Журнал лабораторных работ

Содержание

Журнал

Понедельник (03/13/06)

/dev/pts/3
10:28:35
$w
The authenticity of host '192.168.2.254 (192.168.2.254)' can't be established.
RSA key fingerprint is 8a:56:f3:96:fc:86:01:41:11:be:32:1a:02:1a:2f:99.
Are you sure you want to continue connecting (yes/no)? y
Please type 'yes' or 'no': yes
Warning: Permanently added '192.168.2.254' (RSA) to the list of known hosts.
gabzya@192.168.2.254's password:
[gabzya@tbil gabzya]$ su
Password:
[root@tbil gabzya]# passwd gabzya
Changing password for user gabzya.
...
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU  WHAT
gabzya   tty1     -                13Mar06 37days  0.46s  0.46s  -bash
gabzya   tty2     -                13Mar06 37days  0.09s  0.07s  script -f -q /home/gabzya/.lilalo//2402587581243228577-1142239181.script
gabzya   tty3     -                13Mar06 37days  0.03s  0.03s  -bash
gabzya   pts/1    192.168.2.1       1:02pm  0.00s  0.08s  0.00s  sshd: gabzya [priv]
[root@tbil gabzya]#
                     10:28:40 up  1:08,  2 users,  load average: 0,05, 0,05, 0,01
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
gabzya   pts/1    gabzya.hq.tbih-s 09:43   25:10   0.06s  0.04s script -f -q /h
gabzya   pts/3    192.168.2.254    10:28    1.00s  0.01s  0.01s script -f -q /h
10:28:40
$ifconfig
bash: ifconfig: command not found
10:28:52
$sbin/i
bash: sbin/ifconfig: Нет такого файла или каталога
10:28:57
$/sbin/ifconfig
eth0      Link encap:Ethernet  HWaddr 00:13:8F:6D:4B:AB
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::213:8fff:fe6d:4bab/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:21826 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7280 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2015757 (1.9 MiB)  TX bytes:757093 (739.3 KiB)
          Interrupt:10 Base address:0x8c00
eth1      Link encap:Ethernet  HWaddr 00:0E:2E:32:46:15
...
          RX bytes:1809616 (1.7 MiB)  TX bytes:1325226 (1.2 MiB)
          Interrupt:5 Base address:0x6400
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:2532 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2532 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:3682251 (3.5 MiB)  TX bytes:3682251 (3.5 MiB)
10:29:00
$/sbin/ifconfig |less
10:29:14
$netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State
q
10:29:28
$host
Usage: host [-aCdlriTwv] [-c class] [-N ndots] [-t type] [-W time]
            [-R number] hostname [server]
       -a is equivalent to -v -t *
       -c specifies query class for non-IN data
       -C compares SOA records on authoritative nameservers
       -d is equivalent to -v
       -l lists all hosts in a domain, using AXFR
       -i IP6.INT reverse lookups
       -N changes the number of dots allowed before root lookup is done
       -r disables recursive processing
       -R specifies number of retries for UDP packets
       -t specifies the query type
       -T enables TCP/IP mode
       -v enables verbose output
       -w specifies to wait forever for a reply
       -W specifies how long to wait for a reply
       -4 use IPv4 query transport only
       -6 use IPv6 query transport only
       -s a SERVFAIL response should stop query
10:29:30
$hostname
tbil.hq.tbih-sb.com.ua
10:29:35
$iptables -t nat -L
bash: iptables: command not found
10:30:09
$/sbin/i
iptables v1.3.3: can't initialize iptables table `nat': Permission denied (you must be root)
10:30:14
$sudo /sbin/iptables -t nat -L
Password:
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
REDIRECT   tcp  --  192.168.1.0/24       anywhere            tcp dpt:http redir ports 3128
DNAT       tcp  --  anywhere             tbil.hq.tbih-sb.com.ua tcp dpt:smtp to:192.168.2.254
DNAT       tcp  --  anywhere             tbil.hq.tbih-sb.com.ua tcp dpt:pop3 to:192.168.2.254:110
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
^[[B^[[B^[[B^[[B^[[B^[[B^[[B
10:30:40
$ sudo /etc/init.d/iptables restart
Сбрасываются правила брандмауэÑ[  ОК  ]
Политика цепочек брандмауэра ус[  ОК  ]ливается в ACCEPT: nat mangle filter
Выгружаются модули                        [  ОК  ]
Применяются правила брандмауэрÐ[  ОК  ]:
10:31:17
$ssh -p 3022 192.168.2.254
gabzya@192.168.2.254's password:
10:31:52
$ping 192.168.2.254
PING 192.168.2.254 (192.168.2.254) 56(84) bytes of data.
64 bytes from 192.168.2.254: icmp_seq=0 ttl=64 time=0.167 ms
64 bytes from 192.168.2.254: icmp_seq=1 ttl=64 time=0.171 ms
--- 192.168.2.254 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1013ms
rtt min/avg/max/mdev = 0.167/0.169/0.171/0.002 ms, pipe 2
10:32:01
$ping 192.168.2.1
PING 192.168.2.1 (192.168.2.1) 56(84) bytes of data.
64 bytes from 192.168.2.1: icmp_seq=0 ttl=64 time=0.089 ms
64 bytes from 192.168.2.1: icmp_seq=1 ttl=64 time=0.083 ms
64 bytes from 192.168.2.1: icmp_seq=2 ttl=64 time=0.086 ms
64 bytes from 192.168.2.1: icmp_seq=3 ttl=64 time=0.086 ms
64 bytes from 192.168.2.1: icmp_seq=4 ttl=64 time=0.092 ms
64 bytes from 192.168.2.1: icmp_seq=5 ttl=64 time=0.082 ms
--- 192.168.2.1 ping statistics ---
6 packets transmitted, 6 received, 0% packet loss, time 4999ms
rtt min/avg/max/mdev = 0.082/0.086/0.092/0.008 ms, pipe 2
10:32:10
$ping mail.ru
ping: unknown host mail.ru
10:32:25
$ping 192.168.1.1
PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.
64 bytes from 192.168.1.1: icmp_seq=0 ttl=64 time=0.095 ms
64 bytes from 192.168.1.1: icmp_seq=1 ttl=64 time=0.082 ms
--- 192.168.1.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.082/0.088/0.095/0.011 ms, pipe 2
10:33:55
$/sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.
68.2.1
SIOCADDRT: Операция не позволяется
10:34:07
$sudo
192.168.2.1
SIOCADDRT: Файл существует
10:34:20
$arp -an
bash: arp: command not found
10:34:56
$/sbin/arp -an
? (192.168.1.15) at 00:11:2F:63:19:6A [ether] on eth1
? (192.168.1.9) at 00:0C:F1:EA:17:91 [ether] on eth0
? (192.168.1.40) at 00:0B:6A:CA:6D:E4 [ether] on eth0
? (192.168.1.11) at 00:30:48:2C:1F:1E [ether] on eth1
? (192.168.1.21) at 00:13:D4:81:5A:34 [ether] on eth0
? (192.168.1.40) at 00:0B:6A:CA:6D:E4 [ether] on eth1
? (192.168.1.9) at 00:0C:F1:EA:17:91 [ether] on eth1
? (192.168.2.254) at 4C:00:10:54:A8:69 [ether] on eth1
? (192.168.1.21) at 00:13:D4:81:5A:34 [ether] on eth1
? (192.168.1.126) at <incomplete> on eth1
? (192.168.1.7) at 00:0A:48:01:59:30 [ether] on eth1
10:35:04
$reboot
reboot: must be superuser.
10:35:23
$sudo reboot

10:35:30
$w
 10:35:43 up  1:15,  2 users,  load average: 1,39, 0,81, 0,33
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
gabzya   pts/1    gabzya.hq.tbih-s 09:43   32:13   0.06s  0.04s script -f -q /h
gabzya   pts/3    192.168.2.254    10:28    0.00s  0.03s  0.01s script -f -q /h
10:35:43
$f
bash: f: command not found
10:35:46
$d
bash: d: command not found
10:35:48
$m
bash: m: command not found

Статистика

Время первой команды журнала10:28:35 2006- 3-13
Время последней команды журнала10:35:48 2006- 3-13
Количество командных строк в журнале27
Процент команд с ненулевым кодом завершения, %18.52
Процент синтаксически неверно набранных команд, %25.93
Суммарное время работы с терминалом *, час 0.12
Количество командных строк в единицу времени, команда/мин 3.74
Частота использования команд
sudo4|============| 12.90%
ping4|============| 12.90%
ifconfig3|=========| 9.68%
iptables2|======| 6.45%
reboot2|======| 6.45%
i2|======| 6.45%
arp2|======| 6.45%
w2|======| 6.45%
host1|===| 3.23%
route1|===| 3.23%
m1|===| 3.23%
/etc/init.d/iptables1|===| 3.23%
f1|===| 3.23%
netstat1|===| 3.23%
less1|===| 3.23%
d1|===| 3.23%
ssh1|===| 3.23%
hostname1|===| 3.23%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$