Fichiers définissant les static table lookup for hostnames

Fichiers définissant les static table lookup for hostnames - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 08-01-2009 à 08:58:39    

Bonjour,
 
Hier en regardant mes logs Apache j'ai remarqué qu'une certaine adresse http://xxx.yyy.com, cette adresse n'ayant rien à voir avec moi, y était présente.
Ne comprenant pas pourquoi je retrouve des log qu'un autre nom de domaine dans mes log, j'ai tapé cette adresse dans traceroute, et surprise, il m'a rendu "127.0.0.1" :heink: .
J'ai regardé dans mon /etc/hosts mais aucune ligne ne match ça. /etc/resolv.conf est normal (celui de mon routeur). Afin d'être sûr que ce ne soit pas le routeur qui fournisse une conversion fantaisie, j'ai l'ai restauré aux réglages d'usine. Mais le problème n'est pas parti.
 
Il y a-t-il d'autres fichiers effectuant le même boulot que /etc/hosts ?  
 
P.S: J'ai tout de suite passé un coup de chkrootkit mais ça n'a rien donné
 
merci


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 08-01-2009 à 08:58:39   

Reply

Marsh Posté le 08-01-2009 à 09:03:26    

1. C'est le fonctionnement du protocole HTTP le responsable de ton log.
Une requête HTTP c'est, par exemple :
 - Le client établit une session TCP sur le port 80 (par défaut)
 - Le client envoie la requête HTTP :
          GET http://<server_host>/<uri> HTTP/1.0
 - ton serveur apache récupère la requête regarde s'il a un vhost pour le server_host avec la bonne uri >> il loggue la requête.
 
Pour le coup du 127.0.0.1 je dirais serveur DNS en bois hébergeant ce domaine.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-01-2009 à 09:14:40    

Attend , ça veut dire que leur DNS a écrit :
 
xxx.yyy.com = 127.0.0.1
Et que donc je n'ai absolument pas besoin de m'inquiéter ?
 
Ou bien est-ce qu'il a écrit :
 
xxx.yyy.com = ip_de_mon_serveur
 
Et donc je dois les contacter?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 08-01-2009 à 09:21:12    

Peux tu faire un :
host -a xxx.yyy.com
afin de voir un peu la tête de cette réponse DNS...


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-01-2009 à 09:29:15    

Citation :


$ host -a xxx.yyy.com  
Trying "xxx.yyy.com "
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42030
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
 
;; QUESTION SECTION:
;xxx.yyy.com .  IN ANY
 
;; ANSWER SECTION:
xxx.yyy.com . 58669 IN A 127.0.0.1
 
Received 54 bytes from 192.168.1.1#53 in 18 ms


 
Donc je peux arrêter de me faire du soucis :bounce: Et moi qui était à 2 doigts de tout ré-installer en me disant "On m'a hacké, faut tout bruler" .. Heureusement que j'ai posé la question :lol:


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed