Журнал лабораторных работ

Содержание

Журнал

Воскресенье (07/27/08)

/dev/ttyp0
18:52:30
#ping 192.168.128.2
PING 192.168.128.2 (192.168.128.2) 56(84) bytes of data.
64 bytes from 192.168.128.2: icmp_seq=1 ttl=64 time=72.6 ms
64 bytes from 192.168.128.2: icmp_seq=2 ttl=64 time=72.1 ms
64 bytes from 192.168.128.2: icmp_seq=3 ttl=64 time=71.3 ms
64 bytes from 192.168.128.2: icmp_seq=4 ttl=64 time=71.7 ms
64 bytes from 192.168.128.2: icmp_seq=5 ttl=64 time=71.7 ms
--- 192.168.128.2 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4000ms
rtt min/avg/max/mdev = 71.345/71.924/72.634/0.546 ms
18:52:41
#ssh 192.168.128.2
root@192.168.128.2's password:
Last login: Thu Jul 24 09:50:12 2008 from 192.168.128.1
Linux kharkov 2.6.18-5-686 #1 SMP Fri Jun 1 00:47:00 UTC 2007 i686
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
kharkov:~# iptables -I INPUT -s 77.88.21.11 -d 192.168.129.4 -j DROP
kharkov:~# iptables -I INPUT -d 77.88.21.11 -s 192.168.129.4 -j DROP
...
-A POSTROUTING -s 192.168.129.0/255.255.255.0 -o tun0 -j MASQUERADE
COMMIT
# Completed on Sun Jul 27 19:31:53 2008
kharkov:~# reboor
-bash: reboor: command not found
kharkov:~# reboot
Broadcast message from root@kharkov (pts/0) (Sun Jul 27 19:32:14 2008):
The system is going down for reboot NOW!
kharkov:~# Read from remote host 192.168.128.2: Connection reset by peer
Connection to 192.168.128.2 closed.
18:58:49
#ssh 192.168.128.2
root@192.168.128.2's password:
Last login: Sun Jul 27 19:30:11 2008 from 192.168.128.1
Linux kharkov 2.6.18-5-686 #1 SMP Fri Jun 1 00:47:00 UTC 2007 i686
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
kharkov:~# iptables -L
Chain INPUT (policy ACCEPT)
...
DROP       0    --  192.168.129.4        mail.ru
DROP       0    --  mail.ru              192.168.129.4
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
DROP       0    --  192.168.129.4        yandex.ru
DROP       0    --  yandex.ru            192.168.129.4
DROP       0    --  mail.ru              192.168.129.4
DROP       0    --  192.168.129.4        mail.ru
kharkov:~# logout
Connection to 192.168.128.2 closed.
19:04:24
#exit
Connection to vpn.liag.org.ua closed.
19:04:25
#ping 192.168.128.2
PING 192.168.128.2 (192.168.128.2) 56(84) bytes of data.
From 194.150.93.83: icmp_seq=2 Redirect Host(New nexthop: 194.150.93.89)
--- 192.168.128.2 ping statistics ---
5 packets transmitted, 0 received, 100% packet loss, time 4009ms

Понедельник (07/28/08)

/dev/ttyp0
18:14:19
#arp -a -n
? (192.168.4.129) at 00:1D:60:79:E4:CE [ether] on eth1.4092
? (194.150.93.85) at 00:16:3E:01:04:C1 [ether] on eth0
? (192.168.4.36) at 00:18:F3:18:B8:0A [ether] on eth1.4092
? (192.168.4.11) at 00:19:E0:0E:8F:B5 [ether] on eth1.4092
? (192.168.3.2) at 00:16:3E:01:01:C1 [ether] on eth0
? (192.168.4.132) at 00:1D:60:45:49:88 [ether] on eth1.4092
? (192.168.4.4) at 00:19:DB:66:1C:7E [ether] on eth1.4092
? (194.150.93.83) at 00:16:3E:01:02:C2 [ether] on eth0
? (192.168.4.250) at 00:13:D4:E8:B7:F6 [ether] on eth1.4092
18:14:24
#ping 192.168.4.221
PING 192.168.4.221 (192.168.4.221) 56(84) bytes of data.
--- 192.168.4.221 ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 1007ms
18:14:46
#ping 192.168.4.223
PING 192.168.4.223 (192.168.4.223) 56(84) bytes of data.
--- 192.168.4.223 ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 1007ms
18:14:50
#ping 192.168.4.220
PING 192.168.4.220 (192.168.4.220) 56(84) bytes of data.
--- 192.168.4.220 ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 1007ms
18:14:57
#ping 192.168.4.233
PING 192.168.4.233 (192.168.4.233) 56(84) bytes of data.
64 bytes from 192.168.4.233: icmp_seq=1 ttl=64 time=2.66 ms
64 bytes from 192.168.4.233: icmp_seq=2 ttl=64 time=0.209 ms
--- 192.168.4.233 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 0.209/1.439/2.669/1.230 ms

Вторник (07/29/08)

/dev/ttyp0
17:33:02
#smbldap-passwd khizhnyak
/usr/sbin/smbldap-passwd: user khizhnyak doesn't exist
17:33:28
#smbldap-passwd khizhnyaks
Changing UNIX and samba passwords for khizhnyaks
New password:
Retype new password:
прошло 19 минут
17:52:59
#ssh proxy.liag.org.ua -p 22222
root@proxy.liag.org.ua's password:
Removing stale pidfile
прошло 10 минут
18:03:03
#vim /etc/squid/squid.conf
18:04:42
#exit
Connection to proxy.liag.org.ua closed.

Понедельник (08/04/08)

/dev/ttyp0
08:56:38
#smbldap-passwd samarseva
Changing UNIX and samba passwords for samarseva
New password:
Retype new password:
08:58:18
#smbldap-passwd sivokon
Changing UNIX and samba passwords for sivokon
New password:
Retype new password:
08:58:48
#smbldap-passwd oksana_skakun
Changing UNIX and samba passwords for oksana_skakun
New password:
Retype new password:
09:01:40
#smbldap-passwd df
/usr/sbin/smbldap-passwd: user df doesn't exist
прошло >2 часов
11:35:10
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548760    410592  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37330764  60638676  39% /home
11:35:14
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549400    409952  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37415108  60554332  39% /home
11:35:27
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548700    410652  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37428376  60541064  39% /home
11:35:29
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548848    410504  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37437592  60531848  39% /home
11:35:30
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548972    410380  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37444052  60525388  39% /home
11:35:31
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549040    410312  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37448388  60521052  39% /home
11:35:32
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549112    410240  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37452152  60517288  39% /home
11:35:32
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549176    410176  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37456480  60512960  39% /home
11:35:33
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549324    410028  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37463916  60505524  39% /home
11:35:34
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549420    409932  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37466992  60502448  39% /home
11:35:35
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549464    409888  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37467864  60501576  39% /home
11:35:36
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548584    410768  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37469352  60500088  39% /home
11:35:37
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548640    410712  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37472228  60497212  39% /home
11:35:37
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548668    410684  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37476616  60492824  39% /home
11:35:38
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548728    410624  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37482756  60486684  39% /home
11:35:39
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548776    410576  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37489488  60479952  39% /home
11:35:39
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548832    410520  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37495332  60474108  39% /home
11:35:40
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548868    410484  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37500564  60468876  39% /home
11:35:41
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548920    410432  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37504216  60465224  39% /home
11:35:41
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548944    410408  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37508124  60461316  39% /home
11:35:42
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1548976    410376  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37511896  60457544  39% /home
11:35:42
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549008    410344  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37514964  60454476  39% /home
11:35:43
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549036    410316  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37518872  60450568  39% /home
11:35:44
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549092    410260  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37523880  60445560  39% /home
11:35:44
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549124    410228  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37528568  60440872  39% /home
11:35:45
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549168    410184  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37532384  60437056  39% /home
11:35:45
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1549232    410120  80% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  37539416  60430024  39% /home
прошло >2 часов
/dev/ttyp2
14:00:45
#smbldap-passwd newmeru
/usr/sbin/smbldap-passwd: user newmeru doesn't exist
14:01:30
#smbldap-passwd nevmeru
Changing UNIX and samba passwords for nevmeru
New password:
Retype new password:
14:02:01
#iptables -I FORWARD -s 192.168.4.250 -j DROP

Среда (08/06/08)

/dev/ttyp0
09:02:18
#smbldap-passwd stasev
Changing UNIX and samba passwords for stasev
New password:
Retype new password:

Пятница (08/08/08)

/dev/ttyp0
13:07:07
#mc
/dev/ttyp2
13:10:36
#ssh vpn.liag.org.ua -p 22222

13:10:36
#tail -f /var/log/clamav/clamav.log

13:10:36
#tail -f /var/log/clamav/clamav.log

13:10:36
#tail -f /var/log/clamav/clamav.log

13:10:36
#mc
13:10:36
#tail -f /var/log/clamav/clamav.log

13:10:36
#tail -f /var/log/clamav/clamav.log

13:10:36
#telnet 192.168.4.36 139

13:10:36
#ls /mnt/

13:10:36
#ls /mnt/

13:10:36
#apt-get install smbfs

13:10:36
#smbclient -U admin -L 192.168.4.250

13:10:36
#> infected-files

13:10:36
#> infected-files

13:10:36
#clamscan -r -i --include='.*exe$' /home/samba/pub/

13:10:36
#clamscan -r -i --include='*.exe

13:10:36
#apt-get install clamav/unstable

13:10:36
#apt-cache search strace

13:10:36
#apt-cache search strace

13:10:36
#top

13:10:36
#find /home/samba/pub/chernjaev/ -name \*exe -ls

13:10:36
#clamscan -v -r /home/samba/pub/chernjaev/

13:10:36
#tail -f /var/log/daemon.log

Понедельник (08/11/08)

/dev/ttyp0
09:19:10
#smbldap-passwd olga
Changing UNIX and samba passwords for olga
New password:
Retype new password:
прошло 93 минуты
/dev/ttyp0
10:53:03
#smbldap-passwd konovalov
Changing UNIX and samba passwords for konovalov
New password:
Retype new password:

Понедельник (08/18/08)

/dev/ttyp0
19:00:14
#mc

Вторник (08/19/08)

/dev/ttyp0
12:49:43
#arp -a
? (192.168.4.160) at 00:0B:CD:F0:44:8E [ether] on eth1.4092
? (192.168.4.129) at 00:1D:60:79:E4:CE [ether] on eth1.4092
ldap.liag.org.ua (194.150.93.85) at 00:16:3E:01:04:C1 [ether] on eth0
? (192.168.4.1) at 00:18:F3:B2:A3:DA [ether] on eth1.4092
igw.liag.org.ua (194.150.93.84) at 00:16:3E:01:03:C1 [ether] on eth0
? (192.168.4.11) at 00:19:E0:0E:8F:B5 [ether] on eth1.4092
? (192.168.3.2) at 00:16:3E:01:01:C1 [ether] on eth0
? (192.168.4.4) at 00:19:DB:66:1C:7E [ether] on eth1.4092
? (192.168.4.10) at 00:1A:92:E7:89:77 [ether] on eth1.4092
? (192.168.4.20) at 00:1A:92:E7:5F:63 [ether] on eth1.4092
? (192.168.4.12) at 00:0F:EA:4D:11:C8 [ether] on eth1.4092
gw.liag.org.ua (194.150.93.83) at 00:16:3E:01:02:C2 [ether] on eth0
? (192.168.4.250) at 00:13:D4:E8:B7:F6 [ether] on eth1.4092
? (192.168.4.133) at 00:1E:8C:CB:99:C1 [ether] on eth1.4092
? (192.168.4.18) at 00:18:F3:D1:73:02 [ether] on eth1.4092
? (192.168.4.128) at 00:1D:60:78:96:FD [ether] on eth1.4092
? (192.168.4.40) at 00:69:00:03:00:3E [ether] on eth1.4092
? (192.168.4.43) at 00:17:31:7F:21:D5 [ether] on eth1.4092
? (192.168.4.2) at 00:17:31:7D:F2:98 [ether] on eth1.4092
? (192.168.4.47) at 00:1E:8C:64:3B:E6 [ether] on eth1.4092
12:49:47
#ping 192.168.4.233
PING 192.168.4.233 (192.168.4.233) 56(84) bytes of data.
64 bytes from 192.168.4.233: icmp_seq=1 ttl=64 time=1.01 ms
64 bytes from 192.168.4.233: icmp_seq=2 ttl=64 time=0.208 ms
64 bytes from 192.168.4.233: icmp_seq=3 ttl=64 time=0.188 ms
--- 192.168.4.233 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2000ms
rtt min/avg/max/mdev = 0.188/0.471/1.018/0.387 ms

Среда (08/20/08)

/dev/ttyp2
20:37:57
#mtr vkontakte.ru
bash: mtr: command not found
20:38:11
#ssh 194.150.95.1
--- 192.168.6.156 ping statistics ---
18 packets transmitted, 0 packets received, 100% packet loss
root@billing3:~# ping 192.168.6.156
PING 192.168.6.156 (192.168.6.156): 56 data bytes
c^C
--- 192.168.6.156 ping statistics ---
287 packets transmitted, 0 packets received, 100% packet loss
root@billing3:~# logout
Connection to 194.150.95.3 closed.
root@alien:~]logout
Connection to 194.150.95.1 closed.
20:46:39
#ssh vpn.liag.org.ua -p 22222
root@vpn.liag.org.ua's password:
l3-agent is already running: pid=1585; pidfile=/root/.lilalo/l3-agent.pid
20:47:10
#ssh 192.168.128.2
l<q~qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqv>kl<q~qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqv>k
x/..              xUP--DIRx            xx/..              xUP--DIRx            x
x/.ssh            x   4096xNov 17  2007xx/.ssh            x   4096xNov 17  2007x
x/1C_Basa   lqqqqqqqqqqqqqqq The Midnight Commander qqqqqqqqqqqqqqqk n  1  1970x
x/beck      x                                                      x g  8 11:00x
x/stg-2.405 mqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqj y 11 21:09x
x .bashrc         x    412xDec 16  2004xx .bashrc         x    412xDec 16  2004x
x .viminfo        x   5123xAug 20 21:30xx .viminfo        x   5123xAug 20 21:30x
x stg-2.40~src.tgzx2121138xMay 11 21:08xx stg-2.40~src.tgzx2121138xMay 11 21:08x
x/Cbank                                xx/..                                   x
Hint: You may specify the external viewer with the shell variable PAGER.
kharkov:~# logout
Connection to 192.168.128.2 closed.
20:52:57
#exit
Connection to vpn.liag.org.ua closed.
20:52:57
#arp -a
? (192.168.4.129) at 00:1D:60:79:E4:CE [ether] on eth1.4092
ldap.liag.org.ua (194.150.93.85) at 00:16:3E:01:04:C1 [ether] on eth0
? (192.168.4.36) at 00:18:F3:18:B8:0A [ether] on eth1.4092
igw.liag.org.ua (194.150.93.84) at 00:16:3E:01:03:C1 [ether] on eth0
? (192.168.3.2) at 00:16:3E:01:01:C1 [ether] on eth0
vpn.liag.org.ua (194.150.93.89) at 00:16:3E:01:08:C1 [ether] on eth0
gw.liag.org.ua (194.150.93.83) at 00:16:3E:01:02:C2 [ether] on eth0
? (192.168.4.250) at 00:0B:CD:F0:44:8E [ether] on eth1.4092

Четверг (08/21/08)

/dev/ttyp2
09:17:43
#smbldap-passwd stasev
Changing UNIX and samba passwords for stasev
New password:
Retype new password:

Четверг (08/28/08)

/dev/ttyp0
14:52:33
#mc

Пятница (08/29/08)

/dev/ttyp0
12:39:03
#mc
прошло 99 минут
14:18:36
#ping 192.168.129.2
PING 192.168.129.2 (192.168.129.2) 56(84) bytes of data.
64 bytes from 192.168.129.2: icmp_seq=1 ttl=126 time=175 ms
From 194.150.93.83: icmp_seq=2 Redirect Host(New nexthop: 194.150.93.89)
64 bytes from 192.168.129.2: icmp_seq=2 ttl=126 time=91.3 ms
64 bytes from 192.168.129.2: icmp_seq=3 ttl=126 time=133 ms
64 bytes from 192.168.129.2: icmp_seq=4 ttl=126 time=198 ms
64 bytes from 192.168.129.2: icmp_seq=5 ttl=126 time=131 ms
64 bytes from 192.168.129.2: icmp_seq=6 ttl=126 time=92.7 ms
64 bytes from 192.168.129.2: icmp_seq=7 ttl=126 time=165 ms
64 bytes from 192.168.129.2: icmp_seq=8 ttl=126 time=89.7 ms
...
64 bytes from 192.168.129.2: icmp_seq=14 ttl=126 time=162 ms
64 bytes from 192.168.129.2: icmp_seq=15 ttl=126 time=83.5 ms
64 bytes from 192.168.129.2: icmp_seq=16 ttl=126 time=100 ms
64 bytes from 192.168.129.2: icmp_seq=17 ttl=126 time=115 ms
64 bytes from 192.168.129.2: icmp_seq=18 ttl=126 time=112 ms
64 bytes from 192.168.129.2: icmp_seq=19 ttl=126 time=232 ms
64 bytes from 192.168.129.2: icmp_seq=20 ttl=126 time=143 ms
--- 192.168.129.2 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19000ms
rtt min/avg/max/mdev = 82.131/136.385/232.395/42.553 ms

Понедельник (09/01/08)

/dev/ttyp0
16:01:13
#w
 13:01:19 up 40 days,  8:15,  1 user,  load average: 0,00, 0,00, 0,00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp0    192.168.4.129    13:01    0.00s  0.00s  0.00s script -f -q /r
16:01:19
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:01 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
19320 ?        S      0:00 /usr/sbin/smbd -D
19358 ?        S      0:00 /usr/sbin/smbd -D
19412 ?        S      0:00 /usr/sbin/smbd -D
19927 ?        S      0:00 /usr/sbin/smbd -D
20037 ?        S      0:00 /usr/sbin/smbd -D
20171 ?        Ss     0:00 sshd: root@ttyp0
20174 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//188426739235119285-122027
20211 ttyp0    S+     0:00 script -f -q /root/.lilalo//188426739235119285-122027
20212 ttyp1    Ss     0:00 bash -i
20238 ttyp1    R+     0:00 ps ax
16:01:23
#mc

Четверг (09/04/08)

/dev/ttyp0
16:51:23
#smbldap-passwd siriks
│ ───────────────────── │
│/.confi │                  [< OK >]        [ Cancel ]                │
│ Rescan         C-r    │
│/.evolu └────────────────────────────────────────────────────────────┘
└───────────────────────┘
│/.fontc
│/.frozen-bubble │   4096
│/.gconf         │   4096
│/.gconfd        │   4096
│/.gimp-2.4      │   4096
│/.glob2         │   4096
Changing UNIX and samba passwords for siriks
New password:
Retype new password:
прошло >4 часов
/dev/ttyp0
21:43:13
#mc
прошло 109 минут
23:32:50
#ssh kab@192.168.4.129
  Left     File     Command     Options     Right
Hint: Completion works on all input lines in all dialogs. Just press M-Tab.

Пятница (09/05/08)

/dev/ttyp2
16:42:30
#w
 13:42:34 up 44 days,  8:56,  2 users,  load average: 0,17, 0,09, 0,03
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp0    192.168.4.129    05:15    6:35   0.00s  0.00s script -f -q /r
root     ttyp2    vnet.veer.net.ua 13:42    0.00s  0.00s  0.00s script -f -q /r
16:42:34
#mc

Вторник (09/09/08)

/dev/ttyp0
10:31:48
#mc
прошло 90 минут
12:02:41
#ping 192.168.129.2
PING 192.168.129.2 (192.168.129.2) 56(84) bytes of data.
From 194.150.93.83: icmp_seq=2 Redirect Host(New nexthop: 194.150.93.89)
From 194.150.93.83: icmp_seq=3 Redirect Host(New nexthop: 194.150.93.89)
From 194.150.93.83: icmp_seq=45 Redirect Host(New nexthop: 194.150.93.89)
From 194.150.93.89: icmp_seq=450 Redirect Host(New nexthop: 194.150.93.83)
From 194.150.93.83 icmp_seq=450 Time to live exceeded
From 194.150.93.83: icmp_seq=451 Redirect Host(New nexthop: 194.150.93.89)
From 194.150.93.83: icmp_seq=645 Redirect Host(New nexthop: 194.150.93.89)
From 194.150.93.83: icmp_seq=1245 Redirect Host(New nexthop: 194.150.93.89)
From 194.150.93.83: icmp_seq=1844 Redirect Host(New nexthop: 194.150.93.89)
From 194.150.93.83: icmp_seq=2444 Redirect Host(New nexthop: 194.150.93.89)
--- 192.168.129.2 ping statistics ---
2467 packets transmitted, 0 received, +1 errors, 100% packet loss, time 2466922ms

Пятница (09/12/08)

/dev/ttyp0
11:01:48
#smbldap-passwd konovalov
[prvalid users = %S       31     27     48        8901          D  68 0x44
#======================= Share Definitions =======================
    delete group script = /usr/sbin/smbldap-groupdel "%g"
# Un-comment the following and create the netlogon directory for Domain Logons
Changing UNIX and samba passwords for konovalov
[homes]
New password: Network Logon Service
   comment = Home Directories
Retype new password: a/netlogon
   browseable = no
...
   create mask = 2770
# Directory creation mask is set to 0700 for security reasons. If you want to
  create dirs. with group=rw permissions, set next parameter to 0775.
# (you need to configure Samba to act as a domain controller too.)
# Tpath = /home/samba/profilestable by all users so that theirloadable
# Restrict access to home directories
# pbrowseable = no
# to the one of the authenticated userr security reasons. If you want to
[prvalid users = %S
# This might need tweaking when using external authentication schemes
прошло 35 минут
/dev/ttyp0
11:37:17
#mc

Статистика

Время первой команды журнала18:52:30 2008- 7-27
Время последней команды журнала11:37:17 2008- 9-12
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, % 9.90
Процент синтаксически неверно набранных команд, % 0.99
Суммарное время работы с терминалом *, час 1.16
Количество командных строк в единицу времени, команда/мин 1.45
Частота использования команд
df27|==========================| 26.21%
smbldap-passwd14|=============| 13.59%
mc10|=========| 9.71%
ping9|========| 8.74%
ssh8|=======| 7.77%
tail6|=====| 5.83%
arp3|==| 2.91%
exit3|==| 2.91%
clamscan3|==| 2.91%
infected-files2|=| 1.94%
>2|=| 1.94%
apt-get2|=| 1.94%
ls2|=| 1.94%
apt-cache2|=| 1.94%
w2|=| 1.94%
ps1|| 0.97%
telnet1|| 0.97%
top1|| 0.97%
iptables1|| 0.97%
smbclient1|| 0.97%
vim1|| 0.97%
mtr1|| 0.97%
find1|| 0.97%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$