - static binary for XEN
autopkgtest - automatic as-installed testing for Debian packages
autopkgtest-xenlvm - Xen/LVM2 based testbed snapshot system
caudium - An extensible WWW server written in Pike
claws-mail-themes - Pixmap icon themes for the Claws Mail mailer
convirt - A graphical Xen management tool
dtc-common - web control panel for admin and accounting hosting services (common files)
dtc-core - web control panel for admin and accounting hosting services (fewer depends)
dtc-cyrus - web control panel for admin and accounting hosting services (cyrus depends)
dtc-postfix-courier - web control panel for admin and accounting hosting services (more depends)
...
xen-tools - Tools to manage Debian XEN virtual servers
xen-utils-3.2-1 - XEN administrative tools
xen-utils-common - XEN administrative tools - common files
xen-utils-unstable - XEN administrative tools
xenman - transitional package for Debian lenny
xenomai-doc - Xenomai documentation
xenomai-runtime - Xenomai runtime utilities
xenstore-utils - Xenstore utilities for Xen
xenwatch - Virtualization utilities, mostly for Xen
libroxen-popdrop - Модуль POP3 для веб-сервера Roxen Challenger

Файлы

  • /proc/cpuinfo
  • /var/log/mail.log
  • /proc/cpuinfo
    >
    processor       : 0
    vendor_id       : GenuineIntel
    cpu family      : 6
    model           : 15
    model name      : Intel(R) Core(TM)2 CPU          6400  @ 2.13GHz
    stepping        : 6
    cpu MHz         : 2133.343
    cache size      : 2048 KB
    physical id     : 0
    siblings        : 2
    core id         : 0
    cpu cores       : 2
    apicid          : 0
    initial apicid  : 0
    fdiv_bug        : no
    hlt_bug         : no
    f00f_bug        : no
    coma_bug        : no
    fpu             : yes
    fpu_exception   : yes
    cpuid level     : 10
    wp              : yes
    flags           : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc arch_perfmon pebs bts pni dtes64 monitor ds_cpl vmx est tm2 ssse3 cx16 xtpr pdcm lahf_lm tpr_shadow
    bogomips        : 4266.68
    clflush size    : 64
    power management:
    processor       : 1
    vendor_id       : GenuineIntel
    cpu family      : 6
    model           : 15
    model name      : Intel(R) Core(TM)2 CPU          6400  @ 2.13GHz
    stepping        : 6
    cpu MHz         : 2133.343
    cache size      : 2048 KB
    physical id     : 0
    siblings        : 2
    core id         : 1
    cpu cores       : 2
    apicid          : 1
    initial apicid  : 1
    fdiv_bug        : no
    hlt_bug         : no
    f00f_bug        : no
    coma_bug        : no
    fpu             : yes
    fpu_exception   : yes
    cpuid level     : 10
    wp              : yes
    flags           : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc arch_perfmon pebs bts pni dtes64 monitor ds_cpl vmx est tm2 ssse3 cx16 xtpr pdcm lahf_lm tpr_shadow
    bogomips        : 4266.88
    clflush size    : 64
    power management:
    
    /var/log/mail.log
    >
    Jun  4 17:37:35 linux16 sendmail[21579]: alias database /etc/mail/aliases rebuilt by root
    Jun  4 17:37:35 linux16 sendmail[21579]: /etc/mail/aliases: 12 aliases, longest 10 bytes, 134 bytes total
    Jun  4 17:37:35 linux16 sm-mta[21634]: starting daemon (8.14.3): SMTP+queueing@00:10:00
    Jun  4 18:03:18 linux16 in.qpopper[27933]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
    Jun  4 18:03:23 linux16 in.qpopper[27933]: (null) at linux16.class16.unix.nt (192.168.15.16): -ERR Unknown command: "mail". [pop_get_command.c:152]
    Jun  4 18:03:40 linux16 in.qpopper[27933]: (null) at linux16.class16.unix.nt (192.168.15.16): -ERR Unknown command: "user:user". [pop_get_command.c:152]
    Jun  4 18:03:47 linux16 in.qpopper[27933]: (null) at linux16.class16.unix.nt (192.168.15.16): -ERR Unknown command: "user:user". [pop_get_command.c:152]
    Jun  4 18:09:57 linux16 sm-mta[29578]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
    Jun  4 18:19:33 linux16 in.qpopper[31387]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
    Jun  4 18:19:37 linux16 in.qpopper[31387]: (null) at linux16.class16.unix.nt (192.168.15.16): -ERR Unknown command: "exit". [pop_get_command.c:152]
    Jun  4 18:21:25 linux16 sm-mta[32219]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
    Jun  4 18:22:10 linux16 sm-mta[32577]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
    Jun  4 18:26:43 linux16 sm-mta[1224]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
    Jun  4 18:30:15 linux16 sm-mta[2347]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
    Jun  4 18:30:56 linux16 sm-mta[2475]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
    Jun  4 18:33:28 linux16 sm-mta[3510]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
    Jun  4 18:34:09 linux16 sm-mta[3844]: NOQUEUE: SYSERR(root): /etc/mail/sendmail.cf: line 82: MAILER_DEFENITION: A= argument required
    Jun  4 18:34:42 linux16 sm-mta[3964]: starting daemon (8.14.3): SMTP+queueing@00:10:00
    Jun  5 09:11:02 linux16 sm-mta[2862]: starting daemon (8.14.3): SMTP+queueing@00:10:00
    Jun  5 09:11:05 linux16 sendmail[3033]: n556B5Kb003033: from=root, size=636, class=0, nrcpts=1, msgid=<200906050611.n556B5Kb003033@linux16.class16.unix.nt>, relay=root@localhost
    Jun  5 09:11:05 linux16 sm-mta[3044]: n556B5B0003044: from=<root@linux16.class16.unix.nt>, size=921, class=0, nrcpts=1, msgid=<200906050611.n556B5Kb003033@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
    Jun  5 09:11:05 linux16 sendmail[3033]: n556B5Kb003033: to=root, ctladdr=root (0/0), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30636, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (n556B5B0003044 Message accepted for delivery)
    Jun  5 09:11:05 linux16 sm-mta[3047]: n556B5B0003044: to=<root@linux16.class16.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:00, xdelay=00:00:00, mailer=local, pri=31176, dsn=2.0.0, stat=Sent
    Jun  5 09:16:06 linux16 sendmail[3994]: n556G6WT003994: from=root, size=636, class=0, nrcpts=1, msgid=<200906050616.n556G6WT003994@linux16.class16.unix.nt>, relay=root@localhost
    Jun  5 09:16:06 linux16 sm-mta[3995]: n556G6Tf003995: from=<root@linux16.class16.unix.nt>, size=921, class=0, nrcpts=1, msgid=<200906050616.n556G6WT003994@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
    Jun  5 09:16:06 linux16 sendmail[3994]: n556G6WT003994: to=root, ctladdr=root (0/0), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30636, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (n556G6Tf003995 Message accepted for delivery)
    Jun  5 09:16:06 linux16 sm-mta[3996]: n556G6Tf003995: to=<root@linux16.class16.unix.nt>, ctladdr=<root@linux16.class16.unix.nt> (0/0), delay=00:00:00, xdelay=00:00:00, mailer=local, pri=31176, dsn=2.0.0, stat=Sent
    Jun  5 12:49:02 linux16 in.qpopper[16905]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
    Jun  5 12:49:17 linux16 in.qpopper[16905]: [AUTH] Access is blocked for UIDs below 10 [pop_pass.c:1218]
    Jun  5 12:49:27 linux16 in.qpopper[16905]: root at linux16.class16.unix.nt (192.168.15.16): -ERR [AUTH] Password supplied for "root" is incorrect. [pop_pass.c:1222]
    Jun  5 12:50:37 linux16 in.qpopper[17212]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
    Jun  5 12:50:52 linux16 in.qpopper[17212]: [AUTH] Access is blocked for UIDs below 10 [pop_pass.c:1218]
    Jun  5 12:51:02 linux16 in.qpopper[17212]: root at linux16.class16.unix.nt (192.168.15.16): -ERR [AUTH] Password supplied for "root" is incorrect. [pop_pass.c:1222]
    Jun  5 12:52:58 linux16 in.qpopper[17741]: (v4.0.9) Servicing request from "linux16.class16.unix.nt" at 192.168.15.16 [pop_init.c:1408]
    Jun  5 12:53:17 linux16 in.qpopper[17741]: user at linux16.class16.unix.nt (192.168.15.16): -ERR [AUTH] PAM authentication failed for user "user": Authentication failure (7) [pop_pass.c:532]
    Jun  5 12:53:17 linux16 in.qpopper[17741]: [AUTH] Failed attempted login to user from host (linux16.class16.unix.nt) 192.168.15.16 [pop_pass.c:1265]
    Jun  5 12:54:04 linux16 sm-mta[18066]: n559s334018066: linux16.class16.unix.nt [192.168.15.16] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-v4
    Jun  5 12:54:39 linux16 sendmail[18072]: n559sdh6018072: from=user@linux16.class16.unix.nt, size=353, class=0, nrcpts=1, msgid=<1244195643.17189.1.camel@linux16.class16.unix.nt>, relay=user@localhost
    Jun  5 12:54:39 linux16 sm-mta[18073]: n559sd93018073: from=<user@linux16.class16.unix.nt>, size=520, class=0, nrcpts=1, msgid=<1244195643.17189.1.camel@linux16.class16.unix.nt>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] (may be forged)
    Jun  5 12:54:39 linux16 sendmail[18072]: n559sdh6018072: to=user@linux16.class16.unix.nt, ctladdr=user@linux16.class16.unix.nt (1000/1000), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30353, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (n559sd93018073 Message accepted for delivery)
    Jun  5 12:54:39 linux16 sm-mta[18074]: n559sd93018073: to=<user@linux16.class16.unix.nt>, ctladdr=<user@linux16.class16.unix.nt> (1000/1000), delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30753, dsn=2.0.0, stat=Sent
    

    Статистика

    Время первой команды журнала12:57:14 2009- 6- 5
    Время последней команды журнала16:04:31 2009- 6- 5
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, %12.87
    Процент синтаксически неверно набранных команд, % 0.00
    Суммарное время работы с терминалом *, час 2.28
    Количество командных строк в единицу времени, команда/мин 0.74
    Частота использования команд
    dig19|================| 16.24%
    mail15|============| 12.82%
    grep12|==========| 10.26%
    vi11|=========| 9.40%
    ~9|=======| 7.69%
    ping6|=====| 5.13%
    for6|=====| 5.13%
    rndc5|====| 4.27%
    do5|====| 4.27%
    done5|====| 4.27%
    /etc/init.d/bind94|===| 3.42%
    tail4|===| 3.42%
    /etc/mail/3|==| 2.56%
    cat2|=| 1.71%
    ls2|=| 1.71%
    фзе-пapt-cache1|| 0.85%
    q1|| 0.85%
    host1|| 0.85%
    мvi1|| 0.85%
    пкgrep1|| 0.85%
    ктвс1|| 0.85%
    less1|| 0.85%
    цwho1|| 0.85%
    ssh1|| 0.85%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$