Журнал лабораторных работ

Содержание

Журнал

Вторник (12/02/08)

/dev/ttyp0
15:27:20
#xm pause extraweb

15:28:36
#xm unpause exrtaweb
Error: Domain 'exrtaweb' does not exist.
15:29:09
#xm unpause extraweb

15:29:23
#xm console proxy
Linux version 2.6.18-5-xen-686 (Debian 2.6.18.dfsg.1-13etch2) (dannf@debian.org) (gcc version 4.1.2 20061115 (prerelease) (Debian 4.1.1-21)) #1 SMP Thu Aug 30 06:00:04 UTC 2007
BIOS-provided physical RAM map:
 Xen: 0000000000000000 - 0000000010800000 (usable)
0MB HIGHMEM available.
264MB LOWMEM available.
NX (Execute Disable) protection: active
ACPI in unprivileged domain disabled
Built 1 zonelists.  Total pages: 67584
Kernel command line: root=/dev/hda1 ro
Enabling fast FPU save and restore... done.
...
lo: Disabled Privacy Extensions
IPv6 over IPv4 tunneling driver
.
Starting Squid HTTP proxy: squid.
Starting periodic command scheduler: crond.
Debian GNU/Linux 4.0 proxy tty1
proxy login: ip_tables: (C) 2000-2006 Netfilter Core Team
root
Password:
l3-agent is already running: pid=2533; pidfile=/root/.lilalo/l3-agent.pid
15:30:15
#exit
Debian GNU/Linux 4.0 proxy tty1
proxy login:
Debian GNU/Linux 4.0 proxy tty1
proxy login:
Debian GNU/Linux 4.0 proxy tty1
proxy login:
Debian GNU/Linux 4.0 proxy tty1
proxy login: xm console dom0
Password:
Login incorrect
proxy login: root
Password:
l3-agent is already running: pid=2533; pidfile=/root/.lilalo/l3-agent.pid
15:31:08
#xm console dom0
bash: xm: command not found
/dev/ttyp0
15:32:21
#ssh kab@192.168.4.129
kab@192.168.4.129's password:
Linux kab-desktop 2.6.24-19-generic #1 SMP Wed Jun 18 14:15:37 UTC 2008 x86_64
The programs included with the Ubuntu system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by
applicable law.
To access official Ubuntu documentation, please visit:
http://help.ubuntu.com/
Last login: Tue Dec  2 14:07:43 2008 from 192.168.4.253
kab@kab-desktop:~$ ssh root@192.168.1.190
root@192.168.1.190's password:
l3-agent is already running: pid=8141; pidfile=/root/.lilalo/l3-agent.pid
15:32:53
#vim /etc/ssh/
15:32:53
#vim /etc/ssh/moduli
15:34:06
#vim /etc/ssh/sshd_config
15:34:29
#vim /etc/host
15:34:29
#vim /etc/hosts.deny
15:35:02
#vim /etc/hosts.allow
15:35:14
#vim /etc/hosts.co
15:35:27
#vim /etc/host.conf
15:35:40
#vim /etc/hostname
15:35:52
#vim /etc/hosts
15:36:58
#xm list
Name                                      ID   Mem VCPUs      State   Time(s)
Domain-0                                   0   195     1     r----- 134011.2
dns                                        2   128     1     -b----   5215.3
extraweb                                  12   256     1     -b----   2775.1
gw                                         3   128     1     -b----  44071.8
igw                                        4   128     1     -b----  75554.0
intraweb                                   9   128     1     -b----   4697.4
jabber                                    10   128     1     -b----   2360.4
ldap                                       5   128     1     -b----   5124.5
log                                        1   256     1     -b----   1100.6
mail                                       6   400     1     -b----  20764.6
proxy                                      7   256     1     -b----  39354.2
vpn                                        8   128     1     -b---- 550996.2
15:37:13
#top
top - 15:40:14 up 132 days,  8:55,  1 user,  load average: 0.00, 0.01, 0.00
Tasks: 119 total,   1 running, 118 sleeping,   0 stopped,   0 zombie
Cpu(s): 23.7%us,  0.3%sy,  0.0%ni, 75.7%id,  0.0%wa,  0.0%hi,  0.0%si,  0.3%st
Mem:    200148k total,   194276k used,     5872k free,     6304k buffers
  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
Swap:        0k total,        0k used,        0k free,    57516k cached
    1 root      15   0  2080  712  608 S  0.0  0.4   0:00.90 init
    2 root      RT   0     0    0    0 S  0.0  0.0   0:00.00 migration/0
    3 root      34  19     0    0    0 S  0.0  0.0   5:25.50 ksoftirqd/0
    6 root      10  -5     0    0    0 S  0.0  0.0   0:00.12 events/0
...
   12 root      10  -5     0    0    0 S  0.0  0.0   0:00.02 xenbus
   15 root      10  -5     0    0    0 S  0.0  0.0   0:01.22 kblockd/0
   17 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 kacpid
  121 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 kseriod
  167 root      15   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
  168 root      15   0     0    0    0 S  0.0  0.0   0:00.24 pdflush
  169 root      10  -5     0    0    0 S  0.0  0.0   0:00.22 kswapd0
  170 root      11  -5     0    0    0 S  0.0  0.0   0:00.00 aio/0
  656 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 khubd
  705 root      18  -5     0    0    0 S  0.0  0.0   0:00.00 ata/0
прошло 33 минуты
16:10:36
#xm list
Name                                      ID   Mem VCPUs      State   Time(s)
Domain-0                                   0   195     1     r----- 134175.6
dns                                        2   128     1     -b----   5216.8
extraweb                                  12   256     1     -b----   2791.3
gw                                         3   128     1     -b----  44080.3
igw                                        4   128     1     -b----  75561.2
intraweb                                   9   128     1     -b----   4698.9
jabber                                    10   128     1     -b----   2361.0
ldap                                       5   128     1     -b----   5126.3
log                                        1   256     1     -b----   1100.8
mail                                       6   400     1     -b----  20771.1
proxy                                      7   256     1     -b----  39362.6
vpn                                        8   128     1     -b---- 551000.7
16:10:54
#xm pause proxy

прошло 16 минут
16:27:39
#xm unpause proxy

16:28:24
#xm list
Name                                      ID   Mem VCPUs      State   Time(s)
Domain-0                                   0   195     1     r----- 134202.0
dns                                        2   128     1     -b----   5217.7
extraweb                                  12   256     1     -b----   2796.2
gw                                         3   128     1     -b----  44088.3
igw                                        4   128     1     -b----  75567.2
intraweb                                   9   128     1     -b----   4699.7
jabber                                    10   128     1     -b----   2361.3
ldap                                       5   128     1     -b----   5127.3
log                                        1   256     1     -b----   1100.9
mail                                       6   400     1     -b----  20774.7
proxy                                      7   256     1     -b----  39370.9
vpn                                        8   128     1     -b---- 551002.4
16:28:42
#xm pause vpn

16:29:58
#xm unpause vpn

16:30:10
#xm unpause vpn

прошло 17 минут
16:47:14
#xm unpause vpn

16:47:15
#xm unpause vpn

16:47:16
#xm unpause vpn

16:47:18
#xm unpause dns

16:47:24
#xm unpause mail

16:47:33
#xm unpause proxy

16:47:43
#xm console samba
Error: Domain 'samba' does not exist.
прошло 110 минут
18:37:54
#exit
â FTP link...             │
│/.cache ┌────────────────────── FTP to machine ──────────────────────┐
│ Shell link...         │
│/.camel │ Enter machine name (F1 for details):                       │
│ SMB link...           │
│/.compi │                                                        [^] │
│ ───────────────────── │
│/.confi │                  [< OK >]        [ Cancel ]                │
│ Rescan         C-r    │
│/.evolu └────────────────────────────────────────────────────────────┘
└───────────────────────┘
│/.fontc
│/.gconf         │   4096
│/.gconfd        │   4096
│/.gimp-2.4      │   4096
│/.gnome2        │   4096
│/.gnome2_private│   4096
прошла 41 минута
19:19:33
#xm list
Name                                      ID   Mem VCPUs      State   Time(s)
Domain-0                                   0   195     1     r----- 134442.9
dns                                        2   128     1     -b----   5223.6
extraweb                                  12   256     1     -b----   2836.3
gw                                         3   128     1     -b----  44160.8
igw                                        4   128     1     -b----  75635.6
intraweb                                   9   128     1     -b----   4707.3
jabber                                    10   128     1     -b----   2363.6
ldap                                       5   128     1     -b----   5132.5
log                                        1   256     1     -b----   1101.9
mail                                       6   400     1     -b----  20797.6
proxy                                      7   256     1     -b----  39412.8
vpn                                        8   128     1     -b---- 551851.4
19:19:42
#xm pause proxy

19:19:55
#xm pause mail

Среда (12/03/08)

/dev/ttyp0
11:13:01
#ssh root@vpn.liag.org.ua -p 22222
│ SMB link...           │
│/.compi │                                                        [^] │
│ ───────────────────── │
│/.confi │                  [< OK >]        [ Cancel ]                │
│ Rescan         C-r    │
│/.evolu └────────────────────────────────────────────────────────────┘
└───────────────────────┘
│/.fontc
│/.gconf         │   4096
│/.gconfd        │   4096
│/.gimp-2.4      │   4096
│/.gnome2        │   4096
│/.gnome2_private│   4096
root@vpn.liag.org.ua's password:
l3-agent is already running: pid=1585; pidfile=/root/.lilalo/l3-agent.pid
11:13:33
#ping 192.168.128.2
PING 192.168.128.2 (192.168.128.2) 56(84) bytes of data.
64 bytes from 192.168.128.2: icmp_seq=1 ttl=64 time=86.9 ms
64 bytes from 192.168.128.2: icmp_seq=2 ttl=64 time=86.6 ms
--- 192.168.128.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 86.656/86.826/86.997/0.340 ms
прошло >3 часов
14:35:41
#arp -a
vpn.liag.org.ua (194.150.93.89) at 00:16:3E:01:08:C1 [ether] on eth0
ldap.liag.org.ua (194.150.93.85) at 00:16:3E:01:04:C1 [ether] on eth0
? (192.168.4.4) at 00:19:DB:66:1C:7E [ether] on eth1.4092
gw.liag.org.ua (194.150.93.83) at 00:16:3E:01:02:C2 [ether] on eth0
? (192.168.4.40) at 00:69:00:03:00:3E [ether] on eth1.4092
? (192.168.4.10) at 00:1A:92:E7:89:77 [ether] on eth1.4092
? (192.168.4.5) at 00:19:E0:0E:48:AC [ether] on eth1.4092
igw.liag.org.ua (194.150.93.84) at 00:16:3E:01:03:C1 [ether] on eth0
bash: echo: write error: На устройстве кончилось место
sed: couldn't flush stdout: На устройстве кончилось место
bash: echo: write error: На устройстве кончилось место
14:36:27
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:00 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
 1711 ?        S      0:00 /usr/sbin/smbd -D
 1769 ?        S      0:00 /usr/sbin/smbd -D
 1793 ?        S      0:00 /usr/sbin/smbd -D
 1805 ?        S      0:00 /usr/sbin/smbd -D
 1851 ?        Ss     0:00 sshd: root@ttyp0
 1853 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//159672282349185826-122830
 1857 ?        Ss     0:00 l3-agent
 1889 ttyp0    S+     0:00 script -f -q /root/.lilalo//159672282349185826-122830
 1890 ttyp1    Ss     0:00 bash -i
 1917 ttyp1    R+     0:00 ps ax
14:36:33
#mc
14:43:13
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:00 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
 1577 tty6     Ss+    0:00 /sbin/getty 38400 tty6
 1851 ?        Ss     0:00 sshd: root@ttyp0
 1853 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//159672282349185826-122830
 1857 ?        Ss     0:04 l3-agent
 1889 ttyp0    S+     0:00 script -f -q /root/.lilalo//159672282349185826-122830
 1890 ttyp1    Ss     0:00 bash -i
 2049 ?        Ss     0:00 /usr/sbin/smbd -D
 2059 ?        S      0:00 /usr/sbin/smbd -D
 3320 ?        S      0:00 /usr/sbin/smbd -D
 3321 ttyp1    R+     0:00 ps ax
14:44:17
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:00 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
 1577 tty6     Ss+    0:00 /sbin/getty 38400 tty6
 1851 ?        Ss     0:00 sshd: root@ttyp0
 1853 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//159672282349185826-122830
 1857 ?        Ss     0:04 l3-agent
 1889 ttyp0    S+     0:00 script -f -q /root/.lilalo//159672282349185826-122830
 1890 ttyp1    Ss     0:00 bash -i
 2049 ?        Ss     0:00 /usr/sbin/smbd -D
 2059 ?        S      0:00 /usr/sbin/smbd -D
12456 ?        R      0:00 /usr/sbin/smbd -D
12457 ttyp1    R+     0:00 ps ax
14:45:34
#w
 12:46:18 up  1:11,  0 users,  load average: 0,36, 0,75, 1,83
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
14:46:18
#who

14:46:23
#route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
194.150.93.80   *               255.255.255.240 U     0      0        0 eth0
192.168.6.0     *               255.255.255.0   U     0      0        0 eth1.4090
192.168.5.0     *               255.255.255.0   U     0      0        0 eth1.4091
192.168.4.0     *               255.255.255.0   U     0      0        0 eth1.4092
192.168.3.0     *               255.255.255.0   U     0      0        0 eth0
default         gw.liag.org.ua  0.0.0.0         UG    0      0        0 eth0
14:46:28
#w
 12:46:39 up  1:11,  0 users,  load average: 0,26, 0,70, 1,79
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
14:46:39
#w
 12:52:10 up  1:17,  1 user,  load average: 0,41, 0,50, 1,35
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1.00s  0.00s  0.00s script -f -q /r
/dev/ttyp2
14:49:00
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   2052844         0 100% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  72973852  24995588  75% /home
14:49:02
#ls /var/log/
auth.log       bootstrap.log    daemon.log.2.gz  debug.2.gz  dmesg.4.gz      dpkg.log.5.gz  kern.log       kern.log.6.gz  messages       messages.6.gz  syslog.2.gz  user.log.1.gz
auth.log.0     btmp             daemon.log.3.gz  debug.3.gz  dpkg.log        dpkg.log.6.gz  kern.log.0     lastlog        messages.0     news           syslog.3.gz  user.log.2.gz
auth.log.1.gz  btmp.1           daemon.log.4.gz  dmesg       dpkg.log.1      dpkg.log.7.gz  kern.log.1.gz  lpr.log        messages.1.gz  pycentral.log  syslog.4.gz  user.log.3.gz
auth.log.2.gz  clamav           daemon.log.5.gz  dmesg.0     dpkg.log.10.gz  dpkg.log.8.gz  kern.log.2.gz  mail.err       messages.2.gz  samba          syslog.5.gz  uucp.log
auth.log.3.gz  daemon.log       debug            dmesg.1.gz  dpkg.log.2.gz   dpkg.log.9.gz  kern.log.3.gz  mail.info      messages.3.gz  syslog         syslog.6.gz  wtmp
auth.log.4.gz  daemon.log.0     debug.0          dmesg.2.gz  dpkg.log.3.gz   faillog        kern.log.4.gz  mail.log       messages.4.gz  syslog.0       user.log     wtmp.1
boot           daemon.log.1.gz  debug.1.gz       dmesg.3.gz  dpkg.log.4.gz   fsck           kern.log.5.gz  mail.warn      messages.5.gz  syslog.1.gz    user.log.0
14:49:13
#ls -l /var/log/
итого 2724
-rw-r----- 1 root   adm       4843 2008-12-03 12:48 auth.log
-rw-r----- 1 root   adm       3435 2008-11-30 06:25 auth.log.0
-rw-r----- 1 root   adm        458 2008-11-23 06:25 auth.log.1.gz
-rw-r----- 1 root   adm        474 2008-11-16 06:25 auth.log.2.gz
-rw-r----- 1 root   adm        981 2008-11-09 06:25 auth.log.3.gz
-rw-r----- 1 root   adm        352 2007-10-07 06:47 auth.log.4.gz
-rw-r----- 1 root   adm         31 2007-09-26 00:50 boot
-rw-r--r-- 1 root   root     29897 2007-09-26 00:51 bootstrap.log
-rw-rw-r-- 1 root   utmp         0 2008-12-01 06:25 btmp
...
-rw-r----- 1 root   adm        537 2008-11-28 06:25 syslog.5.gz
-rw-r----- 1 root   adm        538 2008-11-27 06:25 syslog.6.gz
-rw-r----- 1 root   adm          0 2008-09-28 06:47 user.log
-rw-r----- 1 root   adm        245 2008-09-23 05:35 user.log.0
-rw-r----- 1 root   adm         86 2008-08-08 10:10 user.log.1.gz
-rw-r----- 1 root   adm         88 2008-07-29 14:32 user.log.2.gz
-rw-r----- 1 root   adm        104 2008-07-16 13:56 user.log.3.gz
-rw-r--r-- 1 root   root         0 2007-09-26 19:41 uucp.log
-rw-rw-r-- 1 root   utmp     16512 2008-12-03 12:48 wtmp
-rw-rw-r-- 1 root   utmp     23040 2008-11-29 17:04 wtmp.1
14:49:15
#ls -lS /var/log/
итого 2724
-rw-r----- 1 root   adm    1668511 2008-07-18 06:00 daemon.log.0
-rw-rw-r-- 1 root   utmp    304264 2008-12-03 12:48 lastlog
drwxr-x--- 3 root   adm     118784 2008-12-03 12:46 samba
-rw-r----- 1 root   adm      61414 2008-07-06 06:25 messages.5.gz
-rw-r----- 1 root   adm      61381 2008-07-06 06:25 kern.log.5.gz
-rw-r----- 1 root   adm      60801 2008-07-05 06:25 messages.6.gz
-rw-r----- 1 root   adm      60768 2008-07-05 06:25 kern.log.6.gz
-rw-r----- 1 root   adm      59616 2008-07-07 06:25 messages.4.gz
-rw-r----- 1 root   adm      59573 2008-07-07 06:25 kern.log.4.gz
...
-rw-r----- 1 root   adm          0 2008-07-18 06:25 daemon.log
-rw-r----- 1 root   adm          0 2008-08-01 06:25 dpkg.log
-rw-r--r-- 1 root   root         0 2007-09-26 19:41 lpr.log
-rw-r--r-- 1 root   root         0 2007-09-26 19:41 mail.err
-rw-r--r-- 1 root   root         0 2007-09-26 19:41 mail.info
-rw-r--r-- 1 root   root         0 2007-09-26 19:41 mail.log
-rw-r--r-- 1 root   root         0 2007-09-26 19:41 mail.warn
-rw-r--r-- 1 root   root         0 2008-06-27 05:16 pycentral.log
-rw-r----- 1 root   adm          0 2008-09-28 06:47 user.log
-rw-r--r-- 1 root   root         0 2007-09-26 19:41 uucp.log
14:49:18
#ls -lS /var/log/ | head -30
итого 2724
-rw-r----- 1 root   adm    1668511 2008-07-18 06:00 daemon.log.0
-rw-rw-r-- 1 root   utmp    304264 2008-12-03 12:48 lastlog
drwxr-x--- 3 root   adm     118784 2008-12-03 12:46 samba
-rw-r----- 1 root   adm      61414 2008-07-06 06:25 messages.5.gz
-rw-r----- 1 root   adm      61381 2008-07-06 06:25 kern.log.5.gz
-rw-r----- 1 root   adm      60801 2008-07-05 06:25 messages.6.gz
-rw-r----- 1 root   adm      60768 2008-07-05 06:25 kern.log.6.gz
-rw-r----- 1 root   adm      59616 2008-07-07 06:25 messages.4.gz
-rw-r----- 1 root   adm      59573 2008-07-07 06:25 kern.log.4.gz
...
-rw-r----- 1 root   adm      12682 2008-06-29 06:47 daemon.log.3.gz
-rw-r----- 1 root   adm       5467 2007-09-26 01:03 dpkg.log.10.gz
-rw-r----- 1 root   adm       5346 2008-07-06 06:47 daemon.log.1.gz
-rw-r----- 1 root   adm       4843 2008-12-03 12:48 auth.log
-rw-r----- 1 root   adm       4786 2008-12-03 10:23 dmesg.0
-rw-r----- 1 root   adm       4648 2008-12-03 11:41 dmesg
-rw-r----- 1 root   adm       4287 2008-12-03 06:25 syslog.0
-rw-r----- 1 root   adm       4115 2008-07-02 15:55 dpkg.log.1
drwxr-xr-x 2 clamav clamav    4096 2008-11-30 06:25 clamav
drwxr-xr-x 2 root   root      4096 2007-09-26 00:50 fsck
14:49:21
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   2052880         0 100% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  72973852  24995588  75% /home
14:49:28
#du -sk /*
3356    /bin
4       /boot
40      /dev
2372    /etc
72781620        /home
4       /initrd
54144   /lib
16      /lost+found
4       /media
4       /mnt
16      /nonexistent
4       /opt
270732  /proc
191932  /root
3628    /sbin
4       /srv
0       /sys
8       /tmp
749760  /usr
978708  /var
14:50:39
#ls /root/
1-translit.txt  gen-passwd.pl  infected-files  infected-files2  test
14:50:43
#ls -l /root/
итого 20
-rw-r--r-- 1 root root 1018 2007-10-20 23:53 1-translit.txt
-rw-r--r-- 1 root root  360 2007-10-21 18:32 gen-passwd.pl
-rw-r--r-- 1 root root  184 2008-07-16 15:11 infected-files
-rw-r--r-- 1 root root  197 2008-07-06 07:14 infected-files2
drwxr-xr-x 2 root root 4096 2008-07-17 08:45 test
14:50:46
#du -sk /root/*
4       /root/1-translit.txt
4       /root/gen-passwd.pl
4       /root/infected-files
4       /root/infected-files2
20      /root/test
14:50:51
#du -sk /root/.
191940  /root/.
14:51:29
#du -sk /var/log/samba/
702168  /var/log/samba/
14:51:37
#du -sk /var/log/samba/
Display all 2604 possibilities? (y or n)
cores/                      log.194.150.119.85          log.201.47.136.14           log.66.193.83.199           log.87.97.24.199            log.liag-comp10
log.                        log.194.150.127.202         log.201.50.192.162          log.66.211.118.148          log.88.100.99.252           log.liag-comp10.old
log.å__ç__ä__               log.194.150.132.106         log.201.50.62.58            log.66.218.4.2              log.88.102.219.158          log.liag-comp11
log.é__å__å__å__ä__         log.194.150.132.111         log.201.51.88.60            log.66.232.199.165          log.88.102.6.117            log.liag-comp11.old
log.Ð_Ð_Ð_                  log.194.150.132.33          log.201.62.111.24           log.66.242.94.130           log.88.134.176.77           log.liag-notebook
log.Ã_Ã_Ã_Ã_Ã_              log.194.150.132.36          log.201.63.165.58           log.67.106.202.102          log.88.134.226.107          log.liag-notebook.old
log.Ð_Ð_Ð_Ð_Ð_              log.194.150.132.47          log.201.67.41.110           log.67.106.81.68            log.88.134.48.155           log.liag-nout11
log.Ã_Ã_Ã_Ã_Ã_Ã_Ã_Ã_Ã_      log.194.150.132.57          log.201.69.212.144          log.67.142.10.224           log.88.134.72.102           log.liag-nout11.old
log.Ð_Ð_Ð_Ð_Ð_Ð_Ð_Ð_Ð_      log.194.150.132.89          log.201.74.200.60           log.67.212.20.83            log.88.146.176.134          log.liag-nout12
...
log.121.33.249.60           log.194.150.134.5           log.203.94.216.27           log.70.183.111.135          log.89.195.206.113          log.microsof-137471.old
log.121.34.213.24           log.194.150.134.51          log.203.94.68.194           log.70.22.125.20            log.89.195.66.142           log.microsof-25f59a
log.12.140.235.106          log.194.150.134.52          log.204.193.217.69          log.70.22.125.20.old        log.89.207.70.30            log.microsof-308385
log.121.6.111.67            log.194.150.134.53          log.204.214.135.125         log.70.225.162.25           log.89.210.20.33            log.microsof-308385.old
log.121.95.93.143           log.194.150.134.54          log.206.132.53.212          log.70.237.27.104           log.89.210.39.101           log.microsof-3518b0
log.12.207.179.228          log.194.150.134.55          log.206.169.105.8           log.70.240.136.223          log.89.210.70.63            log.microsof-4a803a
log.12.208.233.107          log.194.150.134.57          log.206.223.224.214         log.70.248.255.185          log.89.222.137.55           log.microsof-4a803a.old
log.122.118.134.97          log.194.150.134.58          log.206.223.238.225         log.70.254.5.240            log.89.231.197.72           log.microsof-874fbf
log.122.118.137.183         log.194.150.134.6           log.206.223.238.225.old     log.70.55.252.7             log.89.239.134.118          log.microsof-874fbf.old
log.122.118.211.5           log.194.150.134.7           log.206.223.238.236         log.70.60.122.132           log.89.248.85.198           log.microsof-ade2ea
14:51:37
#ls -lS /var/log/samba/ | head -30
итого 701524
-rw-r--r-- 1 root root         1079908 2008-09-19 02:02 log.pc5.old
-rw-r--r-- 1 root root         1073757 2008-07-03 05:44 log.dushenko.old
-rw-r--r-- 1 root root         1055471 2008-07-16 13:26 log.ivan.old
-rw-r--r-- 1 root root         1054965 2008-03-13 11:32 log.alexander.old
-rw-r--r-- 1 root root         1047626 2008-06-27 07:03 log.microsof-874fbf.old
-rw-r--r-- 1 root root         1046971 2008-10-30 15:42 log.evgen.old
-rw-r--r-- 1 root root         1044037 2008-07-16 19:40 log.microsof-b695a0.old
-rw-r--r-- 1 root root         1043993 2008-08-19 06:48 log.user-64438c46be.old
-rw-r--r-- 1 root root         1041675 2008-07-16 18:16 log.microsof-308385.old
...
-rw-r--r-- 1 root root         1032273 2008-02-29 16:12 log.119-mn7n0n7skts.old
-rw-r--r-- 1 root root         1032251 2008-06-26 09:02 log.microsof-effe8a.old
-rw-r--r-- 1 root root         1032192 2008-12-03 09:46 log.comp-krupka.old
-rw-r--r-- 1 root root         1032094 2008-07-05 13:45 log.microsof-fd337a.old
-rw-r--r-- 1 root root         1030596 2008-08-21 06:45 log.olga-desktop.old
-rw-r--r-- 1 root root         1030246 2007-11-02 13:37 log.katya.old
-rw-r--r-- 1 root root         1030054 2008-12-03 11:51 log.tokarenko.old
-rw-r--r-- 1 root root         1029821 2008-11-03 23:09 log.1xaspcdj80.old
-rw-r--r-- 1 root root         1029786 2008-11-21 20:10 log.hysni-d08cc5550.old
-rw-r--r-- 1 root Domain Users 1029703 2008-10-23 06:04 log.korolnb.old
14:51:51
#rm /var/log/samba/*old

14:52:07
#df -h
Файловая система      Разм  Исп  Дост  Исп% смонтирована на
/dev/hda1             2,0G  1,6G  292M  85% /
tmpfs                 129M     0  129M   0% /lib/init/rw
udev                   10M   24K   10M   1% /dev
/dev/hda2              99G   70G   24G  75% /home
14:52:10
#route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
194.150.93.80   *               255.255.255.240 U     0      0        0 eth0
192.168.6.0     *               255.255.255.0   U     0      0        0 eth1.4090
192.168.5.0     *               255.255.255.0   U     0      0        0 eth1.4091
192.168.4.0     *               255.255.255.0   U     0      0        0 eth1.4092
192.168.3.0     *               255.255.255.0   U     0      0        0 eth0
default         gw.liag.org.ua  0.0.0.0         UG    0      0        0 eth0
/dev/ttyp2
14:52:10
#rm /var/cache/apt/*
rm: невозможно удалить `/var/cache/apt/archives': Это каталог
14:52:20
#rm /var/cache/apt/archives/*
rm: невозможно удалить `/var/cache/apt/archives/partial': Это каталог
14:52:25
#w
 12:52:31 up  1:17,  1 user,  load average: 0,30, 0,47, 1,32
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    4.00s  0.00s  0.00s script -f -q /r
/dev/ttyp2
14:52:25
#rm /var/cache/apt/archives/partial/*
rm: невозможно удалить `/var/cache/apt/archives/partial/*': Нет такого файла или каталога
14:52:27
#/etc/init.d/samba restart
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
14:52:31
#w
 12:53:08 up  1:18,  1 user,  load average: 0,16, 0,41, 1,27
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    9.00s  0.00s  0.00s script -f -q /r
/dev/ttyp2
14:52:39
#df -h
Файловая система      Разм  Исп  Дост  Исп% смонтирована на
/dev/hda1             2,0G  1,4G  482M  75% /
tmpfs                 129M     0  129M   0% /lib/init/rw
udev                   10M   24K   10M   1% /dev
/dev/hda2              99G   70G   24G  75% /home
14:53:08
#w
 12:54:35 up  1:19,  1 user,  load average: 0,03, 0,30, 1,15
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:36m  0.00s  0.00s script -f -q /r
14:54:35
#w
 12:54:36 up  1:19,  1 user,  load average: 0,03, 0,30, 1,15
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:37m  0.00s  0.00s script -f -q /r
14:54:36
#w
 12:54:37 up  1:19,  1 user,  load average: 0,03, 0,30, 1,15
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:38m  0.00s  0.00s script -f -q /r
14:54:37
#w
 12:54:37 up  1:19,  1 user,  load average: 0,03, 0,30, 1,15
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:38m  0.00s  0.00s script -f -q /r
14:54:37
#w
 12:54:37 up  1:19,  1 user,  load average: 0,03, 0,30, 1,15
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:38m  0.00s  0.00s script -f -q /r
14:54:37
#w
 12:54:38 up  1:19,  1 user,  load average: 0,03, 0,30, 1,15
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:39m  0.00s  0.00s script -f -q /r
14:54:38
#w
 12:54:38 up  1:19,  1 user,  load average: 0,03, 0,30, 1,14
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:39m  0.00s  0.00s script -f -q /r
14:54:38
#w
 12:54:38 up  1:19,  1 user,  load average: 0,03, 0,30, 1,14
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:39m  0.00s  0.00s script -f -q /r
14:54:38
#w
 12:54:39 up  1:19,  1 user,  load average: 0,03, 0,30, 1,14
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:40m  0.00s  0.00s script -f -q /r
14:54:39
#w
 12:54:39 up  1:19,  1 user,  load average: 0,03, 0,30, 1,14
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:40m  0.00s  0.00s script -f -q /r
14:54:39
#w
 12:54:39 up  1:19,  1 user,  load average: 0,03, 0,30, 1,14
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:40m  0.00s  0.00s script -f -q /r
14:54:39
#w
 12:54:40 up  1:19,  1 user,  load average: 0,03, 0,30, 1,14
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    1:41m  0.00s  0.00s script -f -q /r
14:54:40
#w
 12:55:19 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:20m  0.00s  0.00s script -f -q /r
14:55:19
#w
 12:55:20 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:21m  0.00s  0.00s script -f -q /r
14:55:20
#w
 12:55:20 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:21m  0.00s  0.00s script -f -q /r
14:55:20
#w
 12:55:21 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:22m  0.00s  0.00s script -f -q /r
14:55:21
#w
 12:55:21 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:22m  0.00s  0.00s script -f -q /r
14:55:21
#w
 12:55:21 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:22m  0.00s  0.00s script -f -q /r
14:55:21
#w
 12:55:22 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:23m  0.00s  0.00s script -f -q /r
14:55:22
#w
 12:55:22 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:23m  0.00s  0.00s script -f -q /r
14:55:22
#w
 12:55:22 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:23m  0.00s  0.00s script -f -q /r
14:55:22
#w
 12:55:22 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:23m  0.00s  0.00s script -f -q /r
14:55:22
#w
 12:55:23 up  1:20,  1 user,  load average: 0,01, 0,26, 1,09
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    2:24m  0.00s  0.00s script -f -q /r
14:55:23
#w
 12:56:36 up  1:21,  1 user,  load average: 0,00, 0,20, 1,00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    3:37m  0.00s  0.00s script -f -q /r
14:56:36
#w
 12:56:37 up  1:21,  1 user,  load average: 0,00, 0,20, 1,00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    3:38m  0.00s  0.00s script -f -q /r
14:56:37
#w
 12:56:37 up  1:21,  1 user,  load average: 0,00, 0,20, 1,00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    3:38m  0.00s  0.00s script -f -q /r
14:56:37
#w
 12:56:37 up  1:21,  1 user,  load average: 0,00, 0,20, 1,00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    3:38m  0.00s  0.00s script -f -q /r
14:56:37
#w
 12:56:38 up  1:21,  1 user,  load average: 0,00, 0,20, 1,00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    192.168.1.198    12:48    3:39m  0.00s  0.00s script -f -q /r

Статистика

Время первой команды журнала15:27:20 2008-12- 2
Время последней команды журнала14:56:37 2008-12- 3
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, % 6.93
Процент синтаксически неверно набранных команд, % 0.99
Суммарное время работы с терминалом *, час 1.15
Количество командных строк в единицу времени, команда/мин 1.47
Частота использования команд
w33|================================| 32.04%
xm23|======================| 22.33%
vim10|=========| 9.71%
ls7|======| 6.80%
du5|====| 4.85%
rm4|===| 3.88%
df4|===| 3.88%
ps3|==| 2.91%
route2|=| 1.94%
head2|=| 1.94%
ssh2|=| 1.94%
exit2|=| 1.94%
ping1|| 0.97%
top1|| 0.97%
/etc/init.d/samba1|| 0.97%
who1|| 0.97%
arp1|| 0.97%
mc1|| 0.97%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$