Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #405154 > unrolled thread

Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus.

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2019-07-06 12:22 +0200
Last post2019-07-08 17:00 +0200
Articles 20 on this page of 39 — 10 participants

Back to article view | Back to ger.ct


Contents

  Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-06 12:22 +0200
    Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2019-07-06 13:02 +0200
      Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-06 13:25 +0200
        Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-07-06 13:30 +0200
          Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-06 13:36 +0200
            Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-07-06 15:06 +0200
              Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dr. Joachim Neudert <neudert@5sl.org> - 2019-07-06 15:30 +0000
                Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ruediger Lahl <ruediger.lahl@gmx.de> - 2019-07-06 18:30 +0200
        Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-06 13:52 +0200
        Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2019-07-06 22:06 +0200
        Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2019-07-06 22:14 +0200
          Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dr. Joachim Neudert <neudert@5sl.org> - 2019-07-07 05:53 +0000
            Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 09:36 +0200
              Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-07-07 09:56 +0200
                Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 10:09 +0200
                  Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-07-07 10:18 +0200
                    Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 10:22 +0200
              Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-07 12:04 +0200
                Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 11:34 +0000
                  Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-07 13:52 +0200
                    Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 12:14 +0000
                      Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-07 14:36 +0200
                        Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 14:05 +0000
                          Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dr. Joachim Neudert <neudert@5sl.org> - 2019-07-07 14:17 +0000
                            Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 14:58 +0000
                              Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 17:10 +0200
                                Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-07 17:21 +0200
                                  Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 17:40 +0200
                                    Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 16:24 +0000
                      Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 14:55 +0200
                        Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 15:15 +0200
            Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2019-07-07 09:51 +0200
      Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-06 13:31 +0200
    Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-06 13:03 +0200
      Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-06 13:31 +0200
        Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-06 14:07 +0200
    Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Carlo XYZ <carloxyz@invalid.invalid> - 2019-07-06 14:47 +0200
    Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Gerald Eіscher <Spamer@fahr-zur-Hoelle.org> - 2019-07-07 00:45 +0200
    GoT (was: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus.) Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2019-07-08 17:00 +0200

Page 1 of 2  [1] 2  Next page →


#405154 — Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus.

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-07-06 12:22 +0200
SubjectMac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus.
Message-ID<qfpspe$m8g$1@news.albasani.net>
Seit gut 4 Jahren verwende ich die /etc/hosts, um Sites zu blockieren,
die nur Malware ausliefern wollen.


##
# Host Database
#
# localhost is used to configure the loopback interface
# when the system is booting.  Do not change this entry.
##
127.0.0.1       localhost
255.255.255.255 broadcasthost
::1             localhost
127.0.0.1       trustedmacleaner.work
127.0.0.1       trustedmacleaner.com
127.0.0.1       trustedmacleaner.click
127.0.0.1       maccleaner.space
127.0.0.1       macleaner.space
127.0.0.1       securemacfix.com
127.0.0.1       electosake.com

und so weiter.

also

sudo pico /etc/hosts

Site eintragen, dann noch den DNS-Cache löschen:

sudo dscacheutil -flushcache

Und weg war trustedmacleaner.com, wenn eine Site da darauf verlinken
wollte und im Hintergrund ein Fenster öffnen.

Jetzt: funktioniert nicht mehr. Neue Site eingetragen, DNS-Cache
gelöscht, testweise aufgerufen- Mist, sie wird immer noch aufgerufen.
Nslookup gibt auch gleich brav die originale IP aus, nicht mehr 127.0.0.1

Ich hab schon etwas gesucht, bin auf das hier gestoßen:

der Befehl

scutil --dns gibt die Reihenfolge der Resolver an:

scutil --dns
DNS configuration

resolver #1
  search domain[0] : Speedport_W_921V_1_45_000
  nameserver[0] : fe80::1%en0
  nameserver[1] : 192.168.2.1
  if_index : 5 (en0)
  flags    : Request A records, Request AAAA records
  reach    : 0x00020002 (Reachable,Directly Reachable Address)

resolver #2
  domain   : local
  options  : mdns
  timeout  : 5
  flags    : Request A records, Request AAAA records
  reach    : 0x00000000 (Not Reachable)
  order    : 300000



Er fragt also neuerdings erst das Telekom Speedport Modem, und erst dann
die lokale /etc/hosts ab. Regelwidrig, ja. So kann das Blockieren von
Sites natürlich nicht mehr gehen.

Seit wann machen die das? Und wie kriegt man wieder den Vorrang der
lokalen /etc/hosts zurück?

Bin übrigens schon seit einer Woche wieder da, hab fleissig mitgelesen,
aber wenig Grund gesehen mitzudiskutieren. Seid doch mal wieder ein
bisserl freundlicher zueinander, wenn jeder jedem überwiegend nur  noch
Beleidigungen an den Kopf wirft, war's das mit dem Usenet und ger.ct.
Mein Filter ist auch schon adjustiert, ihr erratet sicher für welchen
Anonymous nach dieser Woche.

Freundliche Grüße

Joachim

[toc] | [next] | [standalone]


#405160

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2019-07-06 13:02 +0200
Message-ID<2ob6vfx514.ln2@diedrich.ddnssec.de>
In reply to#405154
Dr. Joachim Neudert meinte:

> Er fragt also neuerdings erst das Telekom Speedport Modem, und erst dann
> die lokale /etc/hosts ab. Regelwidrig, ja. 

Kommt drauf an, wie du dein system eingestellt hast. (Ja, ich weiß, du 
hast es nicht selber eingestellt, sondern vvertraust auf Apple. aber 
Vertrauen ist gut, Kontrolle ist besser.)  Also: 

Was ergibt 

 grep "hosts:" /etc/nsswitch.conf

auf deinem System

> So kann das Blockieren von
> Sites natürlich nicht mehr gehen.
> 
> Seit wann machen die das? Und wie kriegt man wieder den Vorrang der
> lokalen /etc/hosts zurück?

Für deinen Einsatzfall sollte "host: files dns" drinstehen. 


-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#405165

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-07-06 13:25 +0200
Message-ID<qfq0fi$eoi$1@news.albasani.net>
In reply to#405160
Am 06.07.19 um 13:02 schrieb Diedrich Ehlerding:
> Dr. Joachim Neudert meinte:
> 
>> Er fragt also neuerdings erst das Telekom Speedport Modem, und erst dann
>> die lokale /etc/hosts ab. Regelwidrig, ja. 
> 
> Kommt drauf an, wie du dein system eingestellt hast. (Ja, ich weiß, du 
> hast es nicht selber eingestellt, sondern vvertraust auf Apple. aber 
> Vertrauen ist gut, Kontrolle ist besser.)  Also: 
> 
> Was ergibt 
> 
>  grep "hosts:" /etc/nsswitch.conf
> 
> auf deinem System

Leider nur:

grep: /etc/nsswitch.conf: No such file or directory

MacOS beruht auf BSD, ist ein zerrztifiziertes Unix, aber eben ein
bisserl anders.

> 
>> So kann das Blockieren von
>> Sites natürlich nicht mehr gehen.
>>
>> Seit wann machen die das? Und wie kriegt man wieder den Vorrang der
>> lokalen /etc/hosts zurück?
> 
> Für deinen Einsatzfall sollte "host: files dns" drinstehen. 
> 
> 

https://superuser.com/questions/1177175/change-dns-search-order-on-mac-el-capitan?rq=1
 schreibt recht ausführlich zu dem Thema, aber eine  Lösung erschließt
sich mir daraus nicht.

Mittlerweise (seit ca. 4 Monaten) blockt bei mir schon uBlock Origin den
meisten derartigen Müll sehr erfolgreich. Aber bis eben vor 3 oder 6
Monaten ging auch die Sache mit /etc/hosts sehr gut, es ging zwar noch
ein Fenster auf im Browser, aber mit der für mich sehr befriedigenden
Meldung daß die Site "yourmalware.com" nicht gefunden wurde.

Also ganz verkehrt war es nicht wie ich es jahrelang gemacht habe, nur
wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das
Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu
finden ist!

https://www.mactechnews.de/forum/discussion/hosts-Datei-wird-ignoriert-319488.html
 hat auch noch eine längere Diskussion zu der Frage geführt.

Vielen Dank aber bereits.

Gruß

Joachim

[toc] | [prev] | [next] | [standalone]


#405170

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-07-06 13:30 +0200
Message-ID<qfq7qc.1h.1@mail.invalid.de>
In reply to#405165
Dr. Joachim Neudert:

>nur
>wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das
>Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu
>finden ist!

Wie wäre es, einfach mal die Manpage zu lesen? 
Das wird mir ja auch immer erfolgreich empfohlen …

Ulrich

[toc] | [prev] | [next] | [standalone]


#405172

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-07-06 13:36 +0200
Message-ID<qfq13c$cqj$2@news.albasani.net>
In reply to#405170
Am 06.07.19 um 13:30 schrieb Ulrich Heidenreich:
> Dr. Joachim Neudert:
> 
>> nur
>> wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das
>> Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu
>> finden ist!
> 
> Wie wäre es, einfach mal die Manpage zu lesen? 
> Das wird mir ja auch immer erfolgreich empfohlen …
> 
> Ulrich
> 


Ja, ich hab Dich auch lieb!

Schick mal wieder Edel-Schnaps, ich hab noch Objektive übrig!

(  ;-)   nein Du mußt nix vorschicken...  )

[toc] | [prev] | [next] | [standalone]


#405178

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-07-06 15:06 +0200
Message-ID<qfqdef.o.1@mail.invalid.de>
In reply to#405172
Dr. Joachim Neudert:

>Schick mal wieder Edel-Schnaps, ich hab noch Objektive übrig!

Eher könnte ich im Gegenzug eine D700 nebst drei Objektiven übrig haben.
Irgendwie komme ich eh nicht mehr zum Fotografieren und zum Knipsen
reicht die 1v1.

Ulrich

[toc] | [prev] | [next] | [standalone]


#405188

FromDr. Joachim Neudert <neudert@5sl.org>
Date2019-07-06 15:30 +0000
Message-ID<qfqeq5$jai$1@news.albasani.net>
In reply to#405178
Ulrich Heidenreich <from!not-for-mail@tremornet.de> wrote:
> Dr. Joachim Neudert:
> 
>> Schick mal wieder Edel-Schnaps, ich hab noch Objektive übrig!
> 
> Eher könnte ich im Gegenzug eine D700 nebst drei Objektiven übrig haben.
> Irgendwie komme ich eh nicht mehr zum Fotografieren und zum Knipsen
> reicht die 1v1.
> 
> Ulrich
> 

Just do it! Mir hat es wieder viel Spaß gemacht! Also
knipsen/fotografieren/ whatever.

Gruß 

Joachim 

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#405194

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2019-07-06 18:30 +0200
Message-ID<qfqpbj.9ls.1@privat.lahls.de>
In reply to#405188
On 06.07.2019 17:30, Dr. Joachim Neudert wrote:

> Ulrich Heidenreich <from!not-for-mail@tremornet.de> wrote:
>> Dr. Joachim Neudert:
>>> Schick mal wieder Edel-Schnaps, ich hab noch Objektive übrig!
>>
>> Eher könnte ich im Gegenzug eine D700 nebst drei Objektiven übrig haben.
>> Irgendwie komme ich eh nicht mehr zum Fotografieren und zum Knipsen
>> reicht die 1v1.
>>
>> Ulrich
>>
>
> Just do it! Mir hat es wieder viel Spaß gemacht! Also
> knipsen/fotografieren/ whatever.

Ich habe gerade so an die 600 Bilder aus 5 Tagen Mittenwald nach
Google-Fotos hochgeladen. Mengenmäßig ist das in etwa Mittelmaß.

http://lahls.de/temp/pic/mittenwald.jpg (1836KB)
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#405173

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-07-06 13:52 +0200
Message-ID<22007696.ouqheUzb2q@rotfl.franken.de>
In reply to#405165
Dr. Joachim Neudert wrote:

> Am 06.07.19 um 13:02 schrieb Diedrich Ehlerding:
>> Was ergibt
>> 
>>  grep "hosts:" /etc/nsswitch.conf
>> 
>> auf deinem System
> 
> Leider nur:
> 
> grep: /etc/nsswitch.conf: No such file or directory
> 
> MacOS beruht auf BSD, ist ein zerrztifiziertes Unix, aber eben ein
> bisserl anders.

Nun ja, was die einem unschuldigen BSD angetan haben ...

Du könntest natürlich mal testweise eine anlegen. Allerdings hat 
Diedrich einen Teppfieler in seiner geposteten Zeile - die sollte 
"hosts: files dns" lauten.

> https://superuser.com/questions/1177175/change-dns-search-order-on-mac-el-capitan?rq=1
>  schreibt recht ausführlich zu dem Thema, aber eine  Lösung erschließt
> sich mir daraus nicht.

Da steht auch nix wirklich erhellendes über Einstellung der search 
order. Lustigerweise habe ich jetzt in 10 min auch nix gefunden, was 
auch nur in Ansätzen Auskunft gibt.

> Mittlerweise (seit ca. 4 Monaten) blockt bei mir schon uBlock Origin
> den meisten derartigen Müll sehr erfolgreich. Aber bis eben vor 3 oder
> 6 Monaten ging auch die Sache mit /etc/hosts sehr gut, es ging zwar
> noch ein Fenster auf im Browser, aber mit der für mich sehr
> befriedigenden Meldung daß die Site "yourmalware.com" nicht gefunden
> wurde.

Das Problem ist bei dem Ansatz einfach die Listenpflege. Unter Android 
hatte ich lange Zeit einen Adblocker, der genau so arbeitete. Allerdings 
ging das "nur mit gerootetem Gerät.

> Also ganz verkehrt war es nicht wie ich es jahrelang gemacht habe, nur
> wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das
> Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu
> finden ist!

Works as designed.

> https://www.mactechnews.de/forum/discussion/hosts-Datei-wird-ignoriert-319488.html
>  hat auch noch eine längere Diskussion zu der Frage geführt.

Der Link ist von 2014. Bist Du Dir wirklich sicher, dass das zu 
Weihnachten noch funktioniert hat?

Ich hätte vermutet, dass $irgendein Update da was geändert hat. Man 
könnte die /etc/hosts ja auch dazu verwenden, um z.B. www.apple.com auf 
eine "böse" Adresse zu ändern (iirc gab es auch schon Trojaner, die 
einen solchen Mechanismus nutzten). Und nach dem, was ich inzwischen 
über Apples "Sicherheitsphilosophie" gelernt habe würde es mich gar 
nicht wundern, wenn sie das still und leise abgestellt hätten ...

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#405202

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2019-07-06 22:06 +0200
Message-ID<1jb7vfxg49.ln2@diedrich.ddnssec.de>
In reply to#405165
Dr. Joachim Neudert meinte:

> Also ganz verkehrt war es nicht wie ich es jahrelang gemacht habe, nur
> wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das
> Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu
> finden ist!

Tja ... wie soll ich sagen ... es bleiut eigentlich nur die 
Schlussfolgerung: 

Apple ist kaputt!

Die"SCNR"drich
-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#405203

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2019-07-06 22:14 +0200
Message-ID<j2c7vfxgh9.ln2@diedrich.ddnssec.de>
In reply to#405165
Dr. Joachim Neudert meinte:

> grep: /etc/nsswitch.conf: No such file or directory
> 
> MacOS beruht auf BSD, ist ein zerrztifiziertes Unix, aber eben ein
> bisserl anders.

Wenn ich 
<https://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&sektion=5&n=1>
Glauben schenken darf, gibt es jedenfaölls das in manchen bsd-Versionen 
durchaus (was natürlich nicht implizioert, dass MacOS das auch hat - aber 
wenn du anhand dieser manpage mal eine anlegst, was passiert dann? Nicht 
bei nslookup (das fragt immer den DNS), sondern etwa bei ping? 



> 
-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#405205

FromDr. Joachim Neudert <neudert@5sl.org>
Date2019-07-07 05:53 +0000
Message-ID<qfs1bv$im4$1@news.albasani.net>
In reply to#405203
Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote:

> Wenn ich 
> <https://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&sektion=5&n=1>
> Glauben schenken darf, gibt es jedenfaölls das in manchen bsd-Versionen 
> durchaus (was natürlich nicht implizioert, dass MacOS das auch hat - aber 
> wenn du anhand dieser manpage mal eine anlegst, was passiert dann? Nicht 
> bei nslookup (das fragt immer den DNS), sondern etwa bei ping? 
> 


Mit ping getestet funktioniert es jetzt schon, siehe meine Antwort an
Dietz. Da pingt er für den eingetragenen malwareserver.com die 127.0.0.1
an, so wie sie in /etc/hosts eingetragen ist. Safari, der Browser,
ignoriert es aber.

In einem von Dietz verlinkten Dokument schreibt jemand, Chrome verhält sich
so wie ping, Safari so wie nslookup. Teste ich noch und berichte. Nach dem
Cappuccino.



-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#405206

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-07-07 09:36 +0200
Message-ID<qfs7do$3ba$1@news.albasani.net>
In reply to#405205
Am 07.07.19 um 07:53 schrieb Dr. Joachim Neudert:
> Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote:
> 
>> Wenn ich 
>> <https://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&sektion=5&n=1>
>> Glauben schenken darf, gibt es jedenfaölls das in manchen bsd-Versionen 
>> durchaus (was natürlich nicht implizioert, dass MacOS das auch hat - aber 
>> wenn du anhand dieser manpage mal eine anlegst, was passiert dann? Nicht 
>> bei nslookup (das fragt immer den DNS), sondern etwa bei ping? 
>>
> 
> 
> Mit ping getestet funktioniert es jetzt schon, siehe meine Antwort an
> Dietz. Da pingt er für den eingetragenen malwareserver.com die 127.0.0.1
> an, so wie sie in /etc/hosts eingetragen ist. Safari, der Browser,
> ignoriert es aber.
> 
> In einem von Dietz verlinkten Dokument schreibt jemand, Chrome verhält sich
> so wie ping, Safari so wie nslookup. Teste ich noch und berichte. Nach dem
> Cappuccino.
> 
> 
> 

Scheint so zu sein.

/etc/hosts hat bei mir den neuen Eintrag

127.0.0.1	covertcomputerhelp.fun

Das sollte also geblockt sein.

http://covertcomputerhelp.fun auf Safari zeigt aber deren Apache
Webserver weiter  an: "Ubuntu Logo Apache2 Ubuntu Default Page" . (Die
Malware steckt erst in den Verzeichnissen und subdomains)

Auf Google Chrome:

Die Website ist nicht erreichbar covertcomputerhelp.fun hat die
Verbindung abgelehnt.
ERR_CONNECTION_REFUSED



Weiß jemand, ob/wie man bei Chrome anzeigen kann, auf welche IP er
steuert? Die Seite könnte ja auch bereits von Google Chrome selbst
geblockt sein, obwohl dann meist Erklärungen von Google kommen, nicht
nur ERR_CONNECTION_REFUSED. Wahrscheinlich hat er aber tasächlich den
localhost 127.0.0.1 angefragt.


Jetzt wird es kompliziert...

[toc] | [prev] | [next] | [standalone]


#405207

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-07-07 09:56 +0200
Message-ID<qfsfkq.1o.1@mail.invalid.de>
In reply to#405206
Dr. Joachim Neudert:

>Jetzt wird es kompliziert

Tante Frieda meint dazu, Safari nutzt nsloookup - respektive 
die gleiche API(?) wie auch nslookup - um die IP aufzulösen.

Ulrich

[toc] | [prev] | [next] | [standalone]


#405208

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-07-07 10:09 +0200
Message-ID<qfs9c8$umg$1@news.albasani.net>
In reply to#405207
Am 07.07.19 um 09:56 schrieb Ulrich Heidenreich:
> Dr. Joachim Neudert:
> 
>> Jetzt wird es kompliziert
> 
> Tante Frieda meint dazu, Safari nutzt nsloookup - respektive 
> die gleiche API(?) wie auch nslookup - um die IP aufzulösen.
> 
> Ulrich
> 
Der Teil ist nun klar.

Kompliziert  soll bedeuten: Das abzugewöhnen wird schwierig.

[toc] | [prev] | [next] | [standalone]


#405209

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-07-07 10:18 +0200
Message-ID<qfsgt7.1n.1@mail.invalid.de>
In reply to#405208
Dr. Joachim Neudert:

>Am 07.07.19 um 09:56 schrieb Ulrich Heidenreich:
>> Dr. Joachim Neudert:
>> 
>>> Jetzt wird es kompliziert
>> 
>> Tante Frieda meint dazu, Safari nutzt nsloookup - respektive 
>> die gleiche API(?) wie auch nslookup - um die IP aufzulösen.
> 
>Der Teil ist nun klar.
>
>Kompliziert  soll bedeuten: Das abzugewöhnen wird schwierig.

Hast Du keinen eigenen Nameserver?

Ulrich

[toc] | [prev] | [next] | [standalone]


#405210

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-07-07 10:22 +0200
Message-ID<qfsa3h$ta1$1@news.albasani.net>
In reply to#405209
Am 07.07.19 um 10:18 schrieb Ulrich Heidenreich:
> Dr. Joachim Neudert:
> 
>> Am 07.07.19 um 09:56 schrieb Ulrich Heidenreich:
>>> Dr. Joachim Neudert:
>>>
>>>> Jetzt wird es kompliziert
>>>
>>> Tante Frieda meint dazu, Safari nutzt nsloookup - respektive 
>>> die gleiche API(?) wie auch nslookup - um die IP aufzulösen.
>>
>> Der Teil ist nun klar.
>>
>> Kompliziert  soll bedeuten: Das abzugewöhnen wird schwierig.
> 
> Hast Du keinen eigenen Nameserver?
> 
> Ulrich
> 
Der arbeitet nicht mehr als gewöhnlicher Resolver. Leider.

[toc] | [prev] | [next] | [standalone]


#405217

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-07-07 12:04 +0200
Message-ID<2966764.AJdgDx1Vlc@rotfl.franken.de>
In reply to#405206
Dr. Joachim Neudert wrote:

> Am 07.07.19 um 07:53 schrieb Dr. Joachim Neudert:
>> Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote:
>> 
>>> Wenn ich
>>> 
<https://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&sektion=5&n=1>
>>> Glauben schenken darf, gibt es jedenfaölls das in manchen
>>> bsd-Versionen durchaus (was natürlich nicht implizioert, dass MacOS
>>> das auch hat - aber wenn du anhand dieser manpage mal eine anlegst,
>>> was passiert dann? Nicht bei nslookup (das fragt immer den DNS),
>>> sondern etwa bei ping?
>>>
>> 
>> 
>> Mit ping getestet funktioniert es jetzt schon, siehe meine Antwort an
>> Dietz. Da pingt er für den eingetragenen malwareserver.com die
>> 127.0.0.1 an, so wie sie in /etc/hosts eingetragen ist. Safari, der
>> Browser, ignoriert es aber.
>> 
>> In einem von Dietz verlinkten Dokument schreibt jemand, Chrome
>> verhält sich so wie ping, Safari so wie nslookup. Teste ich noch und
>> berichte. Nach dem Cappuccino.
> 
> Scheint so zu sein.
> 
> /etc/hosts hat bei mir den neuen Eintrag
> 
> 127.0.0.1	covertcomputerhelp.fun
[...]
> Jetzt wird es kompliziert...

Schon die Geschichte mit symlink vs. hard link probiert?
Bzw. was ist die Ausgabe von

ls -l /etc/hosts 

?

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#405220

FromDennis Preiser <d__p@d--p.de>
Date2019-07-07 11:34 +0000
Message-ID<1Tfgva8aI26clNfm%dennis@coredump.d--p.de>
In reply to#405217
Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
> Dr. Joachim Neudert wrote:
>> /etc/hosts hat bei mir den neuen Eintrag
>> 
>> 127.0.0.1     covertcomputerhelp.fun
> [...]
>> Jetzt wird es kompliziert...
> 
> Schon die Geschichte mit symlink vs. hard link probiert?
> Bzw. was ist die Ausgabe von
> 
> ls -l /etc/hosts 
> 
> ?

Es verhält sich so, wie auch in dem schon geposteten Link beschrieben
wurde. Es wird ipv6 und ipv4 versucht und Safari setzt beim zweiten
Versuch ein 'www' davor. Zur Illustration mal folgende Zeilen in der
/etc/hosts:

127.0.0.1       heise.de
127.0.0.1       www.heise.de
::1             heise.de
::1             www.heise.de

Damit wird in Safari der Aufruf von 'heise.de' erfolgreich unterbunden.

Mit tcpdump kann man sich ansehen, was genau nach außen geht. Da braucht
man nicht rumraten.

Dennis

[toc] | [prev] | [next] | [standalone]


#405221

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-07-07 13:52 +0200
Message-ID<6034698.G0QQBjFxQf@rotfl.franken.de>
In reply to#405220
Dennis Preiser wrote:

> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
>> Dr. Joachim Neudert wrote:
>>> /etc/hosts hat bei mir den neuen Eintrag
>>> 
>>> 127.0.0.1     covertcomputerhelp.fun
>> [...]
>>> Jetzt wird es kompliziert...
>> 
>> Schon die Geschichte mit symlink vs. hard link probiert?
>> Bzw. was ist die Ausgabe von
>> 
>> ls -l /etc/hosts
>> 
>> ?
> 
> Es verhält sich so, wie auch in dem schon geposteten Link beschrieben
> wurde. Es wird ipv6 und ipv4 versucht und Safari setzt beim zweiten
> Versuch ein 'www' davor. Zur Illustration mal folgende Zeilen in der
> /etc/hosts:
> 
> 127.0.0.1       heise.de
> 127.0.0.1       www.heise.de
> ::1             heise.de
> ::1             www.heise.de
> 
> Damit wird in Safari der Aufruf von 'heise.de' erfolgreich
> unterbunden.

Ok, dann ist ja alles gut. Was mich aber ohnehin ein wenig wundert - in 
Joachims Originalpost standen jeweils nur Domainnamen, keine Hostnamen. 
Das kann so eigentlich nie funktioniert haben. Bzw. nur, wenn die 
entsprechenden Entitäten eben über foo.com und nicht über www.foo.com 
angesprochen werden. In beiden Fällen sollte aber die obige 
Doppelnennung nicht nötig sein.

> Mit tcpdump kann man sich ansehen, was genau nach außen geht. Da
> braucht man nicht rumraten.

Ich habe keine Ahnung, ob Mäkkes ein tcpdump an Bord hat.

Und tcpdump hilft Dir bei der Frage, wann und wie die /etc/hosts 
ausgewertet wird auch nicht so richtig weiter.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | ger.ct


csiph-web