/l3/users/eb/2009/linux8/user :1 :2 :3 :4 :5 :6 |
|
#echo Палыч, привет! | logger -t сендмайл
|
#df -h
Файловая система Разм Исп Дост Исп% смонтирована на tmpfs 1,5G 0 1,5G 0% /lib/init/rw udev 10M 108K 9,9M 2% /dev tmpfs 1,5G 4,0K 1,5G 1% /dev/shm rootfs 19G 1,7G 16G 10% / |
#vi /etc/rsyslog.conf
|
#/etc/init.d/rsyslog restart
Stopping enhanced syslogd: rsyslogd. Starting enhanced syslogd: rsyslogd-r option only supported in compatibility modes 0 to 2 - ignored . |
#nc 192.168.15.7 3000 | dd of=/dev/null
^C 890095+30186 записей считано 903852+0 записей написано скопировано 462772224 байта (463 MB), 6,27864 c, 73,7 MB/c |
#mii-tool
eth0: negotiated 1000baseT-FD flow-control, link ok |
#nc 192.168.15.7 3000 | dd of=/dev/null
^C 856234+29010 записей считано 869483+0 записей написано скопировано 445175296 байт (445 MB), 5,99797 c, 74,2 MB/c |
#ÑÐapt-get install colordiff
ЧÑение ÑпиÑков пакеÑов... ÐоÑово ÐоÑÑÑоение деÑева завиÑимоÑÑей ЧÑение инÑоÑмаÑии о ÑоÑÑоÑнии... ÐоÑово СледÑÑÑие пакеÑÑ ÑÑÑанавливалиÑÑ Ð°Ð²ÑомаÑиÑеÑки и болÑÑе не ÑÑебÑÑÑÑÑ: update-inetd portmap ÐÐ»Ñ Ð¸Ñ ÑÐ´Ð°Ð»ÐµÐ½Ð¸Ñ Ð¸ÑполÑзÑйÑе 'apt-get autoremove'. ÐÐÐЫРпакеÑÑ, коÑоÑÑе бÑдÑÑ ÑÑÑановленÑ: colordiff обновлено 0, ÑÑÑановлено 1 новÑÑ Ð¿Ð°ÐºÐµÑов, Ð´Ð»Ñ ÑÐ´Ð°Ð»ÐµÐ½Ð¸Ñ Ð¾ÑмеÑено 0 пакеÑов, и 0 пакеÑов не обновлено. ÐÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ ÑкаÑаÑÑ 14,4kРаÑÑ Ð¸Ð²Ð¾Ð². ÐоÑле данной опеÑаÑии, обÑÑм занÑÑого диÑкового пÑоÑÑÑанÑÑва возÑаÑÑÑÑ Ð½Ð° 65,5kB. ÐолÑÑено:1 http://10.0.35.1 sid/main colordiff 1.0.9-1 [14,4kB] ÐолÑÑено 14,4kРза 0s (24,3kÐ/c) ÐÑÐ±Ð¾Ñ Ñанее не вÑбÑанного пакеÑа colordiff. (ЧÑение Ð±Ð°Ð·Ñ Ð´Ð°Ð½Ð½ÑÑ ... на даннÑй Ð¼Ð¾Ð¼ÐµÐ½Ñ ÑÑÑановлено 44618 Ñайлов и каÑалогов.) РаÑпаковÑваеÑÑÑ Ð¿Ð°ÐºÐµÑ colordiff (из Ñайла .../colordiff_1.0.9-1_all.deb)... ÐбÑабаÑÑваÑÑÑÑ ÑÑиггеÑÑ Ð´Ð»Ñ man-db ... ÐаÑÑÑаиваеÑÑÑ Ð¿Ð°ÐºÐµÑ colordiff (1.0.9-1) ... |
#colordiff
diff: пропущен операнд после `diff' diff: Попробуйте `diff --help' для получения более подробного описания. |
#colordiff
.bash_history .ddd.swp .gajim/ .htoprc Pictures/ Templates/ .bash_logout Desktop/ .gconf/ .ICEauthority .profile Videos/ .bash_profile dfdf .gconfd/ .l3rc Public/ .viminfo .bashrc .dmrc .gnome2/ .lilalo/ .purple/ ~.vimrc .cache/ Documents/ .gstreamer-0.10/ .local/ .screenrc .Xauthority .config/ Download/ .gtk-bookmarks .mozilla/ .sendxmpprc .xsession-errors .dbus/ file .gvfs/ Music/ .ssh/ |
#colordiff --help
ÐÑполÑзth=ЧÐСРзнаков в ÑÑÑоке. (по ÑмолÑÐ°Ð½Ð¸Ñ 130) --left-column ÐÑводиÑÑ ÑолÑко левÑÑ ÐºÐ¾Ð»Ð¾Ð½ÐºÑ Ð¾Ð±ÑÐ¸Ñ ÑÑÑок. --suppress-common-lines Ðе вÑводиÑÑ Ð¾Ð±Ñие ÑÑÑоки.одеÑжимом Ñайлов. -D ÐÐЯ --ifdef=ÐÐЯ ÐÑводиÑÑ Ð·Ð°Ð¿Ð»Ð°ÑÑ, иÑполÑзÑÑÑие конÑÑÑÑкÑÐ¸Ñ `#ifdef ÐÐЯ'. --ÐТÐÐ-group-format=ÐФÐТ ÐналогиÑно, но ÑоÑмаÑиÑоваÑÑ Ð²Ñ Ð¾Ð´Ð½Ñе гÑÑÐ¿Ð¿Ñ Ñипа ÐТÐРв ÑооÑвеÑÑÑвии Ñ ÑоÑмаÑом ÐФÐТ.ннÑе ÑаÑкÑÑÑием ÑабÑлÑÑии. --line-format=СФÐТ ÐналогиÑно, но ÑоÑмаÑиÑоваÑÑ Ð²Ñе Ð²Ñ Ð¾Ð´Ð½Ñе ÑÑÑоки Ñ Ð¡Ð¤ÐТ. --СТÐÐ-group-format=СФÐТ ÐналогиÑно, но ÑоÑмаÑиÑоваÑÑ Ð²Ñ Ð¾Ð´Ð½Ñе ÑÑÑоки Ñипа СТÐРв ÑооÑвеÑÑÑвии Ñ ÑоÑмаÑом СФÐТ.ÑÑÑÑÑ ÑÑÑок. ... -d --minimal ÐÑÑаÑÑÑÑ Ð½Ð°Ð¹Ñи наименÑÑий Ð½Ð°Ð±Ð¾Ñ Ð¸Ð·Ð¼ÐµÐ½ÐµÐ½Ð¸Ð¹. --speed-large-files ÐÑедполагаÑÑ, ÑÑо ÑÐ°Ð¹Ð»Ñ Ð±Ð¾Ð»ÑÑие Ñо многими ÑазбÑоÑаннÑми мелкими изменениÑми. -v --version ÐоказаÑÑ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð¾ веÑÑии и вÑйÑи. --help ÐоказаÑÑ ÑÑÑ ÑпÑÐ°Ð²ÐºÑ Ð¸ вÑйÑи. ÐÐТÐÐ0;0m или `ФÐÐÐ0;0m ÐÑли задан --from-file или --to-file, на ФÐÐÐ0;0m -', ÑиÑÐ°ÐµÑ ÑÑандаÑÑнÑй ввод. Ðб оÑÐ¸Ð±ÐºÐ°Ñ ÑообÑайÑе <bug-gnu-utils@gnu.org>. |
#apt-get install rsync
Чтение списков пакетов... Готово Построение дерева зависимостей Чтение информации о состоянии... Готово Следующие пакеты устанавливались автоматически и больше не требуются: update-inetd portmap Для их удаления используйте 'apt-get autoremove'. НОВЫЕ пакеты, которые будут установлены: rsync обновлено 0, установлено 1 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено. Необходимо скачать 333kБ архивов. После данной операции, объём занятого дискового пространства возрастёт на 614kB. Получено:1 http://10.0.35.1 sid/main rsync 3.0.5-1 [333kB] Получено 333kБ за 0s (387kБ/c) Выбор ранее не выбранного пакета rsync. (Чтение базы данных ... на данный момент установлено 44632 файлов и каталогов.) Распаковывается пакет rsync (из файла .../rsync_3.0.5-1_i386.deb)... Обрабатываются триггеры для man-db ... Настраивается пакет rsync (3.0.5-1) ... |
#rsy
rsync rsyslogd |
#rsync -axv --progress 10.0.35.100:/tmp/l{1,2} /tmp/
The authenticity of host '10.0.35.100 (10.0.35.100)' can't be established. RSA key fingerprint is 69:b5:3e:1a:9a:b7:c3:c3:96:03:c7:b7:b4:69:1d:3b. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '10.0.35.100' (RSA) to the list of known hosts. root@10.0.35.100's password: bash: rsync: команда не найдена rsync: connection unexpectedly closed (0 bytes received so far) [receiver] rsync error: remote command not found (code 127) at io.c(600) [receiver=3.0.5] |
#diff
diff diff3 diffindex-download diffindex-rred |
#diff
diff diff3 diffindex-download diffindex-rred |
#diff --color
diff: unrecognized option '--color' diff: Попробуйте `diff --help' для получения более подробного описания. |
#diff --help
rom-file или --to-file, на ФÐÐÐкак `-', ÑиÑÐ°ÐµÑ ÑÑандаÑÑнÑй ввод. -d --minimal ÐÑÑаÑÑÑÑ Ð½Ð°Ð¹Ñи наименÑÑий Ð½Ð°Ð±Ð¾Ñ Ð¸Ð·Ð¼ÐµÐ½ÐµÐ½Ð¸Ð¹. Ðб оÑÐ¸Ð±ÐºÐ°Ñ ÑообÑайÑе <bug-gnu-utils@gnu.org>.»Ñ болÑÑие Ñо многими»Ð¾Ð². ÑазбÑоÑаннÑми мелкими изменениÑми.Ñайлов. -D ÐÐЯ --ifdef=ÐÐЯ ÐÑводиÑÑ Ð·Ð°Ð¿Ð»Ð°ÑÑ, иÑполÑзÑÑÑие конÑÑÑÑкÑÐ¸Ñ `#ifdef ÐÐЯ'. -v --version ÐоказаÑÑ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð¾ веÑÑии и вÑйÑи.ÑÑ Ð²Ñ Ð¾Ð´Ð½Ñе гÑÑÐ¿Ð¿Ñ Ñипа ÐТÐÐ --help ÐоказаÑÑ ÑÑÑ ÑпÑÐ°Ð²ÐºÑ Ð¸ вÑйÑи.ÑмаÑом ÐФÐТ.¿ÑобелÑнÑÑ Ñимволов. --line-format=СФÐТ ÐналогиÑно, но ÑоÑмаÑиÑоваÑÑ Ð²Ñе Ð²Ñ Ð¾Ð´Ð½Ñе ÑÑÑоки Ñ Ð¡Ð¤ÐТ. ФÐÐÐÐÐ-group-format=СФÐТ ÐналогиÑно, но ÑоÑмаÑиÑоваÑÑ Ð²Ñ Ð¾Ð´Ð½Ñе ÑÑÑоки Ñипа СТÐРв ÑооÑвеÑÑÑвии Ñ ÑоÑмаÑом СФÐТ. ÑÑÑоки коÑоÑÑÑ ... -t --expand-tabs РаÑкÑÑваÑÑ Ð¿Ñи вÑводе ÑÐ¸Ð¼Ð²Ð¾Ð»Ñ ÑабÑлÑÑии в пÑобелÑ. -T --initial-tab ÐÑÑавниваÑÑ ÑабÑлÑÑÐ¸Ñ Ð´Ð¾Ð±Ð°Ð²Ð»ÑÑ Ð² наÑало Ñимвол ÑабÑлÑÑии. -r --recursive РекÑÑÑивно ÑÑавниваÑÑ Ð¿Ð¾Ð´ÐºÐ°Ñалоги. -N --new-file ÐоÑпÑинимаÑÑ Ð½ÐµÑÑÑеÑÑвÑÑÑие ÑÐ°Ð¹Ð»Ñ ÐºÐ°Ðº пÑÑÑÑе. --unidirectional-new-file ÐоÑпÑинимаÑÑ Ð½ÐµÑÑÑеÑÑвÑÑÑие пеÑвÑе ÑÐ°Ð¹Ð»Ñ ÐºÐ°Ðº пÑÑÑÑе. -s --report-identical-files СообÑаÑÑ Ð¾Ð± одинаковÑÑ ÑÐ°Ð¹Ð»Ð°Ñ . -x ÐÐÐ ÐÐÐЦ --exclude=ÐÐÐ ÐÐÐЦ ÐÑклÑÑиÑÑ ÑайлÑ, ÑÑи имена ÑовпадаÑÑ Ñ ÐÐÐ ÐÐЦÐÐ. -X ФÐÐÐ xclude-from=ФÐÐÐÑÑ Ñ ÐºÐ°ÐºÐ¸Ð¼-либо обÑазÑом из запиÑаннÑÑ Ð² ФÐÐÐtarting-file=ФÐÐÐÐÐÐ |
#diff --help | grep color
|
#diff --help | grep col
--left-column Выводить только левую колонку общих строк. |
#diff --help | grep c
-i --ignore-case ÐгноÑиÑоваÑÑ ÑегиÑÑÑ Ð±Ñкв в ÑодеÑжимом Ñайлов. --ignore-file-name-case ÐгноÑиÑоваÑÑ ÑегиÑÑÑ Ð±Ñкв в Ð¸Ð¼ÐµÐ½Ð°Ñ Ñайлов. --no-ignore-file-name-case УÑиÑÑваÑÑ ÑегиÑÑÑ Ð±Ñкв в Ð¸Ð¼ÐµÐ½Ð°Ñ Ñайлов. -b --ignore-space-change ÐгноÑиÑоваÑÑ Ð¸Ð·Ð¼ÐµÐ½ÐµÐ½Ð¸Ñ ÑиÑла пÑобелÑнÑÑ Ñимволов. -w --ignore-all-space ÐгноÑиÑоваÑÑ Ð²Ñе пÑобелÑнÑе ÑимволÑ. -I Ð Ð --ignore-matching-lines=Ð Ð ÐгноÑиÑоваÑÑ Ð¸Ð·Ð¼ÐµÐ½ÐµÐ½Ð¸Ñ, ÑÑÑоки коÑоÑÑÑ --strip-trailing-cr УдалиÑÑ Ð½Ð° вÑводе завеÑÑаÑÑий возвÑÐ°Ñ ÐºÐ°ÑеÑки. -c -C ЧÐСÐontext[=ЧÐСÐÑÑÑок конÑекÑÑа. -p --show-c-function ÐоказÑваÑÑ C-ÑÑнкÑиÑ, ÑодеÑжаÑÑÑ Ð¸Ð·Ð¼ÐµÐ½ÐµÐ½Ð¸Ðµ. -F Ð Ð --show-function-line=Ð Ð ÐоказÑваÑÑ Ð¿ÑедÑеÑÑвÑÑÑÑÑ ÑÑÑокÑ, ÑовпадаÑÑÑÑ ... --suppress-common-lines Ðе вÑводиÑÑ Ð¾Ð±Ñие ÑÑÑоки. СТÐÐ Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ `old', `new', или `unchanged', ÐТÐÐ -- Ñо же и `changed'. %c'С' один Ñимвол С %c'\OOO' один Ñимвол Ñ Ð²Ð¾ÑÑмеÑиÑнÑм кодом OOO -r --recursive РекÑÑÑивно ÑÑавниваÑÑ Ð¿Ð¾Ð´ÐºÐ°Ñалоги. --unidirectional-new-file ÐоÑпÑинимаÑÑ Ð½ÐµÑÑÑеÑÑвÑÑÑие пеÑвÑе ÑÐ°Ð¹Ð»Ñ ÐºÐ°Ðº пÑÑÑÑе. -s --report-identical-files СообÑаÑÑ Ð¾Ð± одинаковÑÑ ÑÐ°Ð¹Ð»Ð°Ñ . -x ÐÐÐ ÐÐÐЦ --exclude=ÐÐÐ ÐÐÐЦ ÐÑклÑÑиÑÑ ÑайлÑ, ÑÑи имена ÑовпадаÑÑ Ñ ÐÐÐ ÐÐЦÐÐ. -X ФÐÐÐ xclude-from=ФÐÐÐÑÑ Ñ ÐºÐ°ÐºÐ¸Ð¼-либо |
#echo hello | sendxmpp yura@freetalk.org.ua
cannot read /root/.sendxmpprc: ÐÐµÑ Ñакого Ñайла или каÑалога |
#cp /home/user/.sendxmpprc /root/
|
#echo hello | sendxmpp yura@freetalk.org.ua
|
#echo hello | sendxmpp yura@freetalk.org.ua
|
#echo hello | sendxmpp yura@freetalk.org.ua
|
#echo hello | sendxmpp yura@freetalk.org.ua
|
#echo hello | sendxmpp yura@freetalk.org.ua
^[[A |
#echo hello | sendxmpp yura@freetalk.org.ua
^[[A |
#echo hello | sendxmpp yura@freetalk.org.ua
^[[A |
#echo hello | sendxmpp yura@freetalk.org.ua
|
#echo hello | sendxmpp yura@freetalk.org.ua
|
#echo hello | sendxmpp yura@freetalk.org.ua
|
#echo "ÐÑаки на каналÑном ÑÑовне ÑеÑи
> е ÑÐ¸Ð¿Ñ Ð°Ñак не Ð¾Ñ Ð²Ð°ÑÑваÑÑ Ð²Ñе возможнÑе аÑаки):лÑÑен, аÑаки можно ÑазделиÑÑ Ð½Ð° Ñакие неÑколÑко Ñипов (вÑÐ´ÐµÐ»ÐµÐ½Ð½Ñ > ÐºÐ¸Ñ Ð²Ð¸Ð´Ð¸Ð¼ÑÑ Ð¿Ñизнаков аÑаки неÑ;Ð¼ÐµÐ¶Ð´Ñ Ð½Ð¸Ð¼Ð¸, либо пеÑÐµÑ Ð²Ð°ÑÑÐ²Ð°ÐµÑ ÐµÐ³Ð¾ и подменÑеÑ. ÐÑи ÑÑом, Ð´Ð»Ñ Ð¶ÐµÑÑв аÑаки, ника з доÑÑаÑоÑно Ð´Ð»Ñ Ñакого вида аÑаки;·Ð²Ð¾Ð»ÑÑÑ Ð¿Ð¾Ð»ÑÑиÑÑ Ð¾Ð´Ð½Ð¾ÑÑоÑонний доÑÑÑп к какомÑ-Ñо ÑÑаÑÑÐºÑ ÑеÑи. ÐÑого как Ñа Ð³Ð¸Ñ Ñипов аÑак в ÑÑÐ¸Ñ ÑÑаÑÑÐºÐ°Ñ ÑеÑи;ÑоÑÑе ÑеоÑеÑиÑеÑки Ð´Ð¾Ð»Ð¶Ð½Ñ Ð±Ñли бÑÑÑ Ð½ÐµÐ´Ð¾ÑÑÑпнÑ. Ð, возможно, вÑполнение дÑÑ Ñ Ð²Ð¾Ð·Ð¼Ð¾Ð¶Ð½Ð¾ÑÑÑ Ð½Ð°ÑÑÑиÑÑ Ð¸Ñ Ð½Ð¾ÑмалÑнÑÑ ÑабоÑÑ Ð¸ Ñаким обÑазом наÑÑÑиÑÑ ÑабоÑÑ " | sendxmpp yura@freetalk.org.ua¿Ð¾Ð²ÐµÐ´ÐµÐ½Ð¸Ðµ. Ðо еÑÑ |
#echo "Атаки на канальном уровне сети
hello | sendxmpp yura@freetalk.org.ua echo hello,world | sendxmpp uiyn@freetalk.org.ua |
#cat /etc/resolv.conf
nameserver 10.0.35.1 domain unix.nt |
#vi /tmp/ddd
|
#echo linux8 | sendxmpp xmana@jabber.kiev.ua
|
#echo linux8 | sendxmpp swdakatest@jabber.ru
|
#vi /usr/local/bin/syslog2jabber
|
#vi /usr/local/bin/syslog2jabber
|
#chmod +x /usr/local/bin/syslog2jabber
|
#syslog2
syslog2eximlog syslog2jabber |
#syslog2jabber
^C |
#syslog2jabber &
[1] 29862 [1]+ Stopped syslog2jabber |
#syslog2jabber &
[2] 29870 [2]+ Stopped syslog2jabber |
#syslog2jabber
dsf dasfdf sdf ^C |
#apt-get install sys
sysadmin-guide sysrqd systemtap-sdt-dev sysbench sysstat systemtap-server sysfsutils system-config-audit system-tools-backends sysinfo system-config-lvm system-tools-backends-dev sysklogd system-config-printer systraq syslinux system-config-printer-gnome systune syslinux-common system-config-printer-kde sysutils syslogd systemconfigurator sysvbanner syslog-ng system-log-daemon sysvconfig syslogout system-services sysvinit syslog-summary systemsettings sysvinit-utils sysnews systemtap sysv-rc sysprof systemtap-client sysv-rc-conf sysprofile systemtap-doc sysprof-module-source systemtap-runtime |
#apt-get install syslog
syslogd syslog-ng syslogout syslog-summary |
#apt-get install syslog-ng
ЧÑение ÑпиÑков пакеÑов... ÐоÑово ÐоÑÑÑоение деÑева завиÑимоÑÑей ЧÑение инÑоÑмаÑии о ÑоÑÑоÑнии... ÐоÑово СледÑÑÑие пакеÑÑ ÑÑÑанавливалиÑÑ Ð°Ð²ÑомаÑиÑеÑки и болÑÑе не ÑÑебÑÑÑÑÑ: update-inetd portmap ÐÐ»Ñ Ð¸Ñ ÑÐ´Ð°Ð»ÐµÐ½Ð¸Ñ Ð¸ÑполÑзÑйÑе 'apt-get autoremove'. ÐÑдÑÑ ÑÑÑÐ°Ð½Ð¾Ð²Ð»ÐµÐ½Ñ ÑледÑÑÑие дополниÑелÑнÑе пакеÑÑ: libevtlog0 ÐакеÑÑ, коÑоÑÑе бÑдÑÑ Ð£ÐÐÐsyslog ÐÐÐЫРпакеÑÑ, коÑоÑÑе бÑдÑÑ ÑÑÑановленÑ: ... ÐбÑабаÑÑваÑÑÑÑ ÑÑиггеÑÑ Ð´Ð»Ñ man-db ... ÐÑÐ±Ð¾Ñ Ñанее не вÑбÑанного пакеÑа libevtlog0. (ЧÑение Ð±Ð°Ð·Ñ Ð´Ð°Ð½Ð½ÑÑ ... на даннÑй Ð¼Ð¾Ð¼ÐµÐ½Ñ ÑÑÑановлено 44636 Ñайлов и каÑалогов.) РаÑпаковÑваеÑÑÑ Ð¿Ð°ÐºÐµÑ libevtlog0 (из Ñайла .../libevtlog0_0.2.8~1-2_i386.deb)... ÐÑÐ±Ð¾Ñ Ñанее не вÑбÑанного пакеÑа syslog-ng. РаÑпаковÑваеÑÑÑ Ð¿Ð°ÐºÐµÑ syslog-ng (из Ñайла .../syslog-ng_2.0.9-4.1_i386.deb)... ÐбÑабаÑÑваÑÑÑÑ ÑÑиггеÑÑ Ð´Ð»Ñ man-db ... ÐаÑÑÑаиваеÑÑÑ Ð¿Ð°ÐºÐµÑ libevtlog0 (0.2.8~1-2) ... ÐаÑÑÑаиваеÑÑÑ Ð¿Ð°ÐºÐµÑ syslog-ng (2.0.9-4.1) ... Starting system logging: syslog-ng. |
#tail -f /var/log/messages
May 27 12:48:39 linux6 rsyslogd: [origin software="rsyslogd" swVersion="3.22.0" x-pid="14002" x-info="http://www.rsyslog.com"] restart May 27 12:50:08 10.0.35.100 00000000 93 40 2a 96 59 91 7e 03 5a 82 cc a0 2f 9c d1 ef |.@*.Y.~.Z.../...|#01200000010 2e ad 56 c2 97 07 92 6d 61 07 1a 99 c1 bd 89 5f |..V....ma......_|#01200000020 5c c6 f1 c2 0a a6 d4 5b d1 6b 1f 71 e4 87 52 d6 |\......[.k.q..R.|#01200000030 8b b2 82 4e bc 28 9c d2 df f6 28 96 c4 dd ad 37 |...N.(....(....7|#01200000040 97 6c 4b 49 36 d2 63 40 2e dd b3 1 May 27 12:50:40 linux8 сендмайл: Палыч, привет! May 27 12:50:41 linux8 сендмайл: Палыч, привет! May 27 12:50:42 linux8 сендмайл: Палыч, привет! May 27 12:52:47 linux8 kernel: Kernel logging (proc) stopped. May 27 12:52:51 linux8 kernel: imklog 3.22.0, log source = /proc/kmsg started. May 27 12:52:51 linux8 rsyslogd: [origin software="rsyslogd" swVersion="3.22.0" x-pid="6268" x-info="http://www.rsyslog.com"] restart May 27 15:20:48 linux8 kernel: Kernel logging (proc) stopped. May 27 15:20:50 linux8 syslog-ng[30764]: syslog-ng starting up; version='2.0.9' ^C |
#echo Палыч, привет! | logger -t сендмайл
|
#tail -f /var/log/messages
May 27 12:50:08 10.0.35.100 00000000 93 40 2a 96 59 91 7e 03 5a 82 cc a0 2f 9c d1 ef |.@*.Y.~.Z.../...|#01200000010 2e ad 56 c2 97 07 92 6d 61 07 1a 99 c1 bd 89 5f |..V....ma......_|#01200000020 5c c6 f1 c2 0a a6 d4 5b d1 6b 1f 71 e4 87 52 d6 |\......[.k.q..R.|#01200000030 8b b2 82 4e bc 28 9c d2 df f6 28 96 c4 dd ad 37 |...N.(....(....7|#01200000040 97 6c 4b 49 36 d2 63 40 2e dd b3 1 May 27 12:50:40 linux8 сендмайл: Палыч, привет! May 27 12:50:41 linux8 сендмайл: Палыч, привет! May 27 12:50:42 linux8 сендмайл: Палыч, привет! May 27 12:52:47 linux8 kernel: Kernel logging (proc) stopped. May 27 12:52:51 linux8 kernel: imklog 3.22.0, log source = /proc/kmsg started. May 27 12:52:51 linux8 rsyslogd: [origin software="rsyslogd" swVersion="3.22.0" x-pid="6268" x-info="http://www.rsyslog.com"] restart May 27 15:20:48 linux8 kernel: Kernel logging (proc) stopped. May 27 15:20:50 linux8 syslog-ng[30764]: syslog-ng starting up; version='2.0.9' May 27 15:22:40 linux8 сендмайл: Палыч, привет! ^C |
$ssh 127.0.0.1
The authenticity of host '127.0.0.1 (127.0.0.1)' can't be established. RSA key fingerprint is 34:6c:c2:da:38:7c:d7:17:e9:cd:17:8d:e7:cf:f1:a6. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '127.0.0.1' (RSA) to the list of known hosts. user@127.0.0.1's password: Permission denied, please try again. user@127.0.0.1's password: dasfasdfaPermission denied, please try again. user@127.0.0.1's password: Permission denied (publickey,password). |
$ssh 127.0.0.1
user@127.0.0.1's password: Permission denied, please try again. user@127.0.0.1's password: Permission denied, please try again. user@127.0.0.1's password: Permission denied (publickey,password). |
#tail -f /var/log/auth.log
May 27 15:24:01 linux8 CRON[31355]: pam_unix(cron:session): session closed for user user May 27 15:24:01 linux8 CRON[31354]: pam_unix(cron:session): session closed for user user May 27 15:24:58 linux8 sshd[31780]: reverse mapping checking getaddrinfo for localhost [127.0.0.1] failed - POSSIBLE BREAK-IN ATTEMPT! May 27 15:25:00 linux8 sshd[31780]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=127.0.0.1 user=user May 27 15:25:01 linux8 CRON[31782]: pam_unix(cron:session): session opened for user user by (uid=0) May 27 15:25:01 linux8 CRON[31782]: pam_unix(cron:session): session closed for user user May 27 15:25:02 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:12 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:15 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:15 linux8 sshd[31780]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=127.0.0.1 user=user ^C |
#tail -f /var/log/auth.log
May 27 15:24:01 linux8 CRON[31355]: pam_unix(cron:session): session closed for user user May 27 15:24:01 linux8 CRON[31354]: pam_unix(cron:session): session closed for user user May 27 15:24:58 linux8 sshd[31780]: reverse mapping checking getaddrinfo for localhost [127.0.0.1] failed - POSSIBLE BREAK-IN ATTEMPT! May 27 15:25:00 linux8 sshd[31780]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=127.0.0.1 user=user May 27 15:25:01 linux8 CRON[31782]: pam_unix(cron:session): session opened for user user by (uid=0) May 27 15:25:01 linux8 CRON[31782]: pam_unix(cron:session): session closed for user user May 27 15:25:02 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:12 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:15 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:15 linux8 sshd[31780]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=127.0.0.1 user=user ^C |
#tail -f /var/log/syslog
May 27 15:20:48 linux8 kernel: Kernel logging (proc) stopped. May 27 15:20:50 linux8 syslog-ng[30764]: syslog-ng starting up; version='2.0.9' May 27 15:21:01 linux8 /USR/SBIN/CRON[30784]: (user) CMD (date >> /tmp/date.log^I) May 27 15:22:01 linux8 /USR/SBIN/CRON[30967]: (user) CMD (date >> /tmp/date.log^I) May 27 15:22:01 linux8 /USR/SBIN/CRON[30968]: (user) CMD (date >> /tmp/date2.log) May 27 15:22:40 linux8 сендмайл: Палыч, привет! May 27 15:23:01 linux8 /USR/SBIN/CRON[31185]: (user) CMD (date >> /tmp/date.log^I) May 27 15:24:01 linux8 /USR/SBIN/CRON[31368]: (user) CMD (date >> /tmp/date.log^I) May 27 15:24:01 linux8 /USR/SBIN/CRON[31370]: (user) CMD (date >> /tmp/date2.log) May 27 15:25:01 linux8 /USR/SBIN/CRON[31789]: (user) CMD (date >> /tmp/date.log^I) ^C |
#tail -f /var/log/auth.log
May 27 15:24:01 linux8 CRON[31355]: pam_unix(cron:session): session closed for user user May 27 15:24:01 linux8 CRON[31354]: pam_unix(cron:session): session closed for user user May 27 15:24:58 linux8 sshd[31780]: reverse mapping checking getaddrinfo for localhost [127.0.0.1] failed - POSSIBLE BREAK-IN ATTEMPT! May 27 15:25:00 linux8 sshd[31780]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=127.0.0.1 user=user May 27 15:25:01 linux8 CRON[31782]: pam_unix(cron:session): session opened for user user by (uid=0) May 27 15:25:01 linux8 CRON[31782]: pam_unix(cron:session): session closed for user user May 27 15:25:02 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:12 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:15 linux8 sshd[31780]: Failed password for user from 127.0.0.1 port 43726 ssh2 May 27 15:25:15 linux8 sshd[31780]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=127.0.0.1 user=user May 27 15:26:01 linux8 CRON[32026]: pam_unix(cron:session): session opened for user user by (uid=0) May 27 15:26:01 linux8 CRON[32025]: pam_unix(cron:session): session opened for user user by (uid=0) May 27 15:26:01 linux8 CRON[32025]: pam_unix(cron:session): session closed for user user May 27 15:26:01 linux8 CRON[32026]: pam_unix(cron:session): session closed for user user ^C |
#/etc/init.d/syslog-ng restart
Stopping system logging: syslog-ng. Starting system logging: syslog-ngsyntax error at 212 failed! |
#/etc/init.d/syslog-ng restart
Stopping system logging: syslog-ng. Starting system logging: syslog-ng. |
#vi /usr/local/bin/syslog2jabber
|
$ssh 127.0.0.1
user@127.0.0.1's password: Permission denied, please try again. user@127.0.0.1's password: Permission denied, please try again. user@127.0.0.1's password: Permission denied (publickey,password). |
$ssh 127.0.0.1
user@127.0.0.1's password: Permission denied, please try again. user@127.0.0.1's password: |
#зÑзps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 12975 pts/4 S+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 12984 pts/4 R+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13002 pts/4 R+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13011 pts/4 R+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13020 pts/4 S+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13029 pts/4 R+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13038 pts/4 R+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13047 pts/4 S+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13056 pts/4 R+ 0:00 grep cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13074 pts/4 R+ 0:00 grep cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron
2531 ? Ss 0:00 /usr/sbin/cron 13183 pts/4 R+ 0:00 grep cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#ps ax | grep cron | grep -v grep
2531 ? Ss 0:00 /usr/sbin/cron |
#pg
pg pgrep |
nameserver 10.0.35.1 domain unix.nt
Время первой команды журнала | 12:50:40 2009- 5-27 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Время последней команды журнала | 16:43:20 2009- 5-27 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в журнале | 101 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Процент команд с ненулевым кодом завершения, % | 10.89 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Процент синтаксически неверно набранных команд, % | 2.97 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Суммарное время работы с терминалом *, час | 2.01 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в единицу времени, команда/мин | 0.84 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Частота использования команд |
|
В журнал автоматически попадают все команды, данные в любом терминале системы.
Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.
Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
$ l s-l bash: l: command not found |
Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
$ test 5 -lt 4 |
Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
$ find / -name abc find: /home/devi-orig/.gnome2: Keine Berechtigung find: /home/devi-orig/.gnome2_private: Keine Berechtigung find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung find: /home/devi-orig/.metacity: Keine Berechtigung find: /home/devi-orig/.inkscape: Keine Berechtigung ^C |
Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
# id uid=0(root) gid=0(root) Gruppen=0(root) |
Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
$ vi ~/.bashrc
|
Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
$ patch ~/.bashrc |
Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.
Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.
Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.
Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора
Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.
Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.
Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:
$ whoami
user
$ #^ Интересно, кто я?в журнале это будет выглядеть так:
$ whoami
user
Интересно, кто я? |
Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:
$ whoami
user
$ cat > /dev/null #^ Интересно, кто я?
Программа whoami выводит имя пользователя, под которым мы зарегистрировались в системе. - Она не может ответить на вопрос о нашем назначении в этом мире.В журнале это будет выглядеть так:
$ whoami user
|
Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=
1 2 3 4Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.
LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008