Журнал лабораторных работ

Содержание

Журнал

Пятница (03/03/06)

17:14:42
$sudo find / -name \*sarg\*
/tmp/sarg
/usr/local/etc/httpd/htdocs/squid-reports/images/sarg-squidguard-block.png
/usr/local/etc/httpd/htdocs/squid-reports/images/sarg.png
/usr/src/sarg-2.0.1.tar.gz
/usr/src/sarg-2.0.1
/usr/src/sarg-2.0.1/sarg.1
/usr/src/sarg-2.0.1/sarg-php
/usr/src/sarg-2.0.1/sarg-php/sarg-squidguard-block2.php
/usr/src/sarg-2.0.1/sarg-php/sarg-block-it.php
/usr/src/sarg-2.0.1/sarg-php/sarg-squidguard-block.php
/usr/src/sarg-2.0.1/images/sarg-squidguard-block.png
/usr/src/sarg-2.0.1/images/sarg.png
/usr/src/sarg-2.0.1/sarg.conf
/usr/src/sarg-2.0.1/sarg
17:15:14
$sudo rm -rf /usr/local/etc/httpd

17:15:26
$cd ..

17:15:36
$sudo rm -rf sarg-2.0.1
sarg-2.0.1/        sarg-2.0.1.tar.gz
17:15:36
$sudo rm -rf sarg-2.0.1/

17:15:40
$sudo rpm -i /var/RPMS/proc
procinfo-18-16.i386.rpm    procmail-3.22-16.i386.rpm  procps-3.2.5-6.3.i386.rpm
17:15:40
$echo /var/RPMS/*ftp*
/var/RPMS/ftp-0.17-26.i386.rpm /var/RPMS/gftp-2.0.18-2.i386.rpm /var/RPMS/lftp-3.3.0-1asp.i386.rpm /var/RPMS/tftp-0.40-6.i386.rpm /var/RPMS/tftp-server-0.40-6.i386.rpm /var/RPMS/vsftpd-2.0.3-1.i386.rpm
17:16:05
$sudo rpm -i /var/RPMS/vsftpd-2.0.3-1.i386.rpm

17:16:32
$rpm -ql vsftpd | less
17:17:15
$sudo vi /etc/vsftpd/vsftpd.conf
17:17:42
$sudo /etc/init.d/vsftpd start
Запускается vsftpd для vsftpd:               [  ОК  ]
17:17:50
$ftp 127.0.0.1
Connected to 127.0.0.1.
220 (vsFTPd 2.0.3)
530 Please login with USER and PASS.
530 Please login with USER and PASS.
KERBEROS_V4 rejected as an authentication type
Name (127.0.0.1:gabzya): gabzya
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> 221 Goodbye.
17:18:06
$ftp 127.0.0.1
Connected to 127.0.0.1.
220 (vsFTPd 2.0.3)
530 Please login with USER and PASS.
530 Please login with USER and PASS.
KERBEROS_V4 rejected as an authentication type
Name (127.0.0.1:gabzya):
331 Please specify the password.
Password:
530 Login incorrect.
17:18:34
$ls -l /var/log/squid/
ls: /var/log/squid/: Permission denied
17:18:42
$ls -ld /var/log/squid/
drwxr-x---  2 squid squid 4096 Mar  3 15:46 /var/log/squid/
17:18:44
$sudo vi /etc/group
17:19:05
$sudo vi /etc/httpd/
17:19:05
$sudo vi /etc/hosts.allow
17:19:48
$ls -l /var/log/squid/
ls: /var/log/squid/: Permission denied
17:21:41
$ls -ld /var/log/squid
drwxr-x---  2 squid squid 4096 Mar  3 15:46 /var/log/squid
17:21:45
$getent group squid
squid:x:23:
17:22:03
$sudo vi /etc/group
17:22:35
$getent group squid
squid:x:23:gabzya
17:22:43
$sudo tcpdump -i eth0 -n
Password:
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
17:27:24.394657 IP 192.168.1.11.3389 > 192.168.1.78.54719: P 2840532696:2840532709(13) ack 1531106000 win 65108 <nop,nop,timestamp 306897 2278153>
17:27:24.394851 IP 192.168.1.78.54719 > 192.168.1.11.3389: . ack 13 win 16022 <nop,nop,timestamp 2278180 306897>
17:27:24.488671 arp who-has 192.168.1.31 tell 192.168.1.11
17:27:24.489268 arp who-has 192.168.1.14 tell 192.168.1.11
17:27:24.504152 IP 192.168.1.11.3389 > 192.168.1.78.54719: P 13:26(13) ack 1 win 65108 <nop,nop,timestamp 306898 2278180>
17:27:24.512130 IP 192.168.1.78.54719 > 192.168.1.11.3389: . ack 26 win 16022 <nop,nop,timestamp 2278210 306898>
17:27:24.613521 IP 192.168.1.11.3389 > 192.168.1.78.54719: P 26:39(13) ack 1 win 65108 <nop,nop,timestamp 306899 2278210>
...
17:27:29.050664 IP 192.168.1.78 > 192.168.1.1: icmp 64: echo reply seq 12904
17:27:29.097833 IP 192.168.1.11.3389 > 192.168.1.78.54719: P 559:572(13) ack 1 win 65108 <nop,nop,timestamp 306944 2279329>
17:27:29.104371 IP 192.168.1.78.54719 > 192.168.1.11.3389: . ack 572 win 16022 <nop,nop,timestamp 2279358 306944>
17:27:29.207232 IP 192.168.1.11.3389 > 192.168.1.78.54719: P 572:585(13) ack 1 win 65108 <nop,nop,timestamp 306945 2279358>
17:27:29.207453 IP 192.168.1.78.54719 > 192.168.1.11.3389: . ack 585 win 16022 <nop,nop,timestamp 2279383 306945>
17:27:29.316607 IP 192.168.1.11.3389 > 192.168.1.78.54719: P 585:598(13) ack 1 win 65108 <nop,nop,timestamp 306946 2279383>
17:27:29.316825 IP 192.168.1.78.54719 > 192.168.1.11.3389: . ack 598 win 16022 <nop,nop,timestamp 2279411 306946>
107 packets captured
107 packets received by filter
0 packets dropped by kernel
17:27:29
$sudo tcpdump -i eth0 -n port 21
Segmentation fault
17:27:45
$sudo tcpdump -i eth0 -n
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
17:28:10.046985 IP 192.168.1.1 > 192.168.1.78: icmp 64: echo request seq 12945
17:28:10.047059 IP 192.168.1.78 > 192.168.1.1: icmp 64: echo reply seq 12945
17:28:10.315800 802.1d unknown version
17:28:10.953938 arp who-has 192.168.1.18 tell 192.168.1.11
17:28:10.961783 arp who-has 192.168.1.106 tell 192.168.1.11
17:28:10.970002 arp who-has 192.168.1.15 tell 192.168.1.11
17:28:10.989120 IP 192.168.1.11.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:28:11.046890 IP 192.168.1.1 > 192.168.1.78: icmp 64: echo request seq 12946
...
17:28:21.150424 IP 192.168.1.4.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:28:21.487210 IP 192.168.1.6.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:28:21.901493 IP 192.168.1.4.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:28:22.045927 IP 192.168.1.1 > 192.168.1.78: icmp 64: echo request seq 12957
17:28:22.045998 IP 192.168.1.78 > 192.168.1.1: icmp 64: echo reply seq 12957
17:28:22.238297 IP 192.168.1.6.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:28:22.316709 802.1d unknown version
59 packets captured
59 packets received by filter
0 packets dropped by kernel
17:28:22
$sudo tcpdump -i eth0 -n port 22
Segmentation fault
17:28:27
$sudo tcpdump -i eth0 -n port
tcpdump: syntax error
17:28:29
$sudo tcpdump -i eth0 -n port 1
Segmentation fault
17:28:31
$sudo tcpdump -i eth0 -n host 192.168.1.1
Segmentation fault
17:28:41
$sudo tcpdump -i eth0 -n host 1921.168.1.1
Segmentation fault
17:29:01
$sudo rpm -i /var/RPMS/trafshow-
trafshow-1.3-17.110asp.i386.rpm       trafshow-bsd-5.2.1-1.110asp.i386.rpm
17:29:01
$sudo rpm -i /var/RPMS/trafshow-bsd-5.2.1-1.110asp.i386.rpm
Password:
17:37:17
$sudo vi /etc/hosts.deny
17:37:50
$find /var/log -mtime +120
find: /var/log/audit: Отказано в доступе
/var/log/samba
find: /var/log/samba: Отказано в доступе
/var/log/vbox
/var/log/ppp
find: /var/log/ppp: Отказано в доступе
find: /var/log/squid: Отказано в доступе
find: /var/log/httpd: Отказано в доступе
17:38:33
$sudo find /var/log -mtime +120
/var/log/samba
/var/log/vbox
/var/log/ppp
17:38:35
$sudo find /var/log -mtime +120 -ls
295500    8 drwx------   2 root     root         4096 Окт 22 19:02 /var/log/samba
295504    8 drwxr-xr-x   2 root     root         4096 Окт 19 03:10 /var/log/vbox
295505    8 drwx------   2 root     root         4096 Окт 20 17:17 /var/log/ppp
17:38:37
$sudo find /var/log -mtime +10 -ls
295500    8 drwx------   2 root     root         4096 Окт 22 19:02 /var/log/samba
295504    8 drwxr-xr-x   2 root     root         4096 Окт 19 03:10 /var/log/vbox
295505    8 drwx------   2 root     root         4096 Окт 20 17:17 /var/log/ppp
17:38:45
$sudo find /var/log -mtime +1 -ls
295500    8 drwx------   2 root     root         4096 Окт 22 19:02 /var/log/samba
295504    8 drwxr-xr-x   2 root     root         4096 Окт 19 03:10 /var/log/vbox
295505    8 drwx------   2 root     root         4096 Окт 20 17:17 /var/log/ppp
17:38:49
$sudo find /var/log/ -mtime +1 -ls
295500    8 drwx------   2 root     root         4096 Окт 22 19:02 /var/log/samba
295504    8 drwxr-xr-x   2 root     root         4096 Окт 19 03:10 /var/log/vbox
295505    8 drwx------   2 root     root         4096 Окт 20 17:17 /var/log/ppp
17:38:59
$sudo find /etc -mtime +1 -ls
115138   24 -rwxr-xr-x   1 root     root        16790 Окт 21 13:46 /etc/rc.d/rc.sysinit
114990    8 -rw-r--r--   1 root     root          134 Ноя  5 16:43 /etc/pwdb.conf
115734    8 -rw-r--r--   1 root     root           10 Окт 20 06:10 /etc/security/console.apps/authconfig
115213    8 -rw-r--r--   1 root     root           52 Янв  4 19:40 /etc/security/console.apps/kbdrate
115740    8 -rw-r--r--   1 root     root           14 Дек 16 15:30 /etc/security/console.apps/poweroff
115739    8 -rw-r--r--   1 root     root           14 Дек 16 15:30 /etc/security/console.apps/halt
115744    8 -rw-r--r--   1 root     root           87 Окт 20 06:10 /etc/security/console.apps/authconfig-gtk
115741    8 -rw-r--r--   1 root     root           14 Дек 16 15:30 /etc/security/console.apps/reboot
116216    8 -rw-r--r--   1 root     root           42 Дек 29 00:13 /etc/security/console.apps/printconf-tui
116215    8 -rw-r--r--   1 root     root           51 Дек 29 00:13 /etc/security/console.apps/printconf
...
118452    4 -rw-r--r--   1 root     root          174 Окт 13 02:43 /etc/logrotate.d/httpd
115105    8 -rw-r--r--   1 root     root          694 Окт 15 05:14 /etc/syslog.conf
115117    8 -rw-r--r--   1 root     root          658 Окт 21 13:46 /etc/initlog.conf
117105   12 -rw-r--r--   1 root     root         6652 Янв 28  2005 /etc/rpm/macros.jpackage
117692    8 -rw-r--r--   1 root     root          297 Окт 24 14:45 /etc/rpm/macros.prelink
117856    8 -rw-r--r--   1 root     root           24 Окт 15 05:19 /etc/rpm/macros.specspo
115194    8 -rw-r--r--   1 root     root         1275 Окт 21 13:46 /etc/sysctl.conf
115690    8 -rwxr-xr-x   1 root     root          276 Окт 20 06:19 /etc/cron.daily/0anacron
115116    8 -rwxr-xr-x   1 root     root          104 Окт 27 13:44 /etc/cron.daily/rpm
117289    8 -rwxr-xr-x   1 root     root          180 Окт 15 07:35 /etc/cron.daily/logrotate
17:39:12
$^[[A^[[D

17:39:12
$sudo find /etc -mtime +100 -ls
117687    8 -rw-r--r--   1 root     root            5 Окт 20 17:17 /etc/ppp/options
117785    8 -rw-r--r--   1 root     root          913 Ноя 14 18:19 /etc/ppp/firewall-standalone
117689    8 -rw-r--r--   1 root     root         1668 Ноя 21 13:41 /etc/ppp/options.pptp
117784    8 -rw-r--r--   1 root     root         1042 Ноя 14 18:19 /etc/ppp/firewall-masq
117788   32 -rwxr-xr-x   1 root     root        26688 Ноя 14 18:19 /etc/ppp/plugins/rp-pppoe.so
117787    8 -rw-r--r--   1 root     root           55 Ноя 14 18:19 /etc/ppp/plugins/README
117789    8 -rw-r--r--   1 root     root          104 Ноя 14 18:19 /etc/ppp/pppoe-server-options
115072    8 -rw-r--r--   1 root     root          286 Ноя  1 14:38 /etc/iproute2/rt_dsfield.rt_config
115071    8 -rw-r--r--   1 root     root          299 Ноя  1 14:38 /etc/iproute2/rt_dsfield
115074    8 -rw-r--r--   1 root     root          276 Ноя  1 14:38 /etc/iproute2/rt_protos.rt_config
...
116133  128 -rw-r--r--   1 root     root       121510 Окт 19 22:10 /etc/gconf/schemas/desktop_gnome_peripherals_keyboard_xkb.schemas
116135   72 -rw-r--r--   1 root     root        62689 Окт 19 22:10 /etc/gconf/schemas/themus.schemas
116464   12 -rw-r--r--   1 root     root         8174 Окт 13 07:01 /etc/gconf/schemas/gconf-editor.schemas
116394   12 -rw-r--r--   1 root     root         8064 Окт 19 22:04 /etc/gconf/schemas/file-roller.schemas
116255   16 -rw-r--r--   1 root     root        10656 Окт 20 19:55 /etc/gconf/schemas/apps-evolution-mail-prompts-checkdefault-2.4.schemas
116256   60 -rw-r--r--   1 root     root        51705 Окт 20 19:54 /etc/gconf/schemas/apps_evolution_addressbook-2.4.schemas
116257  356 -rw-r--r--   1 root     root       353099 Окт 20 19:54 /etc/gconf/schemas/apps_evolution_calendar-2.4.schemas
116258  132 -rw-r--r--   1 root     root       126181 Окт 20 19:54 /etc/gconf/schemas/apps_evolution_shell-2.4.schemas
116271   40 -rw-r--r--   1 root     root        36635 Окт 18 18:35 /etc/gconf/schemas/evolution-webcal.schemas
116643   36 -rw-r--r--   1 root     root        30480 Ноя  1 19:48 /etc/gconf/schemas/gnome-screenshot.schemas
17:39:15
$sudo find /etc -mtime +500 -ls
114924    4 -rw-r--r--   1 root     root            0 Янв 13  2000 /etc/exports
114925    8 -rw-r--r--   1 root     root           51 Мар 12  2002 /etc/filesystems
114927    8 -rw-r--r--   1 root     root           17 Июл 23  2000 /etc/host.conf
114930    8 -rw-r--r--   1 root     root          758 Сен 23  2004 /etc/inputrc
114931    4 -rw-r--r--   1 root     root            0 Янв 13  2000 /etc/motd
114933    8 -rw-r--r--   1 root     root          233 Мар 25  2004 /etc/printcap
114936   12 -rw-r--r--   1 root     root         5834 Июл  7  2001 /etc/protocols
114937    8 -rw-------   1 root     root          122 Фев 17  2003 /etc/securetty
118278    8 -rw-r--r--   1 root     root          381 Июл 25  2000 /etc/skel/.kde/Autostart/.directory
115156    8 -rwxr-xr-x   1 root     root         1026 Янв 23  2001 /etc/sysconfig/network-scripts/ifdown-aliases
...
    29    4 -rw-r--r--   1 root     root           40 Окт 15  2001 /etc/squid/squidblock/badlang.unblock.txt
    30    4 -rw-r--r--   1 root     root          790 Окт 15  2001 /etc/squid/squidblock/entertain.block.txt
    33    4 -rw-r--r--   1 root     root           25 Окт 15  2001 /etc/squid/squidblock/games.unblock.txt
    32    4 -rw-r--r--   1 root     root          614 Окт 15  2001 /etc/squid/squidblock/games.block.txt
    35    4 -rw-r--r--   1 root     root         1140 Окт 15  2001 /etc/squid/squidblock/pirate.block.txt
    34    4 -rw-r--r--   1 root     root           57 Окт 15  2001 /etc/squid/squidblock/mp3.block.txt
    36    4 -rw-r--r--   1 root     root           11 Окт 15  2001 /etc/squid/squidblock/pirate.unblock.txt
    37   16 -rw-r--r--   1 root     root        13456 Окт 15  2001 /etc/squid/squidblock/porn.block.txt
    38    4 -rw-r--r--   1 root     root         1002 Окт 15  2001 /etc/squid/squidblock/porn.unblock.txt
    39    4 -rw-r--r--   1 root     root          173 Окт 15  2001 /etc/squid/squidblock/pron.block.txt
17:39:23
$sudo find /etc -mtime +1000 -ls
114924    4 -rw-r--r--   1 root     root            0 Янв 13  2000 /etc/exports
114925    8 -rw-r--r--   1 root     root           51 Мар 12  2002 /etc/filesystems
114927    8 -rw-r--r--   1 root     root           17 Июл 23  2000 /etc/host.conf
114931    4 -rw-r--r--   1 root     root            0 Янв 13  2000 /etc/motd
114936   12 -rw-r--r--   1 root     root         5834 Июл  7  2001 /etc/protocols
114937    8 -rw-------   1 root     root          122 Фев 17  2003 /etc/securetty
118278    8 -rw-r--r--   1 root     root          381 Июл 25  2000 /etc/skel/.kde/Autostart/.directory
115156    8 -rwxr-xr-x   1 root     root         1026 Янв 23  2001 /etc/sysconfig/network-scripts/ifdown-aliases
115154    8 -rw-r--r--   1 root     root          254 Июн 21  2001 /etc/sysconfig/network-scripts/ifcfg-lo
115166    8 -rwxr-xr-x   1 root     root         1568 Ноя 12  2002 /etc/sysconfig/network-scripts/ifdown-sit
...
    29    4 -rw-r--r--   1 root     root           40 Окт 15  2001 /etc/squid/squidblock/badlang.unblock.txt
    30    4 -rw-r--r--   1 root     root          790 Окт 15  2001 /etc/squid/squidblock/entertain.block.txt
    33    4 -rw-r--r--   1 root     root           25 Окт 15  2001 /etc/squid/squidblock/games.unblock.txt
    32    4 -rw-r--r--   1 root     root          614 Окт 15  2001 /etc/squid/squidblock/games.block.txt
    35    4 -rw-r--r--   1 root     root         1140 Окт 15  2001 /etc/squid/squidblock/pirate.block.txt
    34    4 -rw-r--r--   1 root     root           57 Окт 15  2001 /etc/squid/squidblock/mp3.block.txt
    36    4 -rw-r--r--   1 root     root           11 Окт 15  2001 /etc/squid/squidblock/pirate.unblock.txt
    37   16 -rw-r--r--   1 root     root        13456 Окт 15  2001 /etc/squid/squidblock/porn.block.txt
    38    4 -rw-r--r--   1 root     root         1002 Окт 15  2001 /etc/squid/squidblock/porn.unblock.txt
    39    4 -rw-r--r--   1 root     root          173 Окт 15  2001 /etc/squid/squidblock/pron.block.txt
17:39:34
$sudo printtool

17:40:35
$man lpr
17:41:10
$for i in adr@host.ru adr2@mail.ru adr3@ua.fm
> do
> lovite spam tovarischi | mail $i
> done
17:42:50
$sudo iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:smtp flags:SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:pop3 flags:SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http flags:SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:https flags:SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:3022 flags:SYN,RST,ACK/SYN
...
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:smtp flags:SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:imap flags:SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:pop3 flags:SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http flags:SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:https flags:SYN,RST,ACK/SYN
ACCEPT     all  --  anywhere             anywhere
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
17:43:12
$df -h
Файловая система      Разм  Исп  Дост  Исп% смонтирована на
/dev/hda1            1008M  185M  773M  20% /
/dev/hda6            1008M   67M  890M   7% /tmp
/dev/hda7             3,0G  154M  2,7G   6% /var
/dev/hda9             5,0G  3,5G  1,3G  74% /usr
/dev/hda8             2,0G   75M  1,8G   4% /home
none                  221M     0  221M   0% /dev/shm
/dev/hda10            4,6G  2,8G  1,7G  63% /var/RPMS
/dev/hdc              687M  687M     0 100% /media/cdrom
17:44:43
$cd /tmp

17:44:51
$wget ftp://ftp.nbi.com.ua/pub/video/Tri_Mushketera/Tri_mushketera.cd2.avi
--17:44:54--  ftp://ftp.nbi.com.ua/pub/video/Tri_Mushketera/Tri_mushketera.cd2.avi
           => `Tri_mushketera.cd2.avi'
Распознаётся ftp.nbi.com.ua... 80.78.35.8
Устанавливается соединение с ftp.nbi.com.ua|80.78.35.8|:21... соединение установлено.
Выполняется вход под именем anonymous ... Выполнен вход в систему!
==> SYST ... готово.  ==> PWD ... готово.
==> TYPE I ... готово.   ==> CWD /pub/video/Tri_Mushketera ... готово.
==> PASV ... готово.  ==> RETR Tri_mushketera.cd2.avi ... готово.
Длина: 734.447.616 (700M) (не достоверно)
 0% [                                                                                                ] 1.776.696     48.39K/s  ETA 4:28:38
17:45:34
$wget ftp://ftp.nbi.com.ua/pub/SoftWare/FreeBSD/ISO_images/5.2.1/5.2.1-RELEASE-i386-disc1.iso
--17:46:08--  ftp://ftp.nbi.com.ua/pub/SoftWare/FreeBSD/ISO_images/5.2.1/5.2.1-RELEASE-i386-disc1.iso
           => `5.2.1-RELEASE-i386-disc1.iso'
Распознаётся ftp.nbi.com.ua... 80.78.35.8
Устанавливается соединение с ftp.nbi.com.ua|80.78.35.8|:21... соединение установлено.
Выполняется вход под именем anonymous ... Выполнен вход в систему!
==> SYST ... готово.  ==> PWD ... готово.
==> TYPE I ... готово.   ==> CWD /pub/SoftWare/FreeBSD/ISO_images/5.2.1 ... готово.
==> PASV ... готово.  ==> RETR 5.2.1-RELEASE-i386-disc1.iso ... готово.
Длина: 675.151.872 (644M) (не достоверно)
 0% [                                                                                                ] 334.488       38.29K/s  ETA 4:27:42
17:46:17
$sudo trafshow
17:46:39
$wget ftp://ftp.nbi.com.ua/pub/video/Tri_Mushketera/Tri_mushketera.cd2.avi
--17:47:38--  ftp://ftp.nbi.com.ua/pub/video/Tri_Mushketera/Tri_mushketera.cd2.avi
           => `Tri_mushketera.cd2.avi.1'
Распознаётся ftp.nbi.com.ua... 80.78.35.8
Устанавливается соединение с ftp.nbi.com.ua|80.78.35.8|:21... соединение установлено.
Выполняется вход под именем anonymous ... Выполнен вход в систему!
==> SYST ... готово.  ==> PWD ... готово.
==> TYPE I ... готово.   ==> CWD /pub/video/Tri_Mushketera ... готово.
==> PASV ... готово.  ==> RETR Tri_mushketera.cd2.avi ... готово.
Длина: 734.447.616 (700M) (не достоверно)
17:47:05
$sudo trafshow-bsd
17:50:19
$ps waux | grep rejik
squid    20797  0.0  0.2   2112  1124 ?        Ss   11:33   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20798  0.0  0.2   2112  1060 ?        Ss   11:33   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20799  0.0  0.2   2112  1060 ?        Ss   11:33   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20800  0.0  0.2   2112  1060 ?        Ss   11:33   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20801  0.0  0.2   2108  1064 ?        Ss   11:33   0:00 (redirector) /usr/local/rejik3/redirector.conf
gabzya   20821  0.0  0.1   1684   496 pts/4    S+   11:35   0:00 grep rejik
17:53:17
$host 192.168.1.168
Host 168.1.168.192.in-addr.arpa not found: 3(NXDOMAIN)
17:53:30
$host 192.168.1.18
218.1.168.192.in-addr.arpa domain name pointer pochepskaya.hq.tbih-sb.com.ua.
17:53:35
$2
bash: 2: command not found
17:53:35
$host 192.168.1.128
128.1.168.192.in-addr.arpa domain name pointer nb7-xpression.hq.tbih-sb.com.ua.

Понедельник (03/06/06)

11:25:39
$sudo tail -f /var/log/messages
Password:
11:25:48
$sudo tail -f /var/log/squid/access.log
1141637164.641    960 192.168.1.128 TCP_MISS/200 7889 GET http://prv-2006-03.photosight.ru/04/pv_1305191.jpg - DIRECT/217.16.18.42 image/jpeg
1141637164.699   2353 192.168.1.128 TCP_MISS/200 46626 GET http://www.photosight.ru/banners/knigasveta/br_234_120.swf - DIRECT/217.16.18.42 application/x-shockwave-flash
1141637164.775    987 192.168.1.128 TCP_MISS/200 7244 GET http://prv-2006-03.photosight.ru/03/pv_1305047.jpg - DIRECT/217.16.18.42 image/jpeg
1141637165.079    439 192.168.1.128 TCP_MISS/200 8815 GET http://prv-2006-03.photosight.ru/03/pv_1304798.jpg - DIRECT/217.16.18.42 image/jpeg
1141637165.129    354 192.168.1.128 TCP_MISS/200 2712 GET http://prv-2006-03.photosight.ru/03/pv_1304520.jpg - DIRECT/217.16.18.42 image/jpeg
1141637165.290   1620 192.168.1.128 TCP_MISS/200 13229 GET http://prv-2006-03.photosight.ru/04/pv_1305402.jpg - DIRECT/217.16.18.42 image/jpeg
1141637165.387    689 192.168.1.128 TCP_MISS/200 8320 GET http://prv-2006-03.photosight.ru/03/pv_1304761.jpg - DIRECT/217.16.18.42 image/jpeg
1141637165.480    400 192.168.1.128 TCP_MISS/200 4340 GET http://prv-2006-03.photosight.ru/03/pv_1304469.jpg - DIRECT/217.16.18.42 image/jpeg
1141637165.646    516 192.168.1.128 TCP_MISS/200 9276 GET http://prv-2006-03.photosight.ru/03/pv_1304250.jpg - DIRECT/217.16.18.42 image/jpeg
1141637165.949    659 192.168.1.128 TCP_MISS/200 7114 GET http://prv-2006-03.photosight.ru/03/pv_1304071.jpg - DIRECT/217.16.18.42 image/jpeg
...
1141637411.470   2676 192.168.1.78 TCP_MISS/200 38401 GET http://www.bigmir.net/ - DIRECT/212.82.212.207 text/html
1141637412.062    718 192.168.1.78 TCP_MISS/200 4189 GET http://ad7.bigmir.net/t.bbn? - DIRECT/212.82.212.212 application/x-javascript
1141637415.448   3164 192.168.1.78 TCP_MISS/200 542 GET http://ad7.bigmir.net/t.bbn? - DIRECT/212.82.212.212 application/x-javascript
1141637415.576     56 192.168.1.78 TCP_MISS/200 560 GET http://ad7.bigmir.net/t.bbn? - DIRECT/212.82.212.212 application/x-javascript
1141637417.463      1 192.168.1.128 TCP_MEM_HIT/200 409 GET http://bs.yandex.ru/count/MSPnRG0_Hd430Bio0Gn4LzG2RL0cCg9DS0ZAQuyLgfkf4RG1nsdh7_hCZwwQJqH1VWG0 - NONE/- image/gif
1141637417.539      1 192.168.1.78 TCP_MEM_HIT/200 409 GET http://c.bigmir.net/? - NONE/- image/gif
1141637417.545      5 192.168.1.78 TCP_MEM_HIT/200 409 GET http://bbn.img.com.ua/36369.gif - NONE/- image/gif
1141637418.419   2844 192.168.1.128 TCP_MISS/200 18284 GET http://yaca.yandex.ru/yca/cat/Culture/Photography/Amateur_photographer/ - DIRECT/213.180.204.20 text/html
1141637418.430    978 192.168.1.128 TCP_REFRESH_HIT/304 439 GET http://css.yandex.ru/css/_yandex-global.css - DIRECT/213.180.204.21 text/css
1141637418.500      4 192.168.1.128 TCP_MEM_HIT/200 409 GET http://bs.yandex.ru/count/MSPnRVUxaT030Bio0Gn4LzG2RqiceejX2yf_nnUgBamIj077QUiV-ioFhclYHa6nc3fu1G00 - NONE/- image/gif
11:30:25
$vi /usr/local/rejik3/
11:30:25
$vi /usr/local/rejik3/
11:30:25
$vi /usr/local/rejik3/banlists
11:30:25
$vi /usr/local/rejik3/banlists/
11:30:25
$vi /usr/local/rejik3/banlists/banners/
11:30:25
$vi /usr/local/rejik3/banlists/banners/urls
11:30:25
$vi /usr/local/rejik3/banlists/banners/urls
11:31:12
$sudo vi /usr/local/rejik3/banlists/banners/urls
11:31:41
$sudo sh -c 'echo $UID'
0
11:32:23
$sudo echo $UID
500
esli nuzhno chtoby KOMANDA (ne programma) vypolnilas s
pravami root'a
11:33:19
$sudo squid -k reconfigure

11:33:44
$sudo vi /usr/local/rejik3/banlists/banners/urls
11:35:31
$sudo kill 2079{7,8,9} 2080{0,1}
Password:
11:35:56
$ps waux | grep rejik
squid    20828  0.0  0.2   2112  1064 ?        Ss   11:35   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20829  0.3  0.2   2112  1064 ?        Ss   11:35   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20831  0.0  0.2   2112  1060 ?        Ss   11:35   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20833  0.0  0.2   2108  1060 ?        Ss   11:35   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20835  0.0  0.2   2112  1064 ?        Ss   11:35   0:00 (redirector) /usr/local/rejik3/redirector.conf
gabzya   20841  0.0  0.1   1688   500 pts/4    S+   11:35   0:00 grep rejik
11:35:58
$sudo vi /usr/local/rejik3/
11:35:58
$sudo vi /usr/local/rejik3/banlists
11:35:58
$sudo vi /usr/local/rejik3/banlists/
11:35:58
$sudo vi /usr/local/rejik3/banlists/banners/
11:35:58
$sudo vi /usr/local/rejik3/banlists/banners/urls
11:37:46
$sudo squid -k reconfigure

11:37:48
$sudo tail -f /var/log/squid/access.log
1141637911.467    279 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 6089 GET http://i.bigmir.net/img/skin/skin_img_yellow.gif - DIRECT/212.82.212.199 image/gif
1141637911.467    279 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 4423 GET http://i.bigmir.net/img/skin/skin_bg_yellow.gif - DIRECT/212.82.212.199 image/gif
1141637912.255    236 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 728 GET http://i.bigmir.net/img/corner_lt.gif - DIRECT/212.82.212.199 image/gif
1141637912.255    438 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 401 GET http://i.bigmir.net/img/corner_ltbg.gif - DIRECT/212.82.212.199 image/gif
1141637912.467    211 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 487 GET http://i.bigmir.net/img/arr2.gif - DIRECT/212.82.212.199 image/gif
1141637912.796    214 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 914 GET http://i.bigmir.net/img/ico/horoscope/taurus.gif - DIRECT/212.82.212.199 image/gif
1141637912.796    328 192.168.1.78 TCP_MISS/200 2487 GET http://i.bigmir.net/img/weather/7.gif - DIRECT/212.82.212.199 image/gif
1141637912.796    217 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 914 GET http://i.bigmir.net/img/ico/horoscope/aries.gif - DIRECT/212.82.212.199 image/gif
1141637912.796    211 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 703 GET http://i.bigmir.net/img/ico/horoscope/gemini.gif - DIRECT/212.82.212.199 image/gif
1141637912.901    103 192.168.1.78 TCP_CLIENT_REFRESH_MISS/200 949 GET http://i.bigmir.net/img/ico/horoscope/leo.gif - DIRECT/212.82.212.199 image/gif
...
1141637926.368    646 192.168.1.78 TCP_REFRESH_HIT/304 309 GET http://i.bigmir.net/xeon.gif - DIRECT/212.82.212.199 -
1141637926.454   4151 192.168.1.128 TCP_MISS/200 85980 GET http://img-2006-02.photosight.ru/22/1289846.jpg - DIRECT/217.16.18.48 image/jpeg
1141637927.220   4677 192.168.1.128 TCP_MISS/200 758 GET http://ads.photosight.ru/js.php? - DIRECT/217.16.18.42 text/html
1141637927.399     99 192.168.1.128 TCP_MEM_HIT/200 406 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141637927.475     76 192.168.1.128 TCP_MEM_HIT/200 406 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141637927.505     29 192.168.1.128 TCP_MEM_HIT/200 406 GET http://counter.yadro.ru/hit? - NONE/- image/gif
1141637938.749    521 192.168.1.128 TCP_MEM_HIT/200 407 GET http://top.list.ru/counter? - NONE/- image/gif
1141637939.039    290 192.168.1.128 TCP_MEM_HIT/200 407 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141637939.264     35 192.168.1.128 TCP_MEM_HIT/200 407 GET http://counter.yadro.ru/hit? - NONE/- image/gif
^[[^[4
11:39:10
$sudo vi /usr/local/rejik3/banlists/banners/urls
11:39:45
$ps waux | grep rejik
squid    20864  0.0  0.2   2112  1124 ?        Ss   11:37   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20866  0.0  0.2   2112  1092 ?        Ss   11:37   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20867  0.0  0.2   2112  1092 ?        Ss   11:37   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20868  0.0  0.2   2112  1084 ?        Ss   11:37   0:00 (redirector) /usr/local/rejik3/redirector.conf
squid    20871  0.0  0.2   2112  1060 ?        Ss   11:37   0:00 (redirector) /usr/local/rejik3/redirector.conf
gabzya   20901  0.0  0.1   3756   672 pts/6    R+   11:40   0:00 grep rejik
11:40:06
$ps waux | grep rejik | awk '{print $2}' | xargs kill
kill 20864: Операция не позволяется
kill 20866: Операция не позволяется
kill 20867: Операция не позволяется
kill 20868: Операция не позволяется
kill 20871: Операция не позволяется
kill 20906: Нет такого процесса
11:40:19
$ps waux | grep rejik | awk '{print $2}' | sudo xargs kill
kill 20912: Нет такого процесса
11:40:23
$sudo tail -f /var/log/squid/access.log
1141638250.477      6 192.168.1.128 TCP_MEM_HIT/200 408 GET http://top.list.ru/counter? - NONE/- image/gif
1141638250.533   6500 192.168.1.128 TCP_MISS/200 27888 GET http://www.photosight.ru/photo.php? - DIRECT/217.16.18.42 text/html
1141638250.550     15 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638250.621      2 192.168.1.128 TCP_MISS/403 1479 GET http://fotonovosti.ru/informer.php? - DIRECT/217.16.18.46 text/html
1141638253.068   2519 192.168.1.128 TCP_MISS/200 115980 GET http://img-2006-02.photosight.ru/19/1283736.jpg - DIRECT/217.16.18.48 image/jpeg
1141638255.351   4618 192.168.1.128 TCP_MISS/200 758 GET http://ads.photosight.ru/js.php? - DIRECT/217.16.18.42 text/html
1141638255.469    117 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638255.604    134 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638255.809    204 192.168.1.128 TCP_MEM_HIT/200 408 GET http://counter.yadro.ru/hit? - NONE/- image/gif
1141638265.979    972 192.168.1.128 TCP_MEM_HIT/200 408 GET http://top.list.ru/counter? - NONE/- image/gif
...
1141638327.108    898 192.168.1.128 TCP_MISS/200 8245 GET http://prv-2006-02.photosight.ru/16/pv_1279923.jpg - DIRECT/217.16.18.48 image/jpeg
1141638327.204    859 192.168.1.128 TCP_MISS/200 9579 GET http://prv-2006-02.photosight.ru/16/pv_1279456.jpg - DIRECT/217.16.18.48 image/jpeg
1141638327.403    700 192.168.1.128 TCP_MISS/200 6079 GET http://prv-2006-02.photosight.ru/16/pv_1279391.jpg - DIRECT/217.16.18.48 image/jpeg
1141638327.485    607 192.168.1.128 TCP_MISS/200 8328 GET http://prv-2006-02.photosight.ru/16/pv_1279418.jpg - DIRECT/217.16.18.48 image/jpeg
1141638327.615    506 192.168.1.128 TCP_MISS/200 6847 GET http://prv-2006-02.photosight.ru/16/pv_1279329.jpg - DIRECT/217.16.18.48 image/jpeg
1141638327.799    594 192.168.1.128 TCP_MISS/200 10211 GET http://prv-2006-02.photosight.ru/16/pv_1279195.jpg - DIRECT/217.16.18.48 image/jpeg
1141638327.916    431 192.168.1.128 TCP_MISS/200 6392 GET http://prv-2006-02.photosight.ru/16/pv_1278975.jpg - DIRECT/217.16.18.48 image/jpeg
1141638327.975    571 192.168.1.128 TCP_MISS/200 2742 GET http://prv-2006-02.photosight.ru/16/pv_1279307.jpg - DIRECT/217.16.18.48 image/jpeg
1141638328.069    454 192.168.1.128 TCP_MISS/200 5634 GET http://prv-2006-02.photosight.ru/15/pv_1278847.jpg - DIRECT/217.16.18.48 image/jpeg
1141638329.199   1400 192.168.1.128 TCP_MISS/200 11943 GET http://prv-2006-02.photosight.ru/15/pv_1278631.jpg - DIRECT/217.16.18.48 image/jpeg
11:45:29
$ps waux | grep rejik | awk '{print $2}' | sudo xargs kill

11:47:12
$sudo vi /usr/local/rejik3/banlists/banners/urls
11:47:21
$sudo tail -f /var/log/squid/access.log
1141638466.250     12 192.168.1.128 TCP_MISS/403 1479 GET http://fotonovosti.ru/informer.php? - DIRECT/217.16.18.46 text/html
1141638466.483   1651 192.168.1.128 TCP_MISS/200 31122 GET http://www.photosight.ru/photo.php? - DIRECT/217.16.18.42 text/html
1141638467.685   1375 192.168.1.128 TCP_MISS/200 758 GET http://ads.photosight.ru/js.php? - DIRECT/217.16.18.42 text/html
1141638467.814      1 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638467.929     11 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638467.954     24 192.168.1.128 TCP_MEM_HIT/200 408 GET http://counter.yadro.ru/hit? - NONE/- image/gif
1141638468.162   2023 192.168.1.128 TCP_MISS/200 73954 GET http://img-2006-02.photosight.ru/16/1279418.jpg - DIRECT/217.16.18.48 image/jpeg
1141638480.562    520 192.168.1.128 TCP_MEM_HIT/200 408 GET http://top.list.ru/counter? - NONE/- image/gif
1141638480.791    164 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638481.020    230 192.168.1.128 TCP_MEM_HIT/200 408 GET http://counter.yadro.ru/hit? - NONE/- image/gif
11:48:36
$sudo less /var/log/squid/access.log
11:49:42
$ps waux | grep rejik | awk '{print $2}' | sudo xargs kill
kill 21033: Нет такого процесса
11:49:44
$sudo less /var/log/squid/access.log
11:49:44
$sudo less /var/log/squid/access.log
11:52:22
$sudo vi /usr/local/rejik3/banlists/banners/urls
11:53:02
$sudo less /var/log/squid/access.log
11:53:55
$sudo tail -f /var/log/squid/access.log
1141638771.497      1 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638771.630     26 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638771.650     20 192.168.1.128 TCP_MEM_HIT/200 408 GET http://counter.yadro.ru/hit? - NONE/- image/gif
1141638772.378   6399 192.168.1.128 TCP_MISS/200 92110 GET http://img-2006-02.photosight.ru/13/1273929.jpg - DIRECT/217.16.18.48 image/jpeg
1141638772.731   5879 192.168.1.128 TCP_MISS/200 2793 GET http://market.photosight.ru/images/it/227018.jpg - DIRECT/217.73.200.227 image/jpeg
1141638784.459    983 192.168.1.128 TCP_MEM_HIT/200 408 GET http://top.list.ru/counter? - NONE/- image/gif
1141638784.670    210 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638784.905    235 192.168.1.128 TCP_MEM_HIT/200 408 GET http://counter.yadro.ru/hit? - NONE/- image/gif
1141638838.730    349 192.168.1.128 TCP_MEM_HIT/200 408 GET http://top.list.ru/counter? - NONE/- image/gif
1141638838.832      3 192.168.1.128 TCP_MEM_HIT/200 408 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
...
1141638885.838    778 192.168.1.128 TCP_MISS/200 7254 GET http://prv-2006-02.photosight.ru/10/pv_1269389.jpg - DIRECT/217.16.18.48 image/jpeg
1141638886.085    729 192.168.1.128 TCP_MISS/200 8920 GET http://prv-2006-02.photosight.ru/10/pv_1269112.jpg - DIRECT/217.16.18.48 image/jpeg
1141638886.174    750 192.168.1.128 TCP_MISS/200 9063 GET http://prv-2006-02.photosight.ru/10/pv_1269059.jpg - DIRECT/217.16.18.48 image/jpeg
1141638886.343    781 192.168.1.128 TCP_MISS/200 9161 GET http://prv-2006-02.photosight.ru/10/pv_1269044.jpg - DIRECT/217.16.18.48 image/jpeg
1141638886.353      9 192.168.1.128 TCP_MEM_HIT/200 407 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638886.458      5 192.168.1.128 TCP_MEM_HIT/200 407 GET http://ad.adriver.ru/cgi-bin/erle.cgi? - NONE/- image/gif
1141638886.490     11 192.168.1.128 TCP_MEM_HIT/200 407 GET http://counter.yadro.ru/hit? - NONE/- image/gif
1141638886.558    720 192.168.1.128 TCP_MISS/200 11302 GET http://prv-2006-02.photosight.ru/10/pv_1268797.jpg - DIRECT/217.16.18.48 image/jpeg
1141638886.814    701 192.168.1.128 TCP_MISS/200 5820 GET http://prv-2006-02.photosight.ru/09/pv_1268793.jpg - DIRECT/217.16.18.48 image/jpeg
1141638886.856    681 192.168.1.128 TCP_MISS/200 6465 GET http://prv-2006-02.photosight.ru/09/pv_1268667.jpg - DIRECT/217.16.18.48 image/jpeg

Статистика

Время первой команды журнала17:14:42 2006- 3- 3
Время последней команды журнала11:53:55 2006- 3- 6
Количество командных строк в журнале99
Процент команд с ненулевым кодом завершения, %19.19
Процент синтаксически неверно набранных команд, % 1.01
Суммарное время работы с терминалом *, час 1.12
Количество командных строк в единицу времени, команда/мин 1.47
Частота использования команд
sudo64|===================================| 35.36%
vi23|============| 12.71%
find11|======| 6.08%
tcpdump8|====| 4.42%
ps7|===| 3.87%
grep7|===| 3.87%
tail6|===| 3.31%
less5|==| 2.76%
rpm5|==| 2.76%
awk4|==| 2.21%
ls4|==| 2.21%
xargs4|==| 2.21%
host3|=| 1.66%
rm3|=| 1.66%
wget3|=| 1.66%
cd2|=| 1.10%
echo2|=| 1.10%
#^2|=| 1.10%
ftp2|=| 1.10%
squid2|=| 1.10%
getent2|=| 1.10%
^[[A^[[D1|| 0.55%
man1|| 0.55%
/etc/init.d/vsftpd1|| 0.55%
printtool1|| 0.55%
trafshow1|| 0.55%
iptables1|| 0.55%
for1|| 0.55%
sh1|| 0.55%
df1|| 0.55%
kill1|| 0.55%
21|| 0.55%
trafshow-bsd1|| 0.55%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$