Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1711 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Fichiers définissant les static table lookup for hostnames

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Fichiers définissant les static table lookup for hostnames

n°1102836
esox_ch
Posté le 08-01-2009 à 08:58:39  profilanswer
 

Bonjour,
 
Hier en regardant mes logs Apache j'ai remarqué qu'une certaine adresse http://xxx.yyy.com, cette adresse n'ayant rien à voir avec moi, y était présente.
Ne comprenant pas pourquoi je retrouve des log qu'un autre nom de domaine dans mes log, j'ai tapé cette adresse dans traceroute, et surprise, il m'a rendu "127.0.0.1" :heink: .
J'ai regardé dans mon /etc/hosts mais aucune ligne ne match ça. /etc/resolv.conf est normal (celui de mon routeur). Afin d'être sûr que ce ne soit pas le routeur qui fournisse une conversion fantaisie, j'ai l'ai restauré aux réglages d'usine. Mais le problème n'est pas parti.
 
Il y a-t-il d'autres fichiers effectuant le même boulot que /etc/hosts ?  
 
P.S: J'ai tout de suite passé un coup de chkrootkit mais ça n'a rien donné
 
merci


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
mood
Publicité
Posté le 08-01-2009 à 08:58:39  profilanswer
 

n°1102837
o'gure
Modérateur
Multi grognon de B_L
Posté le 08-01-2009 à 09:03:26  profilanswer
 

1. C'est le fonctionnement du protocole HTTP le responsable de ton log.
Une requête HTTP c'est, par exemple :
 - Le client établit une session TCP sur le port 80 (par défaut)
 - Le client envoie la requête HTTP :
          GET http://<server_host>/<uri> HTTP/1.0
 - ton serveur apache récupère la requête regarde s'il a un vhost pour le server_host avec la bonne uri >> il loggue la requête.
 
Pour le coup du 127.0.0.1 je dirais serveur DNS en bois hébergeant ce domaine.


---------------
Relax. Take a deep breath !
n°1102842
esox_ch
Posté le 08-01-2009 à 09:14:40  profilanswer
 

Attend , ça veut dire que leur DNS a écrit :
 
xxx.yyy.com = 127.0.0.1
Et que donc je n'ai absolument pas besoin de m'inquiéter ?
 
Ou bien est-ce qu'il a écrit :
 
xxx.yyy.com = ip_de_mon_serveur
 
Et donc je dois les contacter?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1102845
o'gure
Modérateur
Multi grognon de B_L
Posté le 08-01-2009 à 09:21:12  profilanswer
 

Peux tu faire un :
host -a xxx.yyy.com
afin de voir un peu la tête de cette réponse DNS...


---------------
Relax. Take a deep breath !
n°1102850
esox_ch
Posté le 08-01-2009 à 09:29:15  profilanswer
 

Citation :


$ host -a xxx.yyy.com  
Trying "xxx.yyy.com "
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42030
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
 
;; QUESTION SECTION:
;xxx.yyy.com .  IN ANY
 
;; ANSWER SECTION:
xxx.yyy.com . 58669 IN A 127.0.0.1
 
Received 54 bytes from 192.168.1.1#53 in 18 ms


 
Donc je peux arrêter de me faire du soucis :bounce: Et moi qui était à 2 doigts de tout ré-installer en me disant "On m'a hacké, faut tout bruler" .. Heureusement que j'ai posé la question :lol:


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Fichiers définissant les static table lookup for hostnames

 

Sujets relatifs
samba pb d'accès aux fichiers windowsavoir la même table d'user pour samba et postfix avec ldap
Decompresser automatiquement les fichiers qui l'ont pas déjà étéAccess - Relation plusieurs à plusieurs - Table de jointure
[bash] effectuer un ls sans afficher chemin des fichiersSamba, lien symboliques, et masques de creation de fichiers
récupérer des fichiers via putty scp / via pscpdesinstallation logiciel linux mais pas des fichiers de configurations
qu'el est le meilleur logiciel pour ouvrir des fichiers pdf avec ubunt 
Plus de sujets relatifs à : Fichiers définissant les static table lookup for hostnames


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR