Журнал лабораторных работ

Содержание

Журнал

Вторник (10/24/06)

/dev/pts/6
16:31:59
#nmap -sT 192.168.15.1
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2006-10-24 16:32 EEST
Interesting ports on linux1.linux.nt (192.168.15.1):
Not shown: 1678 filtered ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
MAC Address: 00:04:75:82:53:43 (3 Com)
Nmap finished: 1 IP address (1 host up) scanned in 73.766 seconds
16:33:28
#route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.15.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.15.15   0.0.0.0         UG    0      0        0 eth0
16:36:39
#route del default gw 192.168.15.15

16:37:04
#route add default gw 192.168.15.1

16:37:17
#ping 192.168.15.1
PING 192.168.15.1 (192.168.15.1) 56(84) bytes of data.
64 bytes from 192.168.15.1: icmp_seq=1 ttl=64 time=0.190 ms
64 bytes from 192.168.15.1: icmp_seq=2 ttl=64 time=0.159 ms
--- 192.168.15.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 0.159/0.174/0.190/0.020 ms
16:37:24
#ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
64 bytes from 192.168.16.1: icmp_seq=1 ttl=64 time=0.190 ms
64 bytes from 192.168.16.1: icmp_seq=2 ttl=64 time=0.168 ms
--- 192.168.16.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1000ms
rtt min/avg/max/mdev = 0.168/0.179/0.190/0.011 ms
16:37:29
#ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
64 bytes from 192.168.16.1: icmp_seq=1 ttl=64 time=0.172 ms
64 bytes from 192.168.16.1: icmp_seq=2 ttl=64 time=0.172 ms
64 bytes from 192.168.16.1: icmp_seq=3 ttl=64 time=0.181 ms
64 bytes from 192.168.16.1: icmp_seq=4 ttl=64 time=0.162 ms
64 bytes from 192.168.16.1: icmp_seq=5 ttl=64 time=0.171 ms
64 bytes from 192.168.16.1: icmp_seq=6 ttl=64 time=0.148 ms
--- 192.168.16.1 ping statistics ---
6 packets transmitted, 6 received, 0% packet loss, time 5001ms
rtt min/avg/max/mdev = 0.148/0.167/0.181/0.018 ms
16:38:48
#ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
64 bytes from 192.168.16.1: icmp_seq=1 ttl=64 time=0.176 ms
64 bytes from 192.168.16.1: icmp_seq=2 ttl=64 time=0.174 ms
64 bytes from 192.168.16.1: icmp_seq=3 ttl=64 time=0.174 ms
64 bytes from 192.168.16.1: icmp_seq=4 ttl=64 time=0.174 ms
64 bytes from 192.168.16.1: icmp_seq=5 ttl=64 time=0.172 ms
64 bytes from 192.168.16.1: icmp_seq=6 ttl=64 time=0.142 ms
64 bytes from 192.168.16.1: icmp_seq=7 ttl=64 time=0.166 ms
64 bytes from 192.168.16.1: icmp_seq=8 ttl=64 time=0.161 ms
64 bytes from 192.168.16.1: icmp_seq=9 ttl=64 time=0.164 ms
...
64 bytes from 192.168.16.1: icmp_seq=45 ttl=64 time=0.169 ms
64 bytes from 192.168.16.1: icmp_seq=46 ttl=64 time=0.224 ms
64 bytes from 192.168.16.1: icmp_seq=47 ttl=64 time=0.165 ms
64 bytes from 192.168.16.1: icmp_seq=48 ttl=64 time=0.167 ms
64 bytes from 192.168.16.1: icmp_seq=49 ttl=64 time=0.171 ms
64 bytes from 192.168.16.1: icmp_seq=50 ttl=64 time=0.163 ms
64 bytes from 192.168.16.1: icmp_seq=51 ttl=64 time=0.223 ms
--- 192.168.16.1 ping statistics ---
51 packets transmitted, 51 received, 0% packet loss, time 50003ms
rtt min/avg/max/mdev = 0.142/0.181/0.551/0.056 ms
16:40:56
#ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
64 bytes from 192.168.16.1: icmp_seq=1 ttl=64 time=0.166 ms
64 bytes from 192.168.16.1: icmp_seq=2 ttl=64 time=0.163 ms
64 bytes from 192.168.16.1: icmp_seq=3 ttl=64 time=0.163 ms
--- 192.168.16.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 1998ms
rtt min/avg/max/mdev = 0.163/0.164/0.166/0.001 ms
16:41:29
#ping 192.168.16.1

16:41:41
#route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.15.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.15.1    0.0.0.0         UG    0      0        0 eth0
16:41:46
#ifconfig
eth0      Link encap:Ethernet  HWaddr 00:04:75:75:46:B1
          inet addr:192.168.15.2  Bcast:192.168.15.255  Mask:255.255.255.0
          inet6 addr: fe80::204:75ff:fe75:46b1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:50305 errors:0 dropped:0 overruns:0 frame:0
          TX packets:50102 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:18926292 (18.0 MiB)  TX bytes:5147446 (4.9 MiB)
          Interrupt:177 Base address:0x800
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:3861 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3861 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:506184 (494.3 KiB)  TX bytes:506184 (494.3 KiB)
16:42:24
#ping 192.168.16.1
PING 192.168.16.1 (192.168.16.1) 56(84) bytes of data.
64 bytes from 192.168.16.1: icmp_seq=1 ttl=64 time=0.165 ms
64 bytes from 192.168.16.1: icmp_seq=2 ttl=64 time=0.164 ms
64 bytes from 192.168.16.1: icmp_seq=3 ttl=64 time=0.164 ms
64 bytes from 192.168.16.1: icmp_seq=4 ttl=64 time=0.169 ms
64 bytes from 192.168.16.1: icmp_seq=5 ttl=64 time=0.165 ms
64 bytes from 192.168.16.1: icmp_seq=6 ttl=64 time=0.167 ms
64 bytes from 192.168.16.1: icmp_seq=7 ttl=64 time=0.166 ms
64 bytes from 192.168.16.1: icmp_seq=8 ttl=64 time=0.168 ms
64 bytes from 192.168.16.1: icmp_seq=9 ttl=64 time=0.164 ms
...
64 bytes from 192.168.16.1: icmp_seq=66 ttl=64 time=0.167 ms
64 bytes from 192.168.16.1: icmp_seq=67 ttl=64 time=0.167 ms
64 bytes from 192.168.16.1: icmp_seq=68 ttl=64 time=0.167 ms
64 bytes from 192.168.16.1: icmp_seq=69 ttl=64 time=0.180 ms
64 bytes from 192.168.16.1: icmp_seq=70 ttl=64 time=0.218 ms
64 bytes from 192.168.16.1: icmp_seq=71 ttl=64 time=0.160 ms
64 bytes from 192.168.16.1: icmp_seq=72 ttl=64 time=0.165 ms
--- 192.168.16.1 ping statistics ---
72 packets transmitted, 72 received, 0% packet loss, time 71003ms
rtt min/avg/max/mdev = 0.145/0.181/0.432/0.049 ms
16:44:25
#iptables -F

16:52:01
#netstat -lnp | grep ssh
tcp6       0      0 :::22                   :::*                    LISTEN     3928/sshd
unix  2      [ ACC ]     STREAM     LISTENING     12745    4264/ssh-agent      /tmp/ssh-mnNqPh4224/agent.4224

Статистика

Время первой команды журнала16:31:59 2006-10-24
Время последней команды журнала16:52:01 2006-10-24
Количество командных строк в журнале15
Процент команд с ненулевым кодом завершения, % 6.67
Процент синтаксически неверно набранных команд, % 0.00
Суммарное время работы с терминалом *, час 0.33
Количество командных строк в единицу времени, команда/мин 0.75
Частота использования команд
ping7|===========================================| 43.75%
route4|=========================| 25.00%
ifconfig1|======| 6.25%
iptables1|======| 6.25%
netstat1|======| 6.25%
grep1|======| 6.25%
nmap1|======| 6.25%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$