Журнал лабораторных работ

Содержание

Журнал

Суббота (06/12/10)

/dev/pts/1
08:22:33
#telnet 127.0.0.1 22000
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
SSH-2.0-OpenSSH_4.3
^]
telnet> q
Connection closed.
08:22:44
#ssh user@127.0.0.1 -p 22000
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
20:21:d4:10:1f:b3:b0:61:b2:21:d4:aa:8a:ce:1f:ab.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:2
RSA host key for 127.0.0.1 has changed and you have requested strict checking.
Host key verification failed.
08:22:58
#ssh-keygen -R 127.0.0.1
/root/.ssh/known_hosts updated.
Original contents retained as /root/.ssh/known_hosts.old
08:23:07
#ssh user@127.0.0.1 -p 22000
The authenticity of host '127.0.0.1 (127.0.0.1)' can't be established.
RSA key fingerprint is 20:21:d4:10:1f:b3:b0:61:b2:21:d4:aa:8a:ce:1f:ab.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '127.0.0.1' (RSA) to the list of known hosts.
user@127.0.0.1's password:
Permission denied, please try again.
user@127.0.0.1's password:
08:23:52
#ssh user@127.0.0.1 -p 22001
Connection to 127.0.0.1 closed.
/dev/pts/3
08:27:30
#screen -x
08:27:35
#screen
/dev/pts/3
08:28:48
#screen -x
/dev/pts/3
08:29:35
#screen -x
/dev/pts/1
08:30:54
#bg
[1]+ ssh -w any:any 192.168.15.8 &
tcsetattr: Interrupted system call
/dev/pts/3
08:30:55
#screen
/dev/pts/1
08:30:57
#ifconfig
eth0      Link encap:Ethernet  HWaddr 00:26:18:E4:55:57
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          inet6 addr: fe80::226:18ff:fee4:5557/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:4972511 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9145613 errors:0 dropped:0 overruns:0 carrier:3
          collisions:0 txqueuelen:1000
          RX bytes:2766494248 (2.5 GiB)  TX bytes:2676624939 (2.4 GiB)
          Interrupt:66 Memory:feac0000-feb00000
eth0:0    Link encap:Ethernet  HWaddr 00:26:18:E4:55:57
...
          collisions:0 txqueuelen:0
          RX bytes:15892042 (15.1 MiB)  TX bytes:15892042 (15.1 MiB)
virbr0    Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          inet addr:192.168.122.1  Bcast:192.168.122.255  Mask:255.255.255.0
          inet6 addr: fe80::200:ff:fe00:0/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:57 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:9246 (9.0 KiB)
08:30:59
#ifconfig -a
br0       Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
eth0      Link encap:Ethernet  HWaddr 00:26:18:E4:55:57
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          inet6 addr: fe80::226:18ff:fee4:5557/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
...
          collisions:0 txqueuelen:500
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
virbr0    Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          inet addr:192.168.122.1  Bcast:192.168.122.255  Mask:255.255.255.0
          inet6 addr: fe80::200:ff:fe00:0/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:57 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:9246 (9.0 KiB)
08:31:03
#ifconfig tun0 1.2.3.5 dstaddr 1.2.3.4

08:31:17
#ping 1.2.3.4
PING 1.2.3.4 (1.2.3.4) 56(84) bytes of data.
--- 1.2.3.4 ping statistics ---
5 packets transmitted, 0 received, 100% packet loss, time 4000ms
08:31:23
#fg
ssh -w any:any 192.168.15.8
[root@linux8 ~]#
[root@linux8 ~]#
[root@linux8 ~]#
[root@linux8 ~]#
[root@linux8 ~]# ping 1.2.3.5
ping 1.2.3.5
PING 1.2.3.5 (1.2.3.5) 56(84) bytes of data.
64 bytes from 1.2.3.5: icmp_seq=1 ttl=64 time=1.01 ms
Killed by signal 2.
08:31:49
#ifconfig -a
br0       Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
eth0      Link encap:Ethernet  HWaddr 00:26:18:E4:55:57
          inet addr:192.168.15.4  Bcast:192.168.15.255  Mask:255.255.255.0
          inet6 addr: fe80::226:18ff:fee4:5557/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
...
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
virbr0    Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          inet addr:192.168.122.1  Bcast:192.168.122.255  Mask:255.255.255.0
          inet6 addr: fe80::200:ff:fe00:0/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:57 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:9246 (9.0 KiB)
/dev/pts/14
08:32:38
#ping 1.2.3.4
PING 1.2.3.4 (1.2.3.4) 56(84) bytes of data.
64 bytes from 1.2.3.4: icmp_seq=1 ttl=64 time=0.593 ms
64 bytes from 1.2.3.4: icmp_seq=2 ttl=64 time=0.418 ms
64 bytes from 1.2.3.4: icmp_seq=3 ttl=64 time=0.420 ms
--- 1.2.3.4 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 0.418/0.477/0.593/0.082 ms
08:32:45
#iptables -t nat -A POSTROUTING -s 1.2.3.4 -j MASQUERADE

08:33:25
#cat /proc/sys/net/ipv4/ip_forward
1
08:33:41
#ping 193.193.193.100
PING 193.193.193.100 (193.193.193.100) 56(84) bytes of data.
64 bytes from 193.193.193.100: icmp_seq=1 ttl=48 time=159 ms
--- 193.193.193.100 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 159.167/159.167/159.167/0.000 ms
08:34:51
#tcpdump -i tun0 icmp
tcpdump: WARNING: arptype 65534 not supported by libpcap - falling back to cooked socket
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tun0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
12:35:03.126279 IP 1.2.3.4 > ns.lucky.net: ICMP echo request, id 56626, seq 1, length 64
12:35:04.125734 IP 1.2.3.4 > ns.lucky.net: ICMP echo request, id 56626, seq 2, length 64
12:35:05.126137 IP 1.2.3.4 > ns.lucky.net: ICMP echo request, id 56626, seq 3, length 64
12:35:06.125658 IP 1.2.3.4 > ns.lucky.net: ICMP echo request, id 56626, seq 4, length 64
12:35:07.126123 IP 1.2.3.4 > ns.lucky.net: ICMP echo request, id 56626, seq 5, length 64
12:35:08.125590 IP 1.2.3.4 > ns.lucky.net: ICMP echo request, id 56626, seq 6, length 64
12:35:09.126083 IP 1.2.3.4 > ns.lucky.net: ICMP echo request, id 56626, seq 7, length 64
12:35:10.125508 IP 1.2.3.4 > ns.lucky.net: ICMP echo request, id 56626, seq 8, length 64
8 packets captured
8 packets received by filter
0 packets dropped by kernel
08:35:19
#tcpdump -i tun0 -n icmp
tcpdump: WARNING: arptype 65534 not supported by libpcap - falling back to cooked socket
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tun0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
12:35:25.400502 IP 1.2.3.4 > 1.2.3.5: ICMP echo request, id 56882, seq 1, length 64
12:35:25.400525 IP 1.2.3.5 > 1.2.3.4: ICMP echo reply, id 56882, seq 1, length 64
12:35:26.400011 IP 1.2.3.4 > 1.2.3.5: ICMP echo request, id 56882, seq 2, length 64
12:35:26.400034 IP 1.2.3.5 > 1.2.3.4: ICMP echo reply, id 56882, seq 2, length 64
12:35:27.399980 IP 1.2.3.4 > 1.2.3.5: ICMP echo request, id 56882, seq 3, length 64
12:35:27.400004 IP 1.2.3.5 > 1.2.3.4: ICMP echo reply, id 56882, seq 3, length 64
12:35:28.399945 IP 1.2.3.4 > 1.2.3.5: ICMP echo request, id 56882, seq 4, length 64
12:35:28.399968 IP 1.2.3.5 > 1.2.3.4: ICMP echo reply, id 56882, seq 4, length 64
12:35:29.924323 IP 1.2.3.4 > 193.193.193.100: ICMP echo request, id 57138, seq 1, length 64
12:35:30.923793 IP 1.2.3.4 > 193.193.193.100: ICMP echo request, id 57138, seq 2, length 64
12:35:31.923765 IP 1.2.3.4 > 193.193.193.100: ICMP echo request, id 57138, seq 3, length 64
12:35:32.923720 IP 1.2.3.4 > 193.193.193.100: ICMP echo request, id 57138, seq 4, length 64
12:35:33.923681 IP 1.2.3.4 > 193.193.193.100: ICMP echo request, id 57138, seq 5, length 64
12:35:34.923656 IP 1.2.3.4 > 193.193.193.100: ICMP echo request, id 57138, seq 6, length 64
12:35:35.923619 IP 1.2.3.4 > 193.193.193.100: ICMP echo request, id 57138, seq 7, length 64
15 packets captured
15 packets received by filter
0 packets dropped by kernel
08:35:53
#iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
Chain FORWARD (policy DROP)
target     prot opt source               destination
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
08:35:56
#iptables -P FORWARD ACCEPT

/dev/pts/1
08:37:55
#ps aux | grep l3
root      4313 22.5  1.0  47932 43716 ?        Rs   Jun09 881:38 l3-agent
root      9047  0.0  0.0   3924   708 pts/19   S+   12:38   0:00 grep l3
08:38:02
#kill -9 4313

08:38:08
#l3-agent
Removing stale pidfile
08:38:10
#grep PermitTunnel /etc/ssh/sshd_config
#PermitTunnel no
08:45:38
#screen -ls
прошло >2 часов
/dev/pts/14
11:10:44
#screen -x
11:10:49
#screen -x
/dev/pts/1
11:10:57
#screen -ls
11:11:03
#screen -x 8669
/dev/pts/3
11:11:17
#screen
/dev/pts/1
11:11:17
#top
top - 15:11:24 up 2 days, 19:41, 11 users,  load average: 5.52, 4.75, 4.61
Tasks: 236 total,   7 running, 229 sleeping,   0 stopped,   0 zombie
Cpu(s): 50.7%us, 47.3%sy,  0.0%ni,  0.0%id,  0.2%wa,  0.2%hi,  1.7%si,  0.0%st
Mem:   4116824k total,  3936964k used,   179860k free,   186252k buffers
  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
Swap:        0k total,        0k used,        0k free,  3357796k cached
 9063 root      25   0 19052  14m 1068 R 78.2  0.4 101:35.04 l3-agent
 7995 root      18   0  5084 1112  600 S 74.8  0.0 111:26.56 screen
  429 root      10  -5     0    0    0 S 23.7  0.0  48:56.42 kjournald
 7996 root      15   0  3720  504  440 S 19.7  0.0  43:44.89 script
 9808 root      25   0  9216 5336 1804 R  9.9  0.1   0:00.05 l3-agent
 8038 root      18   0  3724  332  256 R  5.9  0.0  10:37.96 script
 4667 root      16   0  3724  332  256 S  3.9  0.0   0:02.28 script
 7996 root      15   0  3720  504  440 R 22.3  0.0  43:45.56 script
  429 root      10  -5     0    0    0 S 16.0  0.0  48:56.90 kjournald
 4667 root      16   0  3724  332  256 S  2.0  0.0   0:02.34 script
 8038 root      18   0  3724  332  256 R  2.0  0.0  10:38.02 script
 4606 root      15   0 10080 2904 2312 S  0.7  0.1   0:02.23 sshd
11:11:25
#pkill screen

/dev/pts/5
11:11:25
#screen -x
/dev/pts/1
11:11:29
#top
top - 15:11:30 up 2 days, 19:41, 10 users,  load average: 5.56, 4.77, 4.62
Tasks: 227 total,   2 running, 225 sleeping,   0 stopped,   0 zombie
Cpu(s): 12.5%us,  2.3%sy,  0.0%ni, 85.0%id,  0.1%wa,  0.0%hi,  0.1%si,  0.0%st
Mem:   4116824k total,  3935228k used,   181596k free,   186284k buffers
  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
Swap:        0k total,        0k used,        0k free,  3357828k cached
 9063 root      25   0 19052  14m 1068 R 98.6  0.4 101:40.82 l3-agent
    1 root      15   0  2072  584  504 S  0.0  0.0   0:00.42 init
    2 root      RT  -5     0    0    0 S  0.0  0.0   0:00.00 migration/0
    3 root      34  19     0    0    0 S  0.0  0.0   0:00.00 ksoftirqd/0
    4 root      RT  -5     0    0    0 S  0.0  0.0   0:00.00 watchdog/0
    5 root      RT  -5     0    0    0 S  0.0  0.0   0:00.00 migration/1
    6 root      34  19     0    0    0 S  0.0  0.0   0:00.00 ksoftirqd/1
11:11:31
#screen
/dev/pts/5
11:11:33
#screen -x
/dev/pts/5
11:11:52
#screen -x
/dev/pts/10
11:12:05
#screen -x
11:12:10
#screen -x
/dev/pts/14
11:12:22
#screen -ls
/dev/pts/17
11:12:22
#jujkljkljklj
bash: jujkljkljklj: command not found
/dev/pts/10
11:12:23
#screen -x
/dev/pts/5
11:12:45
#screen -x
/dev/pts/3
11:12:53
#screen -x
/dev/pts/11
11:12:55
#screen -x
/dev/pts/15
11:13:10
#screen -x
/dev/pts/18
11:18:20
#which ssh
/usr/bin/ssh
11:20:13
#rpm -qf `!!`
rpm -qf `which ssh`
openssh-clients-4.3p2-41.el5
11:20:17
#rpm -qi `which ssh`
package /usr/bin/ssh is not installed
11:20:25
#rpm -qif `which ssh`
Name        : openssh-clients              Relocations: (not relocatable)
Version     : 4.3p2                             Vendor: CentOS
Release     : 41.el5                        Build Date: Wed 31 Mar 2010 03:24:16 PM ALMT
Install Date: Sun 30 May 2010 09:54:28 PM ALMT      Build Host: builder10.centos.org
Group       : Applications/Internet         Source RPM: openssh-4.3p2-41.el5.src.rpm
Size        : 867450                           License: BSD
Signature   : DSA/SHA1, Tue 27 Apr 2010 02:00:30 AM ALMT, Key ID a8a447dce8562897
URL         : http://www.openssh.com/portable.html
Summary     : The OpenSSH client applications
Description :
OpenSSH is a free version of SSH (Secure SHell), a program for logging
into and executing commands on a remote machine. This package includes
the clients necessary to make encrypted connections to SSH servers.
You'll also need to install the openssh package on OpenSSH clients.
11:20:29
#cd /mnt/
ASUS W7S/              DNSCONFIG 194.9.30.53/ robinja/
distr/                 Mony/                  ДНС КОНФ Внешний/
11:21:26
#umount /mnt

11:21:33
#ls /mnt
CentOS                 RELEASE-NOTES-en          RELEASE-NOTES-nl
EULA                   RELEASE-NOTES-en.html     RELEASE-NOTES-nl.html
GPL                    RELEASE-NOTES-en_US       RELEASE-NOTES-pt_BR
images                 RELEASE-NOTES-en_US.html  RELEASE-NOTES-pt_BR.html
isolinux               RELEASE-NOTES-es          RELEASE-NOTES-ro
NOTES                  RELEASE-NOTES-es.html     RELEASE-NOTES-ro.html
RELEASE-NOTES-cs       RELEASE-NOTES-fr          repodata
RELEASE-NOTES-cs.html  RELEASE-NOTES-fr.html     RPM-GPG-KEY-beta
RELEASE-NOTES-de       RELEASE-NOTES-ja          RPM-GPG-KEY-CentOS-5
RELEASE-NOTES-de.html  RELEASE-NOTES-ja.html     TRANS.TBL
11:21:34
#cd /mnt/CentOS/

11:21:39
#ls *sendmail*
sendmail-8.13.8-8.el5.i386.rpm     sendmail-devel-8.13.8-8.el5.i386.rpm
sendmail-cf-8.13.8-8.el5.i386.rpm  sendmail-doc-8.13.8-8.el5.i386.rpm
11:21:41
#rpm -i sendmail-cf-8.13.8-8.el5.i386.rpm

11:22:10
#rpm -i sendmail-8.13.8-8.el5.i386.rpm
        package sendmail-8.13.8-8.el5.i386 is already installed
        installing package sendmail-8.13.8-8.el5.i386 needs 60KB on the / filesystem
11:22:12
#df -h /
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda1             2.0G  2.0G     0 100% /
11:22:19
#ls /
1     dev         lesson2     megadata  opt     sbin     temp
bin   etc         lib         misc      proc    selinux  tmp
boot  home        lost+found  mnt       rights  srv      usr
data  image1.img  media       net       root    sys      var
11:22:22
#rm /image1.img
rm: remove regular file `/image1.img'? y
/dev/pts/3
11:22:27
#screen -ls
/dev/pts/18
11:22:28
#ls /
1     data  home     lost+found  misc  opt     root     srv   tmp
bin   dev   lesson2  media       mnt   proc    sbin     sys   usr
boot  etc   lib      megadata    net   rights  selinux  temp  var
11:22:29
#df -h /
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda1             2.0G  1.9G     0 100% /
11:22:31
#cd /

/dev/pts/3
11:22:32
#screen -x
/dev/pts/18
11:22:34
#ls
1     data  home     lost+found  misc  opt     root     srv   tmp
bin   dev   lesson2  media       mnt   proc    sbin     sys   usr
boot  etc   lib      megadata    net   rights  selinux  temp  var
11:22:34
#cd /rot
bash: cd: /rot: No such file or directory
11:22:37
#cd /rott
bash: cd: /rott: No such file or directory
11:22:38
#cd /root

11:22:40
#du -sk /root/.lilalo/
1448704 /root/.lilalo/
11:22:46
#ls -t /root/.lilalo/ | less
11:23:35
#df -h .
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda1             2.0G  1.9G     0 100% /
11:23:43
#du -sk *
4       1.txt
4       2update
8       a
0       abcde
8       anaconda-ks.cfg
4       Desktop
4       dns-list
4       emails
4       file
0       file1
...
16      mbox
4       naiti-chempiona
0       newfile
4       nohup.out
132     sarg-1.4.1-5.dag.el5.rf.i386.rpm
0       sysctl
0       t
16      temp
0       XXXXXXXX
0       ZZZZZ
11:23:50
#du -sk * | sort -rn | less
11:23:58
#du -sk .lilalo/
546152  .lilalo/
11:24:05
#cd ..

11:24:10
#du -sk *
10776   1
8004    bin
24004   boot
20      data
148     dev
131524  etc
50752   home
4       lesson2
243980  lib
16      lost+found
...
4       rights
554232  root
32548   sbin
8       selinux
8       srv
0       sys
4       temp
374040  tmp
6857860 usr
107900  var
11:24:33
#cd /tmp/

11:24:38
#ls
15list
20100606-from-almaty.txt
asterisk.tar.bz2
authfail.log.unsort
call.call
call.call.sh
D
D7
denied.log.unsort
etc
...
ssh-GHOniW9582
ssh-lnXBQ21857
suid-list
suid-list2
Text-Iconv-1.7
utro10
utro11
vim
virtual-user.7xnYzE
yum-kmod-1.1.16-14.el5.centos.1.noarch.rpm
11:24:39
#du -sk *
4       15list
16      20100606-from-almaty.txt
84      asterisk.tar.bz2
0       authfail.log.unsort
4       call.call
4       call.call.sh
24      D
28      D7
0       denied.log.unsort
247604  etc
...
4       ssh-GHOniW9582
4       ssh-lnXBQ21857
4       suid-list
4       suid-list2
52      Text-Iconv-1.7
0       utro10
0       utro11
2672    vim
4       virtual-user.7xnYzE
20      yum-kmod-1.1.16-14.el5.centos.1.noarch.rpm
11:24:43
#du -sk * | sort -rn
247604  etc
120480  etc.iso
2672    vim
2496    newroot
232     modules.dep
160     l3-saved-20096.3836.16995
84      asterisk.tar.bz2
52      Text-Iconv-1.7
28      D7
24      D
...
0       utro10
0       sda1
0       OSL_PIPE_0_SingleOfficeIPC_44e0c34da8623980ccf9f8299a62e4fb
0       obed
0       mapping-user
0       mapping-root
0       l3-saved-16371.17254.30953
0       fifo
0       denied.log.unsort
0       authfail.log.unsort
11:24:48
#du -sk * | sort -rn | head
247604  etc
120480  etc.iso
2672    vim
2496    newroot
232     modules.dep
160     l3-saved-20096.3836.16995
84      asterisk.tar.bz2
52      Text-Iconv-1.7
28      D7
24      D
11:24:50
#rm -rf etc etc.iso

11:25:12
#ls /etc/m
mail/           maven/          mke2fs.conf     mtab
mailcap         mc/             modprobe.conf   mtools.conf
mail.rc         mgetty+sendfax/ modprobe.conf~  multipath.conf
makedev.d/      mime.types      modprobe.d/
man.config      minicom.users   motd
прошло 20 минут
11:45:44
#ls /etc/mail/
access          helpfile          Makefile     submit.mc
access.db       local-host-names  sendmail.cf  trusted-users
domaintable     mailertable       sendmail.mc  virtusertable
domaintable.db  mailertable.db    submit.cf    virtusertable.db
11:45:48
#cd /mnt/CentOS/

11:46:03
#ls *sendmail*
sendmail-8.13.8-8.el5.i386.rpm     sendmail-devel-8.13.8-8.el5.i386.rpm
sendmail-cf-8.13.8-8.el5.i386.rpm  sendmail-doc-8.13.8-8.el5.i386.rpm
11:46:07
#ls *imap*
cyrus-imapd-2.3.7-7.el5_4.3.i386.rpm
cyrus-imapd-devel-2.3.7-7.el5_4.3.i386.rpm
cyrus-imapd-perl-2.3.7-7.el5_4.3.i386.rpm
cyrus-imapd-utils-2.3.7-7.el5_4.3.i386.rpm
php-imap-5.1.6-27.el5.i386.rpm
11:49:02
#rpm -i /tmp/popa3d-0.6.3-1.i386.rpm
        installing package popa3d-0.6.3-1.i386 needs 12KB on the / filesystem
11:52:16
#df -h /
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda1             2.0G  1.9G     0 100% /
11:52:25
#du -sk /*
10776   /1
8004    /bin
24004   /boot
20      /data
148     /dev
131524  /etc
50760   /home
4       /lesson2
243980  /lib
16      /lost+found
...
4       /rights
554272  /root
32548   /sbin
8       /selinux
8       /srv
0       /sys
4       /temp
5984    /tmp
6857860 /usr
107904  /var
11:52:31
#scp /tmp/popa3d-0.6.3-1.i386.rpm 192.168.15.3:/tmp/
root@192.168.15.3's password:
popa3d-0.6.3-1.i386.rpm                     100%   25KB  25.4KB/s   00:00
11:52:56
#ssh 192.168.15.3
root@192.168.15.3's password:
Last login: Sat Jun 12 11:03:19 2010 from linux2.unix.bas
[root@linux3 ~]# rpm -i /tmp/popa3d-0.6.3-1.i386.rpm
error: Failed dependencies:
        xinetd is needed by popa3d-0.6.3-1.i386
[root@linux3 ~]# ls /etc/xinetd.d/
eklogin       gssftp        krb5-telnet   rsync
ekrb5-telnet  klogin        kshell
[root@linux3 ~]# exit
logout
Connection to 192.168.15.3 closed.
11:53:37
#ls /tmp/popa3d-0.6.3-1.i386.rpm
/tmp/popa3d-0.6.3-1.i386.rpm
11:53:40
#scp 192.168.15.4:/tmp/popa3d* /tmp/

/dev/pts/14
11:53:41
#ls /tmp/
15list
20100606-from-almaty.txt
asterisk.tar.bz2
authfail.log.unsort
call.call
call.call.sh
D
D7
denied.log.unsort
F
...
ssh-GHOniW9582
ssh-lnXBQ21857
suid-list
suid-list2
Text-Iconv-1.7
utro10
utro11
vim
virtual-user.7xnYzE
yum-kmod-1.1.16-14.el5.centos.1.noarch.rpm

Файлы

  • /proc/sys/net/ipv4/ip_forward
  • /proc/sys/net/ipv4/ip_forward
    >
    1
    

    Статистика

    Время первой команды журнала08:22:33 2010- 6-12
    Время последней команды журнала11:53:41 2010- 6-12
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, %20.79
    Процент синтаксически неверно набранных команд, % 0.99
    Суммарное время работы с терминалом *, час 1.10
    Количество командных строк в единицу времени, команда/мин 1.53
    Частота использования команд
    screen25|=======================| 23.15%
    ls13|============| 12.04%
    cd9|========| 8.33%
    du9|========| 8.33%
    rpm6|=====| 5.56%
    ifconfig4|===| 3.70%
    df4|===| 3.70%
    ssh4|===| 3.70%
    ping3|==| 2.78%
    sort3|==| 2.78%
    iptables3|==| 2.78%
    top2|=| 1.85%
    tcpdump2|=| 1.85%
    rm2|=| 1.85%
    scp2|=| 1.85%
    less2|=| 1.85%
    grep2|=| 1.85%
    jujkljkljklj1|| 0.93%
    ps1|| 0.93%
    fg1|| 0.93%
    telnet1|| 0.93%
    l3-agent1|| 0.93%
    umount1|| 0.93%
    pkill1|| 0.93%
    head1|| 0.93%
    ssh-keygen1|| 0.93%
    bg1|| 0.93%
    cat1|| 0.93%
    kill1|| 0.93%
    which1|| 0.93%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$