Журнал лабораторных работ

Содержание

Журнал

Понедельник (10/22/07)

/dev/ttyp0
19:43:44
#netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 samba.liag.org.ua:39802 ldap.liag.org.ua:ldap   TIME_WAIT
tcp        0      0 samba.liag.org.ua:39803 ldap.liag.org.ua:ldap   TIME_WAIT
tcp        0      0 samba.liag.org.ua:39801 ldap.liag.org.ua:ldap   TIME_WAIT
tcp        0      0 samba.liag.org.ua:39806 ldap.liag.org.ua:ldap   TIME_WAIT
tcp        0      0 samba.liag.org.ua:39807 ldap.liag.org.ua:ldap   TIME_WAIT
tcp        0      0 samba.liag.org.ua:39804 ldap.liag.org.ua:ldap   TIME_WAIT
tcp        0      0 samba.liag.org.ua:39805 ldap.liag.org.ua:ldap   TIME_WAIT
tcp        0      0 samba.liag.org.ua:39826 ldap.liag.org.ua:ldap   TIME_WAIT
...
tcp6       0      0 samba.liag.org.ua:ssh   vivio.treda.com.t:55932 ESTABLISHED
tcp6       0   3840 samba.liag.org.ua:ssh   chub.in:54823           ESTABLISHED
tcp6       0      0 samba.liag.org.ua:ssh   vivio.treda.com.t:36952 TIME_WAIT
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags       Type       State         I-Node Path
unix  4      [ ]         DGRAM                    2781     /dev/log
unix  3      [ ]         STREAM     CONNECTED     182203
unix  3      [ ]         STREAM     CONNECTED     182202
unix  2      [ ]         DGRAM                    13087
unix  2      [ ]         DGRAM                    2796
19:44:28
#last
root     ttyp0        chub.in          Mon Oct 22 15:02   still logged in
root     ttyp2        chub.in          Sun Oct 21 19:19 - 19:20  (00:00)
root     ttyp2        chub.in          Sun Oct 21 19:19 - 19:19  (00:00)
root     ttyp2        chub.in          Sun Oct 21 19:19 - 19:19  (00:00)
root     ttyp2        chub.in          Sun Oct 21 19:19 - 19:19  (00:00)
root     ttyp2        chub.in          Sun Oct 21 19:19 - 19:19  (00:00)
root     ttyp2        chub.in          Sun Oct 21 19:19 - 19:19  (00:00)
root     ttyp2        chub.in          Sun Oct 21 19:19 - 19:19  (00:00)
root     ttyp2        chub.in          Sun Oct 21 19:18 - 19:19  (00:00)
root     ttyp2        chub.in          Sun Oct 21 19:18 - 19:18  (00:00)
...
root     ttyp0        192.168.1.198    Sat Oct 20 07:41 - 08:35  (00:53)
root     ttyp0        192.168.1.198    Sat Oct 20 07:18 - 07:40  (00:22)
root     ttyp0        192.168.1.198    Sat Oct 20 07:07 - 07:18  (00:10)
root     ttyp0        192.168.1.198    Sat Oct 20 07:06 - 07:07  (00:00)
root     ttyp0        192.168.1.198    Sat Oct 20 07:04 - 07:06  (00:02)
reboot   system boot  2.6.18-5-xen-686 Sat Oct 20 06:56 - 16:44 (2+09:48)
root     tty1                          Sat Oct 20 06:53 - down   (00:02)
reboot   system boot  2.6.18-5-xen-686 Sat Oct 20 06:53 - 06:56  (00:02)
reboot   system boot  2.6.18-5-xen-686 Fri Oct 19 19:19 - 20:42  (01:23)
wtmp begins Mon Oct 15 16:04:31 2007
19:44:33
#vi /etc/ssh/sshd_config
5c5
< Port 22
---
> Port 22222
19:44:57
#/etc/init.d/ssh restart
Restarting OpenBSD Secure Shell server: sshd.
19:45:05
#netstat -lnp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN     3348/smbd
tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN     3348/smbd
tcp6       0      0 :::22222                :::*                    LISTEN     14954/sshd
udp        0      0 194.150.93.88:137       0.0.0.0:*                          3346/nmbd
udp        0      0 192.168.3.8:137         0.0.0.0:*                          3346/nmbd
udp        0      0 0.0.0.0:137             0.0.0.0:*                          3346/nmbd
udp        0      0 194.150.93.88:138       0.0.0.0:*                          3346/nmbd
udp        0      0 192.168.3.8:138         0.0.0.0:*                          3346/nmbd
udp        0      0 0.0.0.0:138             0.0.0.0:*                          3346/nmbd
udp        0      0 127.0.0.1:161           0.0.0.0:*                          2955/snmpd
Active UNIX domain sockets (only servers)
Proto RefCnt Flags       Type       State         I-Node PID/Program name    Path
unix  2      [ ACC ]     STREAM     LISTENING     126030   11035/sshd: root@tt /tmp/ssh-RGiCb11035/agent.11035

Вторник (10/23/07)

/dev/ttyp0
16:17:55
#mkfs.ext3 /dev/hda2
mke2fs 1.40-WIP (14-Nov-2006)
Filesystem label=
OS type: Linux
Block size=4096 (log=2)
Fragment size=4096 (log=2)
13107200 inodes, 26214400 blocks
1310720 blocks (5.00%) reserved for the super user
First data block=0
Maximum filesystem blocks=0
800 block groups
32768 blocks per group, 32768 fragments per group
16384 inodes per group
Superblock backups stored on blocks:
        32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632, 2654208,
        4096000, 7962624, 11239424, 20480000, 23887872
Writing inode tables: done
Creating journal (32768 blocks): done
Writing superblocks and filesystem accounting information: done
This filesystem will be automatically checked every 33 mounts or
180 days, whichever comes first.  Use tune2fs -c or -i to override.
16:20:48
#mount /dev/hda2 /mnt

16:28:16
#mv /home/* /mnt/

16:28:21
#umount /mnt

16:28:25
#mount /dev/hda2 /home

16:28:30
#ls /home/
admin  byyf      ektov   ivan        kiev       krupka  lost+found   oksana_skakun  pobelyatskij  shkurenko  stepan     vashenko
agel   dnepr1    guliys  kataev      konovalov  lena    malovichkod  oleg           samarseva     siriks     test       yfnbr
bush   dushenko  inna    khizhnyaks  kovtun     link    nevmeru      pivtorak       samba         sivokon    tokarenko
16:28:32
#du -sk /home/*
16      /home/admin
16      /home/agel
16      /home/bush
16      /home/byyf
16      /home/dnepr1
16      /home/dushenko
16      /home/ektov
16      /home/guliys
16      /home/inna
16      /home/ivan
...
16      /home/samarseva
8       /home/samba
16      /home/shkurenko
16      /home/siriks
16      /home/sivokon
16      /home/stepan
16      /home/test
16      /home/tokarenko
16      /home/vashenko
16      /home/yfnbr
16:28:41
#du -sk /home/*
16      /home/admin
16      /home/agel
16      /home/bush
16      /home/byyf
16      /home/dnepr1
16      /home/dushenko
16      /home/ektov
16      /home/guliys
16      /home/inna
16      /home/ivan
...
16      /home/samarseva
8       /home/samba
16      /home/shkurenko
16      /home/siriks
16      /home/sivokon
16      /home/stepan
16      /home/test
16      /home/tokarenko
16      /home/vashenko
16      /home/yfnbr
16:31:12
#vi /etc/fstab
2a3,4
> /dev/hda2           /home           ext3    defaults,errors=remount-ro  0       1
> 
16:32:27
#ls /home/sam
samarseva/ samba/
16:32:27
#ls /home/sam
samarseva/ samba/
16:32:27
#ls /home/samba/
profiles
16:33:43
#ls /home/samba/profiles/

прошло 17 минут
/dev/tty1
16:51:05
#ping ya.ru
PING ya.ru (213.180.204.8) 56(84) bytes of data.
64 bytes from ya.ru (213.180.204.8): icmp_seq=1 ttl=56 time=21.6 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=2 ttl=56 time=20.4 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=3 ttl=56 time=21.2 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=4 ttl=56 time=22.1 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=5 ttl=56 time=22.8 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=6 ttl=56 time=21.5 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=7 ttl=56 time=22.1 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=8 ttl=56 time=21.9 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=9 ttl=56 time=20.6 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=10 ttl=56 time=24.3 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=11 ttl=56 time=23.0 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=12 ttl=56 time=22.7 ms
64 bytes from ya.ru (213.180.204.8): icmp_seq=13 ttl=56 time=20.5 ms
--- ya.ru ping statistics ---
13 packets transmitted, 13 received, 0% packet loss, time 11998ms
rtt min/avg/max/mdev = 20.469/21.953/24.398/1.099 ms
16:52:00
#tcpdump -i -n eth1.4092 | less
16:52:18
#ifconfig
eth0      Link encap:Ethernet  HWaddr 00:16:3E:01:07:C1
          inet addr:194.150.93.88  Bcast:194.150.93.95  Mask:255.255.255.240
          inet6 addr: fe80::216:3eff:fe01:7c1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:992103 errors:0 dropped:0 overruns:0 frame:0
          TX packets:204227 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:803707583 (766.4 MiB)  TX bytes:47378685 (45.1 MiB)
eth0:0    Link encap:Ethernet  HWaddr 00:16:3E:01:07:C1
          inet addr:192.168.3.8  Bcast:192.168.3.255  Mask:255.255.255.0
...
          collisions:0 txqueuelen:0
          RX bytes:354870736 (338.4 MiB)  TX bytes:1024926423 (977.4 MiB)
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:7634 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7634 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:737848 (720.5 KiB)  TX bytes:737848 (720.5 KiB)
16:52:19
#tcpdump -n -i eth1.4092 | less
16:52:37
#tcpdump -n -i eth1.4092
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1.4092, link-type EN10MB (Ethernet), capture size 96 bytes
13:52:41.044119 IP 192.168.4.8.1088 > 192.168.4.253.139: P 237678667:237678797(130) ack 557784505 win 63005 NBT Session Packet: Session Message
13:52:41.044484 IP 192.168.4.253.139 > 192.168.4.8.1088: P 1:40(39) ack 130 win 65535 NBT Session Packet: Session Message
13:52:41.046392 IP 192.168.4.8.1088 > 192.168.4.253.139: P 130:260(130) ack 40 win 62966 NBT Session Packet: Session Message
13:52:41.046540 IP 192.168.4.253.139 > 192.168.4.8.1088: P 40:79(39) ack 260 win 65535 NBT Session Packet: Session Message
13:52:41.156170 IP 192.168.4.8.1088 > 192.168.4.253.139: . ack 79 win 62927
13:52:42.410147 IP 192.168.4.8.1088 > 192.168.4.253.139: P 260:390(130) ack 79 win 62927 NBT Session Packet: Session Message
13:52:42.410298 IP 192.168.4.253.139 > 192.168.4.8.1088: P 79:118(39) ack 390 win 65535 NBT Session Packet: Session Message
13:52:42.426610 IP 192.168.4.8.1088 > 192.168.4.253.139: P 390:520(130) ack 118 win 62888 NBT Session Packet: Session Message
...
13:52:43.434169 IP 192.168.4.253.139 > 192.168.4.8.1088: P 313:352(39) ack 1170 win 65535 NBT Session Packet: Session Message
13:52:43.570228 IP 192.168.4.8.1088 > 192.168.4.253.139: . ack 352 win 64123
13:52:46.556453 IP 192.168.4.17.138 > 192.168.4.255.138: NBT UDP PACKET(138)
13:52:48.307986 IP 192.168.4.8.137 > 192.168.4.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
13:52:48.308104 arp who-has 192.168.4.8 tell 192.168.4.2
13:52:48.729818 IP 192.168.4.250.137 > 192.168.4.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
13:52:48.768873 IP 192.168.4.8.137 > 192.168.4.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
27 packets captured
27 packets received by filter
0 packets dropped by kernel
прошло 23 минуты
/dev/ttyp0
17:16:12
#mount
/dev/hda1 on / type ext3 (rw,errors=remount-ro)
tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)
proc on /proc type proc (rw,noexec,nosuid,nodev)
sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)
udev on /dev type tmpfs (rw,mode=0755)
/dev/hda2 on /home type ext3 (rw,errors=remount-ro)
17:16:14
#ls /home/sam
ls: /home/sam: No such file or directory
17:16:18
#ls /home/samba/
profiles
17:16:19
#ls /home/
admin  byyf      ektov   ivan        kiev       krupka  lost+found   oksana_skakun  pobelyatskij  shkurenko  stepan     vashenko
agel   dnepr1    guliys  kataev      konovalov  lena    malovichkod  oleg           samarseva     siriks     test       yfnbr
bush   dushenko  inna    khizhnyaks  kovtun     link    nevmeru      pivtorak       samba         sivokon    tokarenko
17:16:24
#vi /etc/network/interfaces
13a14,34
> auto eth1.4092
> iface eth1.4092 inet static
>     address 192.168.4.253
>     network 192.168.4.0
>     netmask 255.255.255.0
>     broadcast 192.168.4.255
> 
> auto eth1.4091
> iface eth1.4091 inet static
>     address 192.168.5.253
>     network 192.168.5.0
>     netmask 255.255.255.0
>     broadcast 192.168.4.255
> 
> auto eth1.4090
> iface eth1.4090 inet static
>     address 192.168.6.253
>     network 192.168.6.0
>     netmask 255.255.255.0
>     broadcast 192.168.6.255
> 
17:17:02
#/etc/init.d/networking restart
Reconfiguring network interfaces...SIOCSIFADDR: No such device
eth1.4092: ERROR while getting interface flags: No such device
SIOCSIFNETMASK: No such device
SIOCSIFBRDADDR: No such device
eth1.4092: ERROR while getting interface flags: No such device
eth1.4092: ERROR while getting interface flags: No such device
Failed to bring up eth1.4092.
SIOCSIFADDR: No such device
eth1.4091: ERROR while getting interface flags: No such device
SIOCSIFNETMASK: No such device
...
eth1.4091: ERROR while getting interface flags: No such device
Failed to bring up eth1.4091.
SIOCSIFADDR: No such device
eth1.4090: ERROR while getting interface flags: No such device
SIOCSIFNETMASK: No such device
SIOCSIFBRDADDR: No such device
eth1.4090: ERROR while getting interface flags: No such device
eth1.4090: ERROR while getting interface flags: No such device
Failed to bring up eth1.4090.
done.
17:17:07
#apt-get install vlan
Чтение списков пакетов... Готово
Построение дерева зависимостей... Готово
Будут установлены следующие дополнительные пакеты:
  iproute libatm1
Рекомендуемые пакеты:
  iproute-doc
НОВЫЕ пакеты, которые будут установлены:
  iproute libatm1 vlan
обновлено 0, установлено 3 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
Необходимо скачать 383kБ архивов.
...
Выбор ранее не выбранного пакета libatm1.
(Чтение базы данных... на данный момент установлено 14323 файлов и каталогов.)
Распаковывается пакет libatm1 (из файла .../libatm1_2.4.1-17_i386.deb)...
Выбор ранее не выбранного пакета iproute.
Распаковывается пакет iproute (из файла .../iproute_20061002-3_i386.deb)...
Выбор ранее не выбранного пакета vlan.
Распаковывается пакет vlan (из файла .../archives/vlan_1.9-2_i386.deb)...
Настраивается пакет libatm1 (2.4.1-17) ...
Настраивается пакет iproute (20061002-3) ...
Настраивается пакет vlan (1.9-2) ...
17:17:18
#/etc/init.d/networking restart
Reconfiguring network interfaces...WARNING:  Could not open /proc/net/vlan/config.  Maybe you need to load the 8021q module, or maybe you are not using PROCFS??
Set name-type for VLAN subsystem. Should be visible in /proc/net/vlan/config
Added VLAN with VID == 4092 to IF -:eth1:-
Set name-type for VLAN subsystem. Should be visible in /proc/net/vlan/config
Added VLAN with VID == 4091 to IF -:eth1:-
Set name-type for VLAN subsystem. Should be visible in /proc/net/vlan/config
Added VLAN with VID == 4090 to IF -:eth1:-
done.
17:17:19
#ifconfig
eth0      Link encap:Ethernet  HWaddr 00:16:3E:01:07:C1
          inet addr:194.150.93.88  Bcast:194.150.93.95  Mask:255.255.255.240
          inet6 addr: fe80::216:3eff:fe01:7c1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:33 errors:0 dropped:0 overruns:0 frame:0
          TX packets:30 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2736 (2.6 KiB)  TX bytes:9235 (9.0 KiB)
eth0:0    Link encap:Ethernet  HWaddr 00:16:3E:01:07:C1
          inet addr:192.168.3.8  Bcast:192.168.3.255  Mask:255.255.255.0
...
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:344 (344.0 b)
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:11 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1056 (1.0 KiB)  TX bytes:1056 (1.0 KiB)
17:17:22
#ping 192.168.4.254
PING 192.168.4.254 (192.168.4.254) 56(84) bytes of data.
64 bytes from 192.168.4.254: icmp_seq=1 ttl=64 time=0.234 ms
--- 192.168.4.254 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.234/0.234/0.234/0.000 ms
17:17:30
#traceroute -I -n 192.168.4.254
traceroute to 192.168.4.254 (192.168.4.254), 30 hops max, 40 byte packets
 1  192.168.4.254  0.152 ms  0.197 ms  0.075 ms
17:21:03
#ls /var/log/samba/
cores                log.194.121.79.179  log.200.26.77.2     log.41.234.172.95  log.ecopy-e40856ef5  log.newtonto_  log.smbd
log.                 log.194.154.76.187  log.201.79.163.250  log.61.173.22.108  log.fintra-ycji8nzk  log.nmbd       log.talentoaa
log.122.162.215.173  log.194.157.18.221  log.213.123.129.42  log.66.218.4.2     log.manager          log.rampeiras
log.125.225.129.168  log.195.8.173.190   log.218.44.82.75    log.70.225.162.25  log.momerdadd        log.sayed
log.192.168.4.1      log.200.127.254.91  log.24.68.153.97    log.83.27.163.28   log.newton___        log.shitbanda
17:21:17
#ls -t /var/log/samba/
log.shitbanda      log.momerdadd      log.manager         log.newtonto_        log.ecopy-e40856ef5  log.24.68.153.97    log.194.121.79.179
log.218.44.82.75   log.195.8.173.190  log.61.173.22.108   log.194.157.18.221   log.125.225.129.168  log.70.225.162.25   cores
log.sayed          log.nmbd           log.200.127.254.91  log.fintra-ycji8nzk  log.122.162.215.173  log.rampeiras
log.41.234.172.95  log.smbd           log.talentoaa       log.213.123.129.42   log.194.154.76.187   log.201.79.163.250
log.83.27.163.28   log.192.168.4.1    log.200.26.77.2     log.66.218.4.2       log.newton___        log.
17:21:22
#ls -tl /var/log/samba/
итого 88
-rw-r--r-- 1 root root   246 2007-10-23 19:36 log.shitbanda
-rw-r--r-- 1 root root     0 2007-10-23 19:36 log.218.44.82.75
-rw-r--r-- 1 root root     0 2007-10-23 19:29 log.sayed
-rw-r--r-- 1 root root     0 2007-10-23 19:29 log.41.234.172.95
-rw-r--r-- 1 root root     0 2007-10-23 17:34 log.83.27.163.28
-rw-r--r-- 1 root root   123 2007-10-23 17:34 log.momerdadd
-rw-r--r-- 1 root root    98 2007-10-23 17:07 log.195.8.173.190
-rw-r--r-- 1 root root 12864 2007-10-23 14:20 log.nmbd
-rw-r--r-- 1 root root 26023 2007-10-23 14:15 log.smbd
...
-rw-r--r-- 1 root root     0 2007-10-22 14:48 log.122.162.215.173
-rw-r--r-- 1 root root     0 2007-10-22 05:14 log.194.154.76.187
-rw-r--r-- 1 root root   246 2007-10-22 04:40 log.newton___
-rw-r--r-- 1 root root     0 2007-10-22 04:40 log.24.68.153.97
-rw-r--r-- 1 root root     0 2007-10-21 21:51 log.70.225.162.25
-rw-r--r-- 1 root root   123 2007-10-21 19:05 log.rampeiras
-rw-r--r-- 1 root root     0 2007-10-21 19:05 log.201.79.163.250
-rw-r--r-- 1 root root   112 2007-10-21 14:31 log.
-rw-r--r-- 1 root root     0 2007-10-21 14:31 log.194.121.79.179
drwx------ 4 root root  4096 2007-10-20 07:47 cores
17:21:32
#tail -f /var/log/samba/log.shitbanda
[2007/10/22 14:48:49, 1] smbd/service.c:make_connection(1035)
  make_connection: refusing to connect with no session setup
[2007/10/23 19:36:47, 1] smbd/service.c:make_connection(1035)
  make_connection: refusing to connect with no session setup
17:21:46
#ls -tl /var/log/samba/
итого 88
-rw-r--r-- 1 root root   246 2007-10-23 19:36 log.shitbanda
-rw-r--r-- 1 root root     0 2007-10-23 19:36 log.218.44.82.75
-rw-r--r-- 1 root root     0 2007-10-23 19:29 log.sayed
-rw-r--r-- 1 root root     0 2007-10-23 19:29 log.41.234.172.95
-rw-r--r-- 1 root root     0 2007-10-23 17:34 log.83.27.163.28
-rw-r--r-- 1 root root   123 2007-10-23 17:34 log.momerdadd
-rw-r--r-- 1 root root    98 2007-10-23 17:07 log.195.8.173.190
-rw-r--r-- 1 root root 12864 2007-10-23 14:20 log.nmbd
-rw-r--r-- 1 root root 26023 2007-10-23 14:15 log.smbd
...
-rw-r--r-- 1 root root     0 2007-10-22 14:48 log.122.162.215.173
-rw-r--r-- 1 root root     0 2007-10-22 05:14 log.194.154.76.187
-rw-r--r-- 1 root root   246 2007-10-22 04:40 log.newton___
-rw-r--r-- 1 root root     0 2007-10-22 04:40 log.24.68.153.97
-rw-r--r-- 1 root root     0 2007-10-21 21:51 log.70.225.162.25
-rw-r--r-- 1 root root   123 2007-10-21 19:05 log.rampeiras
-rw-r--r-- 1 root root     0 2007-10-21 19:05 log.201.79.163.250
-rw-r--r-- 1 root root   112 2007-10-21 14:31 log.
-rw-r--r-- 1 root root     0 2007-10-21 14:31 log.194.121.79.179
drwx------ 4 root root  4096 2007-10-20 07:47 cores
17:21:47
#ls -tl /var/log/samba/log.smbd
-rw-r--r-- 1 root root 26023 2007-10-23 14:15 /var/log/samba/log.smbd
17:22:02
#tail -f /var/log/samba/log.smbd
  Unable to open printcap file /etc/printcap for read!
[2007/10/23 13:17:21, 0] printing/pcap.c:pcap_cache_reload(159)
  Unable to open printcap file /etc/printcap for read!
[2007/10/23 14:15:01, 0] smbd/server.c:main(847)
  smbd version 3.0.24 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2006
[2007/10/23 14:15:01, 0] printing/pcap.c:pcap_cache_reload(159)
  Unable to open printcap file /etc/printcap for read!
[2007/10/23 14:15:01, 0] printing/pcap.c:pcap_cache_reload(159)
  Unable to open printcap file /etc/printcap for read!
17:22:08
#vi /etc/pam.d/samba
17:22:22
#smbclient -U test -L 127.0.0.1
bash: smbclient: command not found
17:22:36
#apt-get install smbclient
Чтение списков пакетов... Готово
Построение дерева зависимостей... Готово
Предлагаемые пакеты:
  smbfs
НОВЫЕ пакеты, которые будут установлены:
  smbclient
обновлено 0, установлено 1 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
Необходимо скачать 3880kБ архивов.
После распаковки объем занятого дискового пространства возрастёт на 9785kB.
Получено:1 http://debian.osdn.org.ua etch/main smbclient 3.0.24-6etch4 [3880kB]
Получено 3880kB за 1s (3868kB/c)
Выбор ранее не выбранного пакета smbclient.
(Чтение базы данных... на данный момент установлено 14385 файлов и каталогов.)
Распаковывается пакет smbclient (из файла .../smbclient_3.0.24-6etch4_i386.deb)...
Настраивается пакет smbclient (3.0.24-6etch4) ...
17:22:44
#smbclient -U test -L 127.0.0.1
Password:
Domain=[LIAG] OS=[Unix] Server=[Samba 3.0.24]
        Sharename       Type      Comment
        ---------       ----      -------
        print$          Disk      Printer Drivers
        IPC$            IPC       IPC Service (samba server)
        test            Disk      Home Directories
Domain=[LIAG] OS=[Unix] Server=[Samba 3.0.24]
        Server               Comment
        ---------            -------
        SAMBA                samba server
        Workgroup            Master
        ---------            -------
        LIAG                 SAMBA
17:22:46
#vi /etc/samba/smb.conf
17:23:31
#tail -f /var/log/samba/log.manager
[2007/10/23 14:23:07, 0] lib/util_sock.c:write_data(562)
  write_data: write failure in writing to client 192.168.4.1. Error Connection reset by peer
[2007/10/23 14:23:07, 0] lib/util_sock.c:send_smb(769)
  Error writing 4 bytes to client. -1. (Connection reset by peer)
17:23:49
#tail -f /var/log/samba/log.192.168.4.1

17:23:55
#testparm -sv
        path =
        username =
        invalid users = root
        valid users =
        admin users = admin
        read list =
        write list =
        printer admin =
        force user =
        force group =
...
        browseable = No
[printers]
        comment = All Printers
        path = /var/spool/samba
        create mask = 0700
        printable = Yes
        browseable = No
[print$]
        comment = Printer Drivers
        path = /var/lib/samba/printers
17:24:13
#testparm -sv | head
Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[profiles]"
Processing section "[printers]"
Processing section "[print$]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
[global]
        dos charset = CP850
        unix charset = UTF-8
        display charset = LOCALE
        workgroup = LIAG
        realm =
        netbios name = SAMBA
        netbios aliases =
        netbios scope =
        server string = %h server
17:24:15
#vi /etc/samba/smb.conf
17:25:59
#testparm -sv | head
Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[profiles]"
Processing section "[printers]"
Processing section "[print$]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
[global]
        dos charset = CP850
        unix charset = UTF-8
        display charset = LOCALE
        workgroup = LIAG
        realm =
        netbios name = SAMBA
        netbios aliases =
        netbios scope =
        server string = %h server
17:26:02
#smbclient -U test -L 127.0.0.1
Password:
Anonymous login successful
Domain=[LIAG] OS=[Unix] Server=[Samba 3.0.24]
        Sharename       Type      Comment
        ---------       ----      -------
        print$          Disk      Printer Drivers
        IPC$            IPC       IPC Service (samba server)
Anonymous login successful
Domain=[LIAG] OS=[Unix] Server=[Samba 3.0.24]
        Server               Comment
        ---------            -------
        SAMBA                samba server
        Workgroup            Master
        ---------            -------
        LIAG                 SAMBA
17:26:07
#smbclient -U test -L 127.0.0.1
Password:
Domain=[LIAG] OS=[Unix] Server=[Samba 3.0.24]
        Sharename       Type      Comment
        ---------       ----      -------
        print$          Disk      Printer Drivers
        IPC$            IPC       IPC Service (samba server)
        test            Disk      Home Directories
Domain=[LIAG] OS=[Unix] Server=[Samba 3.0.24]
        Server               Comment
        ---------            -------
        SAMBA                samba server
        Workgroup            Master
        ---------            -------
        LIAG                 SAMBA
17:26:13
#vi /etc/samba/smb.conf
87a88
>    log level = 4
17:27:35
#/etc/init.d/samba restart
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
17:27:43
#tail -f /var/log/samba/log.manager
[2007/10/23 14:23:07, 0] lib/util_sock.c:write_data(562)
  write_data: write failure in writing to client 192.168.4.1. Error Connection reset by peer
[2007/10/23 14:23:07, 0] lib/util_sock.c:send_smb(769)
  Error writing 4 bytes to client. -1. (Connection reset by peer)
[2007/10/23 14:25:16, 0] printing/pcap.c:pcap_cache_reload(159)
  Unable to open printcap file /etc/printcap for read!
[2007/10/23 14:25:16, 0] printing/pcap.c:pcap_cache_reload(159)
  Unable to open printcap file /etc/printcap for read!
17:28:23
#tail -f /var/log/samba/log.192.168.4.1

17:28:32
#testparm
Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[profiles]"
Processing section "[printers]"
Processing section "[print$]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions
17:28:41
#smbstatus
doing parameter security = user
doing parameter encrypt passwords = true
doing parameter obey pam restrictions = yes
doing parameter invalid users = root
doing parameter passwd program = /usr/bin/passwd %u
doing parameter passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
doing parameter domain logons = yes
doing parameter socket options = TCP_NODELAY
doing parameter passdb backend = ldapsam:ldap://194.150.93.85
doing parameter add user script = /usr/sbin/smbldap-useradd  -m %u
...
doing parameter browseable = yes
doing parameter read only = yes
doing parameter guest ok = no
pm_process() returned Yes
Samba version 3.0.24
PID     Username      Group         Machine
-------------------------------------------------------------------
Service      pid     machine       Connected at
-------------------------------------------------------
No locked files
17:28:44
#smbstatus | less
17:28:52
#smbstatus 2>&1 | less
17:30:55
#tail -f /var/log/samba/log.192.168.4.1

17:30:59
#tail -f /var/log/samba/log.manager
[2007/10/23 14:23:07, 0] lib/util_sock.c:write_data(562)
  write_data: write failure in writing to client 192.168.4.1. Error Connection reset by peer
[2007/10/23 14:23:07, 0] lib/util_sock.c:send_smb(769)
  Error writing 4 bytes to client. -1. (Connection reset by peer)
[2007/10/23 14:25:16, 0] printing/pcap.c:pcap_cache_reload(159)
  Unable to open printcap file /etc/printcap for read!
[2007/10/23 14:25:16, 0] printing/pcap.c:pcap_cache_reload(159)
  Unable to open printcap file /etc/printcap for read!
17:31:04
#less /var/log/samba/log.manager
17:31:06
#less /var/log/samba/log.smbd
17:31:45
#net map list
No command: map
No command: map
  net time              to view or set time information
  net lookup            to lookup host name or ip address
  net user              to manage users
  net group             to manage groups
  net sam               to edit the local user database directly
  net lookup            to look up various things
  net groupmap          to manage group mappings
  net join              to join a domain
...
Valid miscellaneous options are:
        -p or --port=<port>             connection port on target
        -W or --myworkgroup=<wg>        client workgroup
        -d or --debuglevel=<level>      debug level (0-10)
        -n or --myname=<name>           client name
        -U or --user=<name>             user name
        -s or --configfile=<path>       pathname of smb.conf file
        -l or --long                    Display full information
        -V or --version                 Print samba version information
        -P or --machine-pass            Authenticate as machine account
17:31:52
#net groupmap list
Domain Admins (S-1-5-21-2615756460-649402623-2257389241-512) -> Domain Admins
Domain Users (S-1-5-21-2615756460-649402623-2257389241-513) -> Domain Users
Domain Guests (S-1-5-21-2615756460-649402623-2257389241-514) -> Domain Guests
Domain Computers (S-1-5-21-2615756460-649402623-2257389241-515) -> Domain Computers
Administrators (S-1-5-32-544) -> Administrators
Account Operators (S-1-5-32-548) -> Account Operators
Print Operators (S-1-5-32-550) -> Print Operators
Backup Operators (S-1-5-32-551) -> Backup Operators
Replicators (S-1-5-32-552) -> Replicators
17:31:59
#getent passwd "Domain Admins"

17:32:27
#getent group "Domain Admins"
Domain Admins:*:512:root
17:32:32
#smbldap-groupmod
(c) Jerome Tournier - IDEALX 2004 (http://www.idealx.com)- Licensed under the GPL
Usage: /usr/sbin/smbldap-groupmod [-a] [-g gid [-o]] [-n name] [-m members(,)] [-x members (,)] [-r rid] [-s sid] [-t type] groupname
  -a   add automatic group mapping entry
  -g   new gid
  -o   gid is not unique
  -n   new group name
  -m   add members (comma delimited)
  -r   group-rid
  -s   group-sid
  -t   group-type
  -x   delete members (comma delimted)
  -?   show this help message
17:32:51
#smbldap-groupmod -m root,admin "Domain Admins"
User root already in the group
adding user admin to group Domain Admins
17:33:06
#getent group "Domain Admins"
Domain Admins:*:512:root,admin
17:33:10
#getent group "Domain Users
Domain Users:*:513:
17:39:07
#getent group "Domain Admins"
Domain Admins:*:512:root,admin
17:39:09
#ls /home/samba/
profiles
17:44:08
#ls /home/samba/profiles/

17:44:10
#ls /home/samba/profiles/

17:44:11
#ls -ld /home/samba/profiles/
drwxrwxrwt 2 root root 4096 2007-10-23 20:25 /home/samba/profiles/
17:44:39
#ls -ld /home/samba/profiles/
drwxrwxrwt 2 root root 4096 2007-10-23 20:25 /home/samba/profiles/
17:44:53
#ls /home/samba/profiles/

17:44:58
#ls /home/samba/profiles/

17:44:59
#tail -f /var/log/daemon.log
Oct 23 14:35:02 samba last message repeated 3 times
Oct 23 14:36:02 samba last message repeated 3 times
Oct 23 14:37:02 samba last message repeated 3 times
Oct 23 14:38:02 samba last message repeated 3 times
Oct 23 14:39:02 samba last message repeated 3 times
Oct 23 14:40:02 samba last message repeated 3 times
Oct 23 14:41:02 samba last message repeated 3 times
Oct 23 14:42:02 samba last message repeated 3 times
Oct 23 14:43:03 samba last message repeated 3 times
Oct 23 14:44:03 samba last message repeated 3 times
17:45:27
#/etc/init.d/snmpd stop
Stopping network management services: snmpd snmptrapd.
17:45:41
#ls /home/samba/profiles/

17:45:45
#ls /home/samba/profiles/

17:45:46
#ls /home/samba/profiles/

17:46:00
#ls /home/samba/profiles/

17:46:01
#ls /home/samba/profiles/

17:46:03
#ls -l /home/samba/profiles/
итого 0
17:46:06
#mv /etc/rc2.d/
README            S11klogd          S20openbsd-inetd  S20samba          S20ssh            S99rc.local       S99stop-bootlogd
S10sysklogd       S20makedev        S20rsync          S20snmpd          S89cron           S99rmnologin
17:46:06
#mv /etc/rc2.d/{S,s}20snmpd

17:46:24
#ls -l /etc/rc2.d/{S,s}20snmpd
ls: /etc/rc2.d/S20snmpd: No such file or directory
lrwxrwxrwx 1 root root 15 2007-09-26 01:06 /etc/rc2.d/s20snmpd -> ../init.d/snmpd
прошло >3 часов
20:57:24
#ls /home/samba/profiles/

20:57:39
#ls /home/samba/profiles/

20:57:40
#vi /etc/samba/smb.conf
20:58:31
#smbclient -Lv
Connection to v failed
20:58:39
#testparm -Lv
Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[profiles]"
Processing section "[printers]"
Processing section "[print$]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions
21:00:00
#getent passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
...
agel:x:1063:513:Agel':/home/agel:/bin/true
link:x:1064:513:Link:/home/link:/bin/true
test:x:1065:513:Testovyj Pol'zovatel':/home/test:/bin/true
katya$:*:1066:515:Computer:/dev/null:/bin/false
manager$:*:1067:515:Computer:/dev/null:/bin/false
lena$:*:1068:515:Computer:/dev/null:/bin/false
liag-3795c17107$:*:1069:515:Computer:/dev/null:/bin/false
pobelyas$:*:1070:515:Computer:/dev/null:/bin/false
shkurenko$:*:1071:515:Computer:/dev/null:/bin/false
bush$:*:1072:515:Computer:/dev/null:/bin/false
21:00:05
#pdbedit -Lv
init_group_from_ldap: Entry found for group: 515
Primary Group SID:    S-1-5-21-2615756460-649402623-2257389241-515
Full Name:            KATYA$
Home Directory:       \\samba\katya_
HomeDir Drive:
Logon Script:
Profile Path:         \\samba\katya_\profile
Domain:               LIAG
Account desc:         Computer
Workstations:
...
Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
init_sam_from_ldap: Entry found for user: shkurenko$
Home server: samba
Home server: samba
---------------
Unix username:        shkurenko$
NT username:          shkurenko$
Account Flags:        [W          ]
User SID:             S-1-5-21-2615756460-649402623-2257389241-1005
init_group_from_ldap: Entry found for group: 515
21:00:39
#pdbedit -Lv | less

Статистика

Время первой команды журнала19:43:44 2007-10-22
Время последней команды журнала21:00:39 2007-10-23
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, % 5.94
Процент синтаксически неверно набранных команд, % 0.99
Суммарное время работы с терминалом *, час 1.55
Количество командных строк в единицу времени, команда/мин 1.09
Частота использования команд
ls29|==========================| 26.36%
tail9|========| 8.18%
vi8|=======| 7.27%
less7|======| 6.36%
getent6|=====| 5.45%
smbclient5|====| 4.55%
testparm5|====| 4.55%
tcpdump3|==| 2.73%
mount3|==| 2.73%
smbstatus3|==| 2.73%
mv3|==| 2.73%
pdbedit2|=| 1.82%
ifconfig2|=| 1.82%
smbldap-groupmod2|=| 1.82%
ping2|=| 1.82%
head2|=| 1.82%
netstat2|=| 1.82%
apt-get2|=| 1.82%
net2|=| 1.82%
du2|=| 1.82%
/etc/init.d/networking2|=| 1.82%
&1|| 0.91%
umount1|| 0.91%
/etc/init.d/samba1|| 0.91%
traceroute1|| 0.91%
last1|| 0.91%
mkfs.ext31|| 0.91%
/etc/init.d/snmpd1|| 0.91%
11|| 0.91%
/etc/init.d/ssh1|| 0.91%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$