Журнал лабораторных работ

Содержание

Журнал

Среда (05/27/09)

/dev/ttyp2
14:11:02
#smbldap-useradd -a -m -s /bin/true -c 'drug' Drugakov

14:15:10
#mc
14:15:55
#smbldap-passwd drugakov
Changing UNIX and samba passwords for drugakov
New password:
Retype new password:

Четверг (05/28/09)

/dev/ttyp2
10:58:16
#mc
11:01:04
#cd /home/samba/

11:01:13
#ls
profiles  pub  viruses
11:01:16
#cd pub

11:01:19
#ls
Ang8-12-xxxx.doc  mail.doc              vistavka
Ang8-.doc         Maschinen             Акт_листовки_PDF
Arbeit            office                БУХ
ArtSoftOLE.rar    oleg bulyga           Заявка грузовик Германия.xls
Artur             Orbitalum.GF20,4.doc  инструкции
erm_out.zip       Preisliste_2008       обложка_проект.doc
IT-Install        Preisliste_2009       опись.doc
Kataev            Pumpen                Отсечной клапан.doc
ksb               samarseva             Проведение Расх.doc
Link              sertificatu           Сертификация
logist            sirik                 служ к менеджерам.doc
losyuk            Stepan                филиалы_техника.doc
~$mail.doc        vilen
11:01:20
#cd stepan
bash: cd: stepan: Нет такого файла или каталога
11:01:23
#cd Stepan

11:01:35
#chmod -R 777 *.*

11:01:48
#mc
11:02:06
#ls
Aoc.2008
Наследство Дубова И..xls
Отпуск  Геч С.- 9-12.12.08.doc
Отчет о командировке.doc
Передача дел Булыга
Передача дел Булыга-Степан Актуальное!!!!!!.doc
Производители окон
склад
склад-схема.doc
Справочник Контрагенты Харьков.xls
Таможня DE.xls
ТЕСТО вся информация о приборах+Укрцсм протокол серт+инструкции
Тех.описание товаров
Харьков передача дел.doc
Коммандировка 8-12.03.09.doc
Ð
11:02:07
#chmod -R 777 БУÐ

/dev/ttyp2
11:06:28
#cd /home/samba/pub

11:06:37
#ls
Ang8-12-xxxx.doc  mail.doc              vistavka
Ang8-.doc         Maschinen             Акт_листовки_PDF
Arbeit            office                БУХ
ArtSoftOLE.rar    oleg bulyga           Заявка грузовик Германия.xls
Artur             Orbitalum.GF20,4.doc  инструкции
erm_out.zip       Preisliste_2008       обложка_проект.doc
IT-Install        Preisliste_2009       опись.doc
Kataev            Pumpen                Отсечной клапан.doc
ksb               samarseva             Проведение Расх.doc
Link              sertificatu           Сертификация
logist            sirik                 служ к менеджерам.doc
losyuk            Stepan                филиалы_техника.doc
~$mail.doc        vilen
11:06:39
#cd ksb

11:06:41
#ls
AQUATHERM 13.-16.5.09     ÐocºÐ²Ð°ÑocµÑ€   тех.ком.предложения 2009¾Ð¹ насос
Tender.JPGeplanungRU.xls  опросные листы      техн.ком.предложения2008
Thumbs.db                 переучет харьков.xlsфР  уценка
~WRL0020.tmp              поездка в Германию¡Ð¿Ð¸ÑÐ°Ð½Ð¸Ðµ
~WRL1003.tmp              Прайсы KSBе на отпуск.xls  Статут
others                    КАВИТАЦИЯ               статьи o KSB
private                   каталоги для сайта       табеля
reklama_ksb.ai            конкуренты цены    тех-коммерч 2006
SCAN                      контакты                 тех.ком.предложения 2007
Showmobil_20_22.08.08     Ð
11:06:42
#chmod -R 777 *.*

/dev/ttyp2
11:08:19
#ls
1-translit.txt  gen-passwd.pl  infected-files  infected-files2  test
11:08:20
#cd /home/samba/pub

11:08:26
#ls
Ang8-12-xxxx.doc  mail.doc              vistavka
Ang8-.doc         Maschinen             Акт_листовки_PDF
Arbeit            office                БУХ
ArtSoftOLE.rar    oleg bulyga           Заявка грузовик Германия.xls
Artur             Orbitalum.GF20,4.doc  инструкции
erm_out.zip       Preisliste_2008       обложка_проект.doc
IT-Install        Preisliste_2009       опись.doc
Kataev            Pumpen                Отсечной клапан.doc
ksb               samarseva             Проведение Расх.doc
Link              sertificatu           Сертификация
logist            sirik                 служ к менеджерам.doc
losyuk            Stepan                филиалы_техника.doc
~$mail.doc        vilen
11:08:27
#cd Акт_листовки_PDF/

11:08:37
#ls
ELS2007_Theke_final_Stand_russisch1.qxp  Инструмент f
GS_Kat_S32-S66(200dpi).pdfrussisch.qxp   обзорный Каталог Тесто.pdf
kataog helios Rus.pdf.pdf                Письмо УКР ЦСМ
QV                                       ТЕСТО
Вент.оборудование
11:08:38
#chmod -R 777 *.*

/dev/ttyp2
11:13:35
#cd /home/samba/pub

11:13:43
#chmod -R 777 Акт_листовки_PDF

11:14:00
#kill -9 @@
bash: kill: @@: arguments must be process or job IDs
/dev/ttyp2
11:16:16
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   2027492         0 100% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  75521816  22447624  78% /home
прошло 10 минут
/dev/ttyp2
11:26:39
#cd /home

11:26:46
#ls
admin   donchik      inna        krupka         olga          stasev
agel    donetsk      ivan        lena           pivtorak      stepan
alex    Drugakov     kataev      link           pobelyatskij  test
andrej  dushenko     kharkov     lost+found     samarseva     test2
bush    ektov        khizhnyaks  losyuk         samba         tokarenko
byyf    erico        kiev        malovichkod    seva          vashenko
denis   gerasemchuk  konovalov   nevmeru        shkurenko     vilen
dnepr   gerasimchuk  kovalevsky  oksana_skakun  siriks        yfnbr
dnepr1  guliys       kovtun      oleg           sivokon
11:26:47
#chmod -R 777 vilen

/dev/ttyp2
11:27:56
#cd /home/samba

11:28:06
#ls
profiles  pub  viruses
11:28:07
#cd profiles

11:28:11
#ls
admin     gerasimchuk  konovalov   link           pivtorak      stasev
andrej    inna         kovalevsky  nevmeru        pobelyatskij  stepan
bush      ivan         kovtun      oksana_skakun  samarseva     test
donchik   kataev       krupka      oleg           shkurenko     tokarenko
dushenko  kiev         lena        olga           siriks        vilen
11:28:12
#chmod -R 777 vilen

/dev/ttyp2
11:29:25
#mc
11:31:55
#/./etc/init.d/samba restart
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
/dev/ttyp2
11:34:26
#trafshow
11:34:53
#tcpdump host 192.168.4.253
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
0 packets captured
2 packets received by filter
0 packets dropped by kernel
11:35:09
#tcpdump host 192.168.4.253 -n
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
0 packets captured
0 packets received by filter
0 packets dropped by kernel
11:35:23
#ping 192.168.4.253
PING 192.168.4.253 (192.168.4.253) 56(84) bytes of data.
64 bytes from 192.168.4.253: icmp_seq=1 ttl=64 time=0.020 ms
64 bytes from 192.168.4.253: icmp_seq=2 ttl=64 time=0.015 ms
--- 192.168.4.253 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.015/0.017/0.020/0.004 ms
11:35:30
#ping 192.168.4.129
PING 192.168.4.129 (192.168.4.129) 56(84) bytes of data.
64 bytes from 192.168.4.129: icmp_seq=1 ttl=64 time=0.229 ms
64 bytes from 192.168.4.129: icmp_seq=2 ttl=64 time=0.258 ms
--- 192.168.4.129 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.229/0.243/0.258/0.021 ms
11:35:35
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
29494 ?        Ss     0:00 sshd: root@ttyp2
29616 ?        S      0:00 /usr/sbin/smbd -D
29618 ttyp2    Ss+    0:00 script -f -q /root/.lilalo//2618027945132015721-12434
29655 ttyp2    S+     0:00 script -f -q /root/.lilalo//2618027945132015721-12434
29656 ttyp3    Ss     0:00 bash -i
29685 ?        S      0:00 /usr/sbin/smbd -D
29689 ?        S      0:00 /usr/sbin/smbd -D
29717 ?        S      0:00 /usr/sbin/smbd -D
29744 ?        S      0:00 /usr/sbin/smbd -D
29750 ttyp3    R+     0:00 ps ax
11:35:38
#/etc/init.d/samba restart
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
11:35:57
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
29655 ttyp2    S+     0:00 script -f -q /root/.lilalo//2618027945132015721-1243499666.script
29656 ttyp3    Ss     0:00 bash -i
29782 ?        Ss     0:00 /usr/sbin/nmbd -D
29784 ?        Ss     0:00 /usr/sbin/smbd -D
29794 ?        S      0:00 /usr/sbin/smbd -D
29795 ?        S      0:00 /usr/sbin/smbd -D
29832 ?        S      0:00 /usr/sbin/smbd -D
29857 ?        R      0:00 /usr/sbin/smbd -D
29858 ?        R      0:00 [sh]
29859 ttyp3    R+     0:00 ps ax
11:35:59
#w
 08:36:53 up 41 days, 12:17,  2 users,  load average: 0,18, 0,26, 0,24
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp0    192.168.4.129    07May09 20days  0.00s  0.00s script -f -q /root/.lilalo//12561188652848914111-1241673048.s
root     ttyp2    ada.com.ua       08:34    0.00s  0.00s  0.00s script -f -q /root/.lilalo//2618027945132015721-1243499666.sc
11:36:53
#kill -9 30115

11:37:21
#w
 08:37:23 up 41 days, 12:18,  2 users,  load average: 0,16, 0,25, 0,24
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    ada.com.ua       08:34    0.00s  0.00s  0.00s script -f -q /root/.lilalo//2618027945132015721-1243499666.sc
11:37:23
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
29795 ?        S      0:00 /usr/sbin/smbd -D
29832 ?        S      0:00 /usr/sbin/smbd -D
30340 ?        S      0:00 /usr/sbin/smbd -D
31328 ?        S      0:00 /usr/sbin/smbd -D
31699 ?        S      0:00 /usr/sbin/smbd -D
 2214 ?        S      0:00 /usr/sbin/smbd -D
 2332 ?        S      0:00 /usr/sbin/smbd -D
 2538 ?        S      0:00 /usr/sbin/smbd -D
 3332 ?        R      0:00 /usr/sbin/smbd -D
 3333 ttyp3    R+     0:00 ps ax
11:37:27
#ps aux
USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
root         1  0.0  0.2   2160   716 ?        Ss   Apr16   0:00 init [2]
root         2  0.0  0.0      0     0 ?        S    Apr16   0:00 [migration/0]
root         3  0.0  0.0      0     0 ?        SN   Apr16   0:00 [ksoftirqd/0]
root         4  0.0  0.0      0     0 ?        S<   Apr16   0:02 [events/0]
root         5  0.0  0.0      0     0 ?        S<   Apr16   0:00 [khelper]
root         6  0.0  0.0      0     0 ?        S<   Apr16   0:00 [kthread]
root         7  0.0  0.0      0     0 ?        S<   Apr16   0:00 [xenwatch]
root         8  0.0  0.0      0     0 ?        S<   Apr16   0:00 [xenbus]
root        16  0.0  0.0      0     0 ?        S<   Apr16   0:00 [kblockd/0]
...
root     29795  0.0  0.7  11540  2028 ?        S    08:35   0:00 /usr/sbin/smbd -D
root     29832  0.0  1.4  12116  3680 ?        S    08:35   0:00 /usr/sbin/smbd -D
root     30340  0.0  1.3  12460  3612 ?        S    08:36   0:00 /usr/sbin/smbd -D
kataev   31328  0.0  1.3  13124  3672 ?        S    08:36   0:00 /usr/sbin/smbd -D
root     31699  0.0  1.4  13372  3692 ?        S    08:36   0:00 /usr/sbin/smbd -D
lena      2214  0.0  1.4  15348  3784 ?        S    08:37   0:00 /usr/sbin/smbd -D
krupka    2332  0.0  1.4  15436  3824 ?        S    08:37   0:00 /usr/sbin/smbd -D
root      3729  0.0  0.8  13844  2240 ?        S    08:37   0:00 /usr/sbin/smbd -D
root      3744  0.0  1.2  14136  3388 ?        S    08:37   0:00 /usr/sbin/smbd -D
root      3745  0.0  0.7   7128  2096 ttyp3    R+   08:37   0:00 ps aux
11:37:32
#w
 08:37:47 up 41 days, 12:18,  2 users,  load average: 0,32, 0,28, 0,24
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
root     ttyp2    ada.com.ua       08:34    0.00s  0.00s  0.00s script -f -q /root/.lilalo//2618027945132015721-1243499666.sc
11:37:49
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1982908         0 100% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  75452644  22516796  78% /home
11:37:50
#tcpdump host 192.168.4.253 -n
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
0 packets captured
0 packets received by filter
0 packets dropped by kernel
11:39:42
#trafshow -n
11:39:57
#trafshow -n
прошло 14 минут
11:54:00
#mtr 116.214.31.216
bash: mtr: command not found
11:54:05
#trafshow -n
11:55:16
#ping 192.168.4.4
PING 192.168.4.4 (192.168.4.4) 56(84) bytes of data.
64 bytes from 192.168.4.4: icmp_seq=1 ttl=128 time=0.240 ms
64 bytes from 192.168.4.4: icmp_seq=2 ttl=128 time=0.131 ms
--- 192.168.4.4 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.131/0.185/0.240/0.056 ms
11:55:25
#trafshow -n
11:55:56
#tcpdump host 192.168.4.253
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
0 packets captured
0 packets received by filter
0 packets dropped by kernel
11:56:11
#tcpdump host 192.168.4.253 -n
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
0 packets captured
0 packets received by filter
0 packets dropped by kernel
прошло 37 минут
12:33:59
#tcpdump host 192.168.4.253 -n
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
tcpdump: pcap_loop: recvfrom: Network is down
0 packets captured
0 packets received by filter
0 packets dropped by kernel
прошло 52 минуты
/dev/ttyp0
13:26:54
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   2038980         0 100% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  75452800  22516640  78% /home
13:26:57
#mc
13:27:05
#mc
13:28:35
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
 4742 ?        S      0:00 /usr/sbin/smbd -D
 5197 ?        S      0:00 /usr/sbin/smbd -D
 8170 ?        Ss     0:00 sshd: root@ttyp0
 8946 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9073 ttyp0    S+     0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9074 ttyp1    Ss     0:00 bash -i
11637 ?        S      0:00 /usr/sbin/smbd -D
11773 ?        S      0:00 /usr/sbin/smbd -D
11778 ?        S      0:00 /usr/sbin/smbd -D
11785 ttyp1    R+     0:00 ps ax
13:28:37
#kill -9 5197 4742 32031 25705 25694 22892 31325 31255

13:29:09
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
 8170 ?        Ss     0:00 sshd: root@ttyp0
 8946 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9073 ttyp0    S+     0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9074 ttyp1    Ss     0:00 bash -i
11637 ?        S      0:00 /usr/sbin/smbd -D
11773 ?        S      0:00 /usr/sbin/smbd -D
11778 ?        S      0:00 /usr/sbin/smbd -D
11799 ?        S      0:00 /usr/sbin/smbd -D
11834 ?        R      0:00 /usr/sbin/smbd -D
11835 ttyp1    R+     0:00 ps ax
13:29:11
#kill -9 11637 11773 11778 11799 11834
bash: kill: (11834) - Нет такого процесса
13:29:28
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
 9074 ttyp1    Ss     0:00 bash -i
11980 ?        S      0:00 /usr/sbin/smbd -D
11981 ?        S      0:00 /usr/sbin/smbd -D
11984 ?        S      0:00 /usr/sbin/smbd -D
11986 ?        S      0:00 /usr/sbin/smbd -D
11987 ?        S      0:00 /usr/sbin/smbd -D
11988 ?        S      0:00 /usr/sbin/smbd -D
11990 ?        S      0:00 /usr/sbin/smbd -D
11994 ?        S      0:00 /usr/sbin/smbd -D
11998 ttyp1    R+     0:00 ps ax
13:29:32
#/etc/init.d/samba stop
Stopping Samba daemons: nmbd smbd.
13:29:51
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
29494 ?        Ss     0:00 sshd: root@ttyp2
29618 ttyp2    Ss+    0:00 script -f -q /root/.lilalo//2618027945132015721-12434
29655 ttyp2    S+     0:00 script -f -q /root/.lilalo//2618027945132015721-12434
29656 ttyp3    Ss     0:00 bash -i
 9525 ttyp3    S+     0:00 tcpdump host 192.168.4.253 -n
 8170 ?        Ss     0:00 sshd: root@ttyp0
 8946 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9073 ttyp0    S+     0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9074 ttyp1    Ss     0:00 bash -i
12026 ttyp1    R+     0:00 ps ax
13:29:53
#/etc/init.d/samba start
Starting Samba daemons: nmbd smbd.
13:30:01
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
 9525 ttyp3    S+     0:00 tcpdump host 192.168.4.253 -n
 8170 ?        Ss     0:00 sshd: root@ttyp0
 8946 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9073 ttyp0    S+     0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9074 ttyp1    Ss     0:00 bash -i
12034 ?        Ss     0:00 /usr/sbin/nmbd -D
12036 ?        Ss     0:00 /usr/sbin/smbd -D
12046 ?        S      0:00 /usr/sbin/smbd -D
12047 ?        S      0:00 /usr/sbin/smbd -D
12048 ttyp1    R+     0:00 ps ax
13:30:03
#top
top - 10:30:20 up 41 days, 14:11,  2 users,  load average: 0.04, 0.23, 0.22
Tasks:  44 total,   1 running,  43 sleeping,   0 stopped,   0 zombie
Cpu(s):  0.0%us,  0.0%sy,  0.0%ni, 99.0%id,  1.0%wa,  0.0%hi,  0.0%si,  0.0%st
Mem:    262292k total,   152832k used,   109460k free,    17368k buffers
  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
Swap:        0k total,        0k used,        0k free,    54772k cached
    1 root      15   0  2160  716  612 S  0.0  0.3   0:00.04 init
    2 root      RT   0     0    0    0 S  0.0  0.0   0:00.00 migration/0
    3 root      34  19     0    0    0 S  0.0  0.0   0:00.00 ksoftirqd/0
    4 root      10  -5     0    0    0 S  0.0  0.0   0:02.12 events/0
...
    8 root      10  -5     0    0    0 S  0.0  0.0   0:00.00 xenbus
   16 root      15  -5     0    0    0 S  0.0  0.0   0:00.00 kblockd/0
   18 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 kseriod
   61 root      10  -5     0    0    0 S  0.0  0.0   0:02.00 kswapd0
   62 root      20  -5     0    0    0 S  0.0  0.0   0:00.00 aio/0
  702 root      10  -5     0    0    0 S  0.0  0.0   0:00.44 kjournald
  957 root      13  -5     0    0    0 S  0.0  0.0   0:00.00 kmirrord
  983 root      12  -5     0    0    0 S  0.0  0.0   0:00.46 kjournald
 1202 root      18   0  1828  656  548 S  0.0  0.3   0:00.02 syslogd
 1208 root      15   0  1776  404  332 S  0.0  0.2   0:00.00 klogd
13:30:21
#tail -f /var/log/syslog
May 28 08:56:11 samba kernel: audit(1243500971.010:9): dev=eth0 prom=0 old_prom=256 auid=4294967295
May 28 08:56:13 samba kernel: device eth0 entered promiscuous mode
May 28 08:56:13 samba kernel: audit(1243500973.678:10): dev=eth0 prom=256 old_prom=0 auid=4294967295
May 28 09:17:01 samba /USR/SBIN/CRON[7475]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
May 28 09:33:59 samba kernel: device eth0 left promiscuous mode
May 28 09:33:59 samba kernel: audit(1243503239.436:11): dev=eth0 prom=0 old_prom=256 auid=4294967295
May 28 09:34:02 samba kernel: device eth0 entered promiscuous mode
May 28 09:34:02 samba kernel: audit(1243503242.620:12): dev=eth0 prom=256 old_prom=0 auid=4294967295
May 28 10:03:00 samba -- MARK --
May 28 10:17:01 samba /USR/SBIN/CRON[18965]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
13:30:42
#/etc/init.d/networking restart
Reconfiguring network interfaces...Removed VLAN -:eth1.4092:-
Removed VLAN -:eth1.4091:-
Removed VLAN -:eth1.4090:-
Set name-type for VLAN subsystem. Should be visible in /proc/net/vlan/config
Added VLAN with VID == 4092 to IF -:eth1:-
Set name-type for VLAN subsystem. Should be visible in /proc/net/vlan/config
Added VLAN with VID == 4091 to IF -:eth1:-
Set name-type for VLAN subsystem. Should be visible in /proc/net/vlan/config
Added VLAN with VID == 4090 to IF -:eth1:-
done.
/dev/ttyp2
13:30:54
#/etc/init.d/samba restart
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
/dev/ttyp0
13:31:00
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
29656 ttyp3    Ss+    0:00 bash -i
 8170 ?        Ss     0:00 sshd: root@ttyp0
 8946 ttyp0    Ss+    0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9073 ttyp0    S+     0:00 script -f -q /root/.lilalo//7804221281990230219-12435
 9074 ttyp1    Ss     0:00 bash -i
12034 ?        Ss     0:00 /usr/sbin/nmbd -D
12036 ?        Ss     0:00 /usr/sbin/smbd -D
12046 ?        S      0:00 /usr/sbin/smbd -D
12047 ?        S      0:00 /usr/sbin/smbd -D
12220 ttyp1    R+     0:00 ps ax
13:31:03
#mc
13:32:30
#/etc/init.d/samba restart
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
13:32:41
#df
Файловая система     1K-блоков      Исп  Доступно  Исп% смонтирована на
/dev/hda1              2064208   1976416         0 100% /
tmpfs                   131144         0    131144   0% /lib/init/rw
udev                     10240        24     10216   1% /dev
/dev/hda2            103212320  75452800  22516640  78% /home
прошло 19 минут
/dev/ttyp2
13:52:22
#mc
13:57:47
#/etc/init.d/samba restart
Stopping Samba daemons: nmbd smbd.
Starting Samba daemons: nmbd smbd.
13:57:53
#ps ax
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:00 init [2]
    2 ?        S      0:00 [migration/0]
    3 ?        SN     0:00 [ksoftirqd/0]
    4 ?        S<     0:02 [events/0]
    5 ?        S<     0:00 [khelper]
    6 ?        S<     0:00 [kthread]
    7 ?        S<     0:00 [xenwatch]
    8 ?        S<     0:00 [xenbus]
   16 ?        S<     0:00 [kblockd/0]
...
29618 ttyp2    Ss+    0:00 script -f -q /root/.lilalo//2618027945132015721-1243499666.script
29655 ttyp2    S+     0:00 script -f -q /root/.lilalo//2618027945132015721-1243499666.script
29656 ttyp3    Ss     0:00 bash -i
17217 ?        Ss     0:00 /usr/sbin/nmbd -D
17219 ?        Ss     0:00 /usr/sbin/smbd -D
17229 ?        S      0:00 /usr/sbin/smbd -D
17230 ?        S      0:00 /usr/sbin/smbd -D
17231 ?        S      0:00 /usr/sbin/smbd -D
17232 ?        S      0:00 /usr/sbin/smbd -D
17233 ttyp3    R+     0:00 ps ax

Четверг (06/11/09)

/dev/ttyp0
09:18:11
#smbldap-useradd -a -m -s /bin/true -c 'maxim' max

09:19:24
#smbldap-passwd max
Changing UNIX and samba passwords for max
New password:
Retype new password:
09:19:51
#Ømc
bash: Ømc: command not found
09:20:03
#mc
09:20:12
#mc
09:20:56
#smbldap-useradd -a -m -s /bin/true -c 'kharkov' kharkov
/usr/sbin/smbldap-useradd: user kharkov exists
09:21:37
#smbldap-passwd kharkov
Changing UNIX and samba passwords for kharkov
New password:
Retype new password:
09:21:58
#ssh mail.liag.org.ua -p 22222
[root@mail:~]# LANGUAGE = RU,
bash: LANGUAGE: command not found
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
        LANGUAGE = (unset),
        LC_ALL = (unset),
        LANG = "ru_UA.UTF-8"
    are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
[root@mail:~]# exit
Connection to mail.liag.org.ua closed.
09:25:21
#mc
прошло 10 минут
09:36:03
#ssh mail.liag.org.ua -p 22222
root@mail.liag.org.ua's password:
Last login: Thu Jun 11 09:22:35 2009 from samba.liag.org.ua
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
        LANGUAGE = (unset),
        LC_ALL = (unset),
        LANG = "ru_UA.UTF-8"
    are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
l3-agent is already running: pid=24317; pidfile=/root/.lilalo/l3-agent.pid
...
useradd: user max exists
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
        LANGUAGE = (unset),
        LC_ALL = (unset),
        LANG = "ru_UA.UTF-8"
    are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
[root@mail:~]# exit
Connection to mail.liag.org.ua closed.
09:40:09
#smbldap-passwd max
Changing UNIX and samba passwords for max
New password:
Retype new password:
New passwords don't match!
09:40:27
#smbldap-passwd max
Changing UNIX and samba passwords for max
New password:
Retype new password:
09:42:34
#max
bash: max: command not found

Пятница (06/12/09)

/dev/ttyp0
07:31:33
#smbldap-passwd max
Changing UNIX and samba passwords for max
New password:
Retype new password:

Статистика

Время первой команды журнала14:11:02 2009- 5-27
Время последней команды журнала07:31:33 2009- 6-12
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, % 5.94
Процент синтаксически неверно набранных команд, % 2.97
Суммарное время работы с терминалом *, час 1.97
Количество командных строк в единицу времени, команда/мин 0.85
Частота использования команд
cd12|===========| 11.88%
ps11|==========| 10.89%
ls11|==========| 10.89%
mc11|==========| 10.89%
chmod7|======| 6.93%
smbldap-passwd6|=====| 5.94%
tcpdump6|=====| 5.94%
/etc/init.d/samba6|=====| 5.94%
trafshow5|====| 4.95%
df4|===| 3.96%
kill4|===| 3.96%
ping3|==| 2.97%
smbldap-useradd3|==| 2.97%
w3|==| 2.97%
ssh2|=| 1.98%
/./etc/init.d/samba1|| 0.99%
top1|| 0.99%
tail1|| 0.99%
Ømc1|| 0.99%
mtr1|| 0.99%
max1|| 0.99%
/etc/init.d/networking1|| 0.99%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$