/l3/users/sergo/xg-ids/localhost.localdomain/root :1 :2 :3 :4 :5 :6 :7 :8 :9 :10 :11 :12 :13 :14 :15 :16 :17 :18 :19 |
|
#man nessus
|
#ping 195.184.213.1
PING 195.184.213.1 (195.184.213.1) 56(84) bytes of data. 64 bytes from 195.184.213.1: icmp_seq=1 ttl=56 time=24.9 ms --- 195.184.213.1 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 24.958/24.958/24.958/0.000 ms |
#cd /mnt/flash
|
#ls -la
total 550641 -rwxr-xr-x 1 root root 5299398 Feb 18 2003 #2_13_H.Arland_Peite fleur.mp3 -rwxr-xr-x 1 root root 7425659 Feb 18 2003 #2_17_S.Blue_Orfeo negro.mp3 -rwxr-xr-x 1 root root 4452403 Feb 18 2003 #3_01_E.Kaelvert_Nostalgie.mp3 -rwxr-xr-x 1 root root 3631752 Feb 18 2003 #3_06_R.Cadermack_Bei mir bist du shon.mp3 -rwxr-xr-x 1 root root 5330856 Feb 18 2003 #4_03_A.S. & F.A._Moonlight sonata.mp3 -rwxr-xr-x 1 root root 3787550 Feb 18 2003 #4_06_N.Portelli_Rosen bluh'n wieder schon.mp3 -rwxr-xr-x 1 root root 5467621 Feb 18 2003 #4_12_G.Ventura_Soli.mp3 -rwxr-xr-x 1 root root 2168500 Jul 13 2004 -Bill_Haley-Rock_Around_The_Clock.mp3 -rwxr-xr-x 1 root root 5695952 Jul 14 2004 -Elvis_Presley-Can't help falling in love.mp3 ... -r-xr-xr-x 1 root root 9769586 Apr 18 2006 Ti dlja menja - Russian house.mp3 -r-xr-xr-x 1 root root 11964416 Apr 18 2006 Trentemoller - Physical Fraction.mp3 -rwxr-xr-x 1 root root 2285288 Aug 11 1998 Wilbert Harrison - Kansas City.mp3 drwxr-xr-x 12 root root 16384 Jan 7 2002 cisco -rwxr-xr-x 1 root root 9480320 Sep 18 16:57 comedy_club_-_3_v_1-_garik_buldok_harlamov_i_timur__baturdinov_.mp3 drwxr-xr-x 2 root root 16384 Jan 19 2003 engl drwxr-xr-x 2 root root 16384 Nov 15 09:26 idc -rwxr-xr-x 1 root root 1641594 Sep 13 2005 karr_allen_legkii_sposob_brosit_kurit.rtf drwxr-xr-x 2 root root 16384 Feb 8 2003 october -r-xr-xr-x 1 root root 9150170 Apr 18 2006 ti dlja menja - Russian house(DJ Sveshnikov).mp3 |
#ps axu|grep cvs
root 11147 0.0 0.0 1444 480 pts/15 S+ 14:57 0:00 grep cvs |
#ps axu|less
|
#netstat -lnp
Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:2401 0.0.0.0:* LISTEN 1419/inetd tcp 0 0 127.0.0.1:777 0.0.0.0:* LISTEN 1449/famd tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 1279/mysqld tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1021/portmap tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 1490/apache2 tcp 0 0 0.0.0.0:113 0.0.0.0:* LISTEN 1419/inetd tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1444/sshd tcp 0 0 0.0.0.0:1241 0.0.0.0:* LISTEN 10670/nessusd: wait ... unix 2 [ ACC ] STREAM LISTENING 3168 1614/kdeinit Runnin /tmp/ksocket-user/kdeinit__0 unix 2 [ ACC ] STREAM LISTENING 3170 1614/kdeinit Runnin /tmp/ksocket-user/kdeinit-:0 unix 2 [ ACC ] STREAM LISTENING 3201 1619/kdeinit: klaun /tmp/ksocket-user/klauncherWCQjUb.slave-socket unix 2 [ ACC ] STREAM LISTENING 3455 1649/artsd /tmp/ksocket-user/localhost.localdomain-0671-455ac013 unix 2 [ ACC ] STREAM LISTENING 2170 1378/dirmngr /var/run/dirmngr/socket unix 2 [ ACC ] STREAM LISTENING 3116 1586/ssh-agent /tmp/ssh-GciaJP1528/agent.1528 unix 2 [ ACC ] STREAM LISTENING 3113 1585/ssh-agent /tmp/ssh-oSxmEd1528/agent.1528 unix 2 [ ACC ] STREAM LISTENING 3178 1617/kdeinit: dcops /tmp/.ICE-unix/dcop1617-1163575303 unix 2 [ ACC ] STREAM LISTENING 3297 1634/kdeinit: ksmse /tmp/.ICE-unix/1634 unix 2 [ ACC ] STREAM LISTENING 2938 1465/X /tmp/.X11-unix/X0 |
#netstat -lnp|grep 2401
tcp 0 0 0.0.0.0:2401 0.0.0.0:* LISTEN 1419/inetd |
#vi /etc/inetd.conf
45c45 < cvspserver stream tcp nowait root /usr/sbin/tcpd /usr/sbin/cvs-pserver --- > #cvspserver stream tcp nowait root /usr/sbin/tcpd /usr/sbin/cvs-pserver |
#ls -la /etc/init.d|less
|
#man iniid
|
#man initd
|
#w
15:00:39 up 5:40, 5 users, load average: 1.02, 1.19, 1.29 USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT user :0 - 09:21 ?xdm? 5:01m 0.06s /bin/sh /usr/bin/x-session-manager root pts/4 linux1.linux.nt 09:51 21:41 0.69s 0.05s script -f -q /root/.lilalo//32212276081364814092-1163577077.script root pts/9 192.168.15.254 10:07 2:14m 0.58s 0.11s script -f -q /root/.lilalo//21194232131248518203-1163578039.script root pts/11 :pts/10:S.0 10:07 11:24 0.76s 0.27s script -f -q /root/.lilalo//1792794282518412203-1163578052.script |
#/etc/init.d/inetd restart
Restarting internet superserver: inetd. |
#netstat -lnp|grep 2401
|
#man inetd
|
#man netstat
|
#netstat -ln|grep 2401
|
#man netstat
|
#clear
|
Время первой команды журнала | 14:40:09 2006-11-15 | |||||||||||||||||||||||||||||||||||||||
Время последней команды журнала | 15:05:02 2006-11-15 | |||||||||||||||||||||||||||||||||||||||
Количество командных строк в журнале | 21 | |||||||||||||||||||||||||||||||||||||||
Процент команд с ненулевым кодом завершения, % | 23.81 | |||||||||||||||||||||||||||||||||||||||
Процент синтаксически неверно набранных команд, % | 0.00 | |||||||||||||||||||||||||||||||||||||||
Суммарное время работы с терминалом *, час | 0.41 | |||||||||||||||||||||||||||||||||||||||
Количество командных строк в единицу времени, команда/мин | 0.84 | |||||||||||||||||||||||||||||||||||||||
Частота использования команд |
|
В журнал автоматически попадают все команды, данные в любом терминале системы.
Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.
Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
$ l s-l bash: l: command not found |
Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
$ test 5 -lt 4 |
Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
$ find / -name abc find: /home/devi-orig/.gnome2: Keine Berechtigung find: /home/devi-orig/.gnome2_private: Keine Berechtigung find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung find: /home/devi-orig/.metacity: Keine Berechtigung find: /home/devi-orig/.inkscape: Keine Berechtigung ^C |
Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
# id uid=0(root) gid=0(root) Gruppen=0(root) |
Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
$ vi ~/.bashrc
|
Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
$ patch ~/.bashrc |
Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.
Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.
Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.
Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора
Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.
Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.
Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:
$ whoami
user
$ #^ Интересно, кто я?в журнале это будет выглядеть так:
$ whoami
user
Интересно, кто я? |
Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:
$ whoami
user
$ cat > /dev/null #^ Интересно, кто я?
Программа whoami выводит имя пользователя, под которым мы зарегистрировались в системе. - Она не может ответить на вопрос о нашем назначении в этом мире.В журнале это будет выглядеть так:
$ whoami user
|
Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=
1 2 3 4Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.
LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008