Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #405154 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2019-07-06 12:22 +0200 |
| Last post | 2019-07-08 17:00 +0200 |
| Articles | 20 on this page of 39 — 10 participants |
Back to article view | Back to ger.ct
Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-06 12:22 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2019-07-06 13:02 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-06 13:25 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-07-06 13:30 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-06 13:36 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-07-06 15:06 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dr. Joachim Neudert <neudert@5sl.org> - 2019-07-06 15:30 +0000
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ruediger Lahl <ruediger.lahl@gmx.de> - 2019-07-06 18:30 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-06 13:52 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2019-07-06 22:06 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2019-07-06 22:14 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dr. Joachim Neudert <neudert@5sl.org> - 2019-07-07 05:53 +0000
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 09:36 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-07-07 09:56 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 10:09 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-07-07 10:18 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 10:22 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-07 12:04 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 11:34 +0000
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-07 13:52 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 12:14 +0000
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-07 14:36 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 14:05 +0000
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dr. Joachim Neudert <neudert@5sl.org> - 2019-07-07 14:17 +0000
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 14:58 +0000
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 17:10 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-07 17:21 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 17:40 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dennis Preiser <d__p@d--p.de> - 2019-07-07 16:24 +0000
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 14:55 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-07 15:15 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2019-07-07 09:51 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-06 13:31 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-06 13:03 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-07-06 13:31 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-07-06 14:07 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Carlo XYZ <carloxyz@invalid.invalid> - 2019-07-06 14:47 +0200
Re: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. Gerald Eіscher <Spamer@fahr-zur-Hoelle.org> - 2019-07-07 00:45 +0200
GoT (was: Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus.) Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2019-07-08 17:00 +0200
Page 1 of 2 [1] 2 Next page →
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-07-06 12:22 +0200 |
| Subject | Mac OSX 10.14.5 Mojave: Resolver wertet /etc/hosts erst an 2. Stelle aus. |
| Message-ID | <qfpspe$m8g$1@news.albasani.net> |
Seit gut 4 Jahren verwende ich die /etc/hosts, um Sites zu blockieren, die nur Malware ausliefern wollen. ## # Host Database # # localhost is used to configure the loopback interface # when the system is booting. Do not change this entry. ## 127.0.0.1 localhost 255.255.255.255 broadcasthost ::1 localhost 127.0.0.1 trustedmacleaner.work 127.0.0.1 trustedmacleaner.com 127.0.0.1 trustedmacleaner.click 127.0.0.1 maccleaner.space 127.0.0.1 macleaner.space 127.0.0.1 securemacfix.com 127.0.0.1 electosake.com und so weiter. also sudo pico /etc/hosts Site eintragen, dann noch den DNS-Cache löschen: sudo dscacheutil -flushcache Und weg war trustedmacleaner.com, wenn eine Site da darauf verlinken wollte und im Hintergrund ein Fenster öffnen. Jetzt: funktioniert nicht mehr. Neue Site eingetragen, DNS-Cache gelöscht, testweise aufgerufen- Mist, sie wird immer noch aufgerufen. Nslookup gibt auch gleich brav die originale IP aus, nicht mehr 127.0.0.1 Ich hab schon etwas gesucht, bin auf das hier gestoßen: der Befehl scutil --dns gibt die Reihenfolge der Resolver an: scutil --dns DNS configuration resolver #1 search domain[0] : Speedport_W_921V_1_45_000 nameserver[0] : fe80::1%en0 nameserver[1] : 192.168.2.1 if_index : 5 (en0) flags : Request A records, Request AAAA records reach : 0x00020002 (Reachable,Directly Reachable Address) resolver #2 domain : local options : mdns timeout : 5 flags : Request A records, Request AAAA records reach : 0x00000000 (Not Reachable) order : 300000 Er fragt also neuerdings erst das Telekom Speedport Modem, und erst dann die lokale /etc/hosts ab. Regelwidrig, ja. So kann das Blockieren von Sites natürlich nicht mehr gehen. Seit wann machen die das? Und wie kriegt man wieder den Vorrang der lokalen /etc/hosts zurück? Bin übrigens schon seit einer Woche wieder da, hab fleissig mitgelesen, aber wenig Grund gesehen mitzudiskutieren. Seid doch mal wieder ein bisserl freundlicher zueinander, wenn jeder jedem überwiegend nur noch Beleidigungen an den Kopf wirft, war's das mit dem Usenet und ger.ct. Mein Filter ist auch schon adjustiert, ihr erratet sicher für welchen Anonymous nach dieser Woche. Freundliche Grüße Joachim
[toc] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2019-07-06 13:02 +0200 |
| Message-ID | <2ob6vfx514.ln2@diedrich.ddnssec.de> |
| In reply to | #405154 |
Dr. Joachim Neudert meinte: > Er fragt also neuerdings erst das Telekom Speedport Modem, und erst dann > die lokale /etc/hosts ab. Regelwidrig, ja. Kommt drauf an, wie du dein system eingestellt hast. (Ja, ich weiß, du hast es nicht selber eingestellt, sondern vvertraust auf Apple. aber Vertrauen ist gut, Kontrolle ist besser.) Also: Was ergibt grep "hosts:" /etc/nsswitch.conf auf deinem System > So kann das Blockieren von > Sites natürlich nicht mehr gehen. > > Seit wann machen die das? Und wie kriegt man wieder den Vorrang der > lokalen /etc/hosts zurück? Für deinen Einsatzfall sollte "host: files dns" drinstehen. -- pgp-Key (RSA) 1024/09B8C0BD fingerprint = 2C 49 FF B2 C4 66 2D 93 6F A1 FF 10 16 59 96 F3 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-07-06 13:25 +0200 |
| Message-ID | <qfq0fi$eoi$1@news.albasani.net> |
| In reply to | #405160 |
Am 06.07.19 um 13:02 schrieb Diedrich Ehlerding: > Dr. Joachim Neudert meinte: > >> Er fragt also neuerdings erst das Telekom Speedport Modem, und erst dann >> die lokale /etc/hosts ab. Regelwidrig, ja. > > Kommt drauf an, wie du dein system eingestellt hast. (Ja, ich weiß, du > hast es nicht selber eingestellt, sondern vvertraust auf Apple. aber > Vertrauen ist gut, Kontrolle ist besser.) Also: > > Was ergibt > > grep "hosts:" /etc/nsswitch.conf > > auf deinem System Leider nur: grep: /etc/nsswitch.conf: No such file or directory MacOS beruht auf BSD, ist ein zerrztifiziertes Unix, aber eben ein bisserl anders. > >> So kann das Blockieren von >> Sites natürlich nicht mehr gehen. >> >> Seit wann machen die das? Und wie kriegt man wieder den Vorrang der >> lokalen /etc/hosts zurück? > > Für deinen Einsatzfall sollte "host: files dns" drinstehen. > > https://superuser.com/questions/1177175/change-dns-search-order-on-mac-el-capitan?rq=1 schreibt recht ausführlich zu dem Thema, aber eine Lösung erschließt sich mir daraus nicht. Mittlerweise (seit ca. 4 Monaten) blockt bei mir schon uBlock Origin den meisten derartigen Müll sehr erfolgreich. Aber bis eben vor 3 oder 6 Monaten ging auch die Sache mit /etc/hosts sehr gut, es ging zwar noch ein Fenster auf im Browser, aber mit der für mich sehr befriedigenden Meldung daß die Site "yourmalware.com" nicht gefunden wurde. Also ganz verkehrt war es nicht wie ich es jahrelang gemacht habe, nur wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu finden ist! https://www.mactechnews.de/forum/discussion/hosts-Datei-wird-ignoriert-319488.html hat auch noch eine längere Diskussion zu der Frage geführt. Vielen Dank aber bereits. Gruß Joachim
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-07-06 13:30 +0200 |
| Message-ID | <qfq7qc.1h.1@mail.invalid.de> |
| In reply to | #405165 |
Dr. Joachim Neudert: >nur >wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das >Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu >finden ist! Wie wäre es, einfach mal die Manpage zu lesen? Das wird mir ja auch immer erfolgreich empfohlen … Ulrich
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-07-06 13:36 +0200 |
| Message-ID | <qfq13c$cqj$2@news.albasani.net> |
| In reply to | #405170 |
Am 06.07.19 um 13:30 schrieb Ulrich Heidenreich: > Dr. Joachim Neudert: > >> nur >> wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das >> Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu >> finden ist! > > Wie wäre es, einfach mal die Manpage zu lesen? > Das wird mir ja auch immer erfolgreich empfohlen … > > Ulrich > Ja, ich hab Dich auch lieb! Schick mal wieder Edel-Schnaps, ich hab noch Objektive übrig! ( ;-) nein Du mußt nix vorschicken... )
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-07-06 15:06 +0200 |
| Message-ID | <qfqdef.o.1@mail.invalid.de> |
| In reply to | #405172 |
Dr. Joachim Neudert: >Schick mal wieder Edel-Schnaps, ich hab noch Objektive übrig! Eher könnte ich im Gegenzug eine D700 nebst drei Objektiven übrig haben. Irgendwie komme ich eh nicht mehr zum Fotografieren und zum Knipsen reicht die 1v1. Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2019-07-06 15:30 +0000 |
| Message-ID | <qfqeq5$jai$1@news.albasani.net> |
| In reply to | #405178 |
Ulrich Heidenreich <from!not-for-mail@tremornet.de> wrote: > Dr. Joachim Neudert: > >> Schick mal wieder Edel-Schnaps, ich hab noch Objektive übrig! > > Eher könnte ich im Gegenzug eine D700 nebst drei Objektiven übrig haben. > Irgendwie komme ich eh nicht mehr zum Fotografieren und zum Knipsen > reicht die 1v1. > > Ulrich > Just do it! Mir hat es wieder viel Spaß gemacht! Also knipsen/fotografieren/ whatever. Gruß Joachim -- please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Date | 2019-07-06 18:30 +0200 |
| Message-ID | <qfqpbj.9ls.1@privat.lahls.de> |
| In reply to | #405188 |
On 06.07.2019 17:30, Dr. Joachim Neudert wrote: > Ulrich Heidenreich <from!not-for-mail@tremornet.de> wrote: >> Dr. Joachim Neudert: >>> Schick mal wieder Edel-Schnaps, ich hab noch Objektive übrig! >> >> Eher könnte ich im Gegenzug eine D700 nebst drei Objektiven übrig haben. >> Irgendwie komme ich eh nicht mehr zum Fotografieren und zum Knipsen >> reicht die 1v1. >> >> Ulrich >> > > Just do it! Mir hat es wieder viel Spaß gemacht! Also > knipsen/fotografieren/ whatever. Ich habe gerade so an die 600 Bilder aus 5 Tagen Mittenwald nach Google-Fotos hochgeladen. Mengenmäßig ist das in etwa Mittelmaß. http://lahls.de/temp/pic/mittenwald.jpg (1836KB) -- bis denne
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-07-06 13:52 +0200 |
| Message-ID | <22007696.ouqheUzb2q@rotfl.franken.de> |
| In reply to | #405165 |
Dr. Joachim Neudert wrote: > Am 06.07.19 um 13:02 schrieb Diedrich Ehlerding: >> Was ergibt >> >> grep "hosts:" /etc/nsswitch.conf >> >> auf deinem System > > Leider nur: > > grep: /etc/nsswitch.conf: No such file or directory > > MacOS beruht auf BSD, ist ein zerrztifiziertes Unix, aber eben ein > bisserl anders. Nun ja, was die einem unschuldigen BSD angetan haben ... Du könntest natürlich mal testweise eine anlegen. Allerdings hat Diedrich einen Teppfieler in seiner geposteten Zeile - die sollte "hosts: files dns" lauten. > https://superuser.com/questions/1177175/change-dns-search-order-on-mac-el-capitan?rq=1 > schreibt recht ausführlich zu dem Thema, aber eine Lösung erschließt > sich mir daraus nicht. Da steht auch nix wirklich erhellendes über Einstellung der search order. Lustigerweise habe ich jetzt in 10 min auch nix gefunden, was auch nur in Ansätzen Auskunft gibt. > Mittlerweise (seit ca. 4 Monaten) blockt bei mir schon uBlock Origin > den meisten derartigen Müll sehr erfolgreich. Aber bis eben vor 3 oder > 6 Monaten ging auch die Sache mit /etc/hosts sehr gut, es ging zwar > noch ein Fenster auf im Browser, aber mit der für mich sehr > befriedigenden Meldung daß die Site "yourmalware.com" nicht gefunden > wurde. Das Problem ist bei dem Ansatz einfach die Listenpflege. Unter Android hatte ich lange Zeit einen Adblocker, der genau so arbeitete. Allerdings ging das "nur mit gerootetem Gerät. > Also ganz verkehrt war es nicht wie ich es jahrelang gemacht habe, nur > wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das > Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu > finden ist! Works as designed. > https://www.mactechnews.de/forum/discussion/hosts-Datei-wird-ignoriert-319488.html > hat auch noch eine längere Diskussion zu der Frage geführt. Der Link ist von 2014. Bist Du Dir wirklich sicher, dass das zu Weihnachten noch funktioniert hat? Ich hätte vermutet, dass $irgendein Update da was geändert hat. Man könnte die /etc/hosts ja auch dazu verwenden, um z.B. www.apple.com auf eine "böse" Adresse zu ändern (iirc gab es auch schon Trojaner, die einen solchen Mechanismus nutzten). Und nach dem, was ich inzwischen über Apples "Sicherheitsphilosophie" gelernt habe würde es mich gar nicht wundern, wenn sie das still und leise abgestellt hätten ... -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2019-07-06 22:06 +0200 |
| Message-ID | <1jb7vfxg49.ln2@diedrich.ddnssec.de> |
| In reply to | #405165 |
Dr. Joachim Neudert meinte: > Also ganz verkehrt war es nicht wie ich es jahrelang gemacht habe, nur > wird die /etc/hots/ jetzt nicht mehr ausgewertet, solange das > Telekom-Modem kräht "Ich! Ich! Hier, ich weiß wo yourmalware.com zu > finden ist! Tja ... wie soll ich sagen ... es bleiut eigentlich nur die Schlussfolgerung: Apple ist kaputt! Die"SCNR"drich -- pgp-Key (RSA) 1024/09B8C0BD fingerprint = 2C 49 FF B2 C4 66 2D 93 6F A1 FF 10 16 59 96 F3 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2019-07-06 22:14 +0200 |
| Message-ID | <j2c7vfxgh9.ln2@diedrich.ddnssec.de> |
| In reply to | #405165 |
Dr. Joachim Neudert meinte: > grep: /etc/nsswitch.conf: No such file or directory > > MacOS beruht auf BSD, ist ein zerrztifiziertes Unix, aber eben ein > bisserl anders. Wenn ich <https://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&sektion=5&n=1> Glauben schenken darf, gibt es jedenfaölls das in manchen bsd-Versionen durchaus (was natürlich nicht implizioert, dass MacOS das auch hat - aber wenn du anhand dieser manpage mal eine anlegst, was passiert dann? Nicht bei nslookup (das fragt immer den DNS), sondern etwa bei ping? > -- pgp-Key (RSA) 1024/09B8C0BD fingerprint = 2C 49 FF B2 C4 66 2D 93 6F A1 FF 10 16 59 96 F3 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2019-07-07 05:53 +0000 |
| Message-ID | <qfs1bv$im4$1@news.albasani.net> |
| In reply to | #405203 |
Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote: > Wenn ich > <https://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&sektion=5&n=1> > Glauben schenken darf, gibt es jedenfaölls das in manchen bsd-Versionen > durchaus (was natürlich nicht implizioert, dass MacOS das auch hat - aber > wenn du anhand dieser manpage mal eine anlegst, was passiert dann? Nicht > bei nslookup (das fragt immer den DNS), sondern etwa bei ping? > Mit ping getestet funktioniert es jetzt schon, siehe meine Antwort an Dietz. Da pingt er für den eingetragenen malwareserver.com die 127.0.0.1 an, so wie sie in /etc/hosts eingetragen ist. Safari, der Browser, ignoriert es aber. In einem von Dietz verlinkten Dokument schreibt jemand, Chrome verhält sich so wie ping, Safari so wie nslookup. Teste ich noch und berichte. Nach dem Cappuccino. -- please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-07-07 09:36 +0200 |
| Message-ID | <qfs7do$3ba$1@news.albasani.net> |
| In reply to | #405205 |
Am 07.07.19 um 07:53 schrieb Dr. Joachim Neudert: > Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote: > >> Wenn ich >> <https://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&sektion=5&n=1> >> Glauben schenken darf, gibt es jedenfaölls das in manchen bsd-Versionen >> durchaus (was natürlich nicht implizioert, dass MacOS das auch hat - aber >> wenn du anhand dieser manpage mal eine anlegst, was passiert dann? Nicht >> bei nslookup (das fragt immer den DNS), sondern etwa bei ping? >> > > > Mit ping getestet funktioniert es jetzt schon, siehe meine Antwort an > Dietz. Da pingt er für den eingetragenen malwareserver.com die 127.0.0.1 > an, so wie sie in /etc/hosts eingetragen ist. Safari, der Browser, > ignoriert es aber. > > In einem von Dietz verlinkten Dokument schreibt jemand, Chrome verhält sich > so wie ping, Safari so wie nslookup. Teste ich noch und berichte. Nach dem > Cappuccino. > > > Scheint so zu sein. /etc/hosts hat bei mir den neuen Eintrag 127.0.0.1 covertcomputerhelp.fun Das sollte also geblockt sein. http://covertcomputerhelp.fun auf Safari zeigt aber deren Apache Webserver weiter an: "Ubuntu Logo Apache2 Ubuntu Default Page" . (Die Malware steckt erst in den Verzeichnissen und subdomains) Auf Google Chrome: Die Website ist nicht erreichbar covertcomputerhelp.fun hat die Verbindung abgelehnt. ERR_CONNECTION_REFUSED Weiß jemand, ob/wie man bei Chrome anzeigen kann, auf welche IP er steuert? Die Seite könnte ja auch bereits von Google Chrome selbst geblockt sein, obwohl dann meist Erklärungen von Google kommen, nicht nur ERR_CONNECTION_REFUSED. Wahrscheinlich hat er aber tasächlich den localhost 127.0.0.1 angefragt. Jetzt wird es kompliziert...
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-07-07 09:56 +0200 |
| Message-ID | <qfsfkq.1o.1@mail.invalid.de> |
| In reply to | #405206 |
Dr. Joachim Neudert: >Jetzt wird es kompliziert Tante Frieda meint dazu, Safari nutzt nsloookup - respektive die gleiche API(?) wie auch nslookup - um die IP aufzulösen. Ulrich
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-07-07 10:09 +0200 |
| Message-ID | <qfs9c8$umg$1@news.albasani.net> |
| In reply to | #405207 |
Am 07.07.19 um 09:56 schrieb Ulrich Heidenreich: > Dr. Joachim Neudert: > >> Jetzt wird es kompliziert > > Tante Frieda meint dazu, Safari nutzt nsloookup - respektive > die gleiche API(?) wie auch nslookup - um die IP aufzulösen. > > Ulrich > Der Teil ist nun klar. Kompliziert soll bedeuten: Das abzugewöhnen wird schwierig.
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-07-07 10:18 +0200 |
| Message-ID | <qfsgt7.1n.1@mail.invalid.de> |
| In reply to | #405208 |
Dr. Joachim Neudert: >Am 07.07.19 um 09:56 schrieb Ulrich Heidenreich: >> Dr. Joachim Neudert: >> >>> Jetzt wird es kompliziert >> >> Tante Frieda meint dazu, Safari nutzt nsloookup - respektive >> die gleiche API(?) wie auch nslookup - um die IP aufzulösen. > >Der Teil ist nun klar. > >Kompliziert soll bedeuten: Das abzugewöhnen wird schwierig. Hast Du keinen eigenen Nameserver? Ulrich
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-07-07 10:22 +0200 |
| Message-ID | <qfsa3h$ta1$1@news.albasani.net> |
| In reply to | #405209 |
Am 07.07.19 um 10:18 schrieb Ulrich Heidenreich: > Dr. Joachim Neudert: > >> Am 07.07.19 um 09:56 schrieb Ulrich Heidenreich: >>> Dr. Joachim Neudert: >>> >>>> Jetzt wird es kompliziert >>> >>> Tante Frieda meint dazu, Safari nutzt nsloookup - respektive >>> die gleiche API(?) wie auch nslookup - um die IP aufzulösen. >> >> Der Teil ist nun klar. >> >> Kompliziert soll bedeuten: Das abzugewöhnen wird schwierig. > > Hast Du keinen eigenen Nameserver? > > Ulrich > Der arbeitet nicht mehr als gewöhnlicher Resolver. Leider.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-07-07 12:04 +0200 |
| Message-ID | <2966764.AJdgDx1Vlc@rotfl.franken.de> |
| In reply to | #405206 |
Dr. Joachim Neudert wrote: > Am 07.07.19 um 07:53 schrieb Dr. Joachim Neudert: >> Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote: >> >>> Wenn ich >>> <https://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&sektion=5&n=1> >>> Glauben schenken darf, gibt es jedenfaölls das in manchen >>> bsd-Versionen durchaus (was natürlich nicht implizioert, dass MacOS >>> das auch hat - aber wenn du anhand dieser manpage mal eine anlegst, >>> was passiert dann? Nicht bei nslookup (das fragt immer den DNS), >>> sondern etwa bei ping? >>> >> >> >> Mit ping getestet funktioniert es jetzt schon, siehe meine Antwort an >> Dietz. Da pingt er für den eingetragenen malwareserver.com die >> 127.0.0.1 an, so wie sie in /etc/hosts eingetragen ist. Safari, der >> Browser, ignoriert es aber. >> >> In einem von Dietz verlinkten Dokument schreibt jemand, Chrome >> verhält sich so wie ping, Safari so wie nslookup. Teste ich noch und >> berichte. Nach dem Cappuccino. > > Scheint so zu sein. > > /etc/hosts hat bei mir den neuen Eintrag > > 127.0.0.1 covertcomputerhelp.fun [...] > Jetzt wird es kompliziert... Schon die Geschichte mit symlink vs. hard link probiert? Bzw. was ist die Ausgabe von ls -l /etc/hosts ? -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | Dennis Preiser <d__p@d--p.de> |
|---|---|
| Date | 2019-07-07 11:34 +0000 |
| Message-ID | <1Tfgva8aI26clNfm%dennis@coredump.d--p.de> |
| In reply to | #405217 |
Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > Dr. Joachim Neudert wrote: >> /etc/hosts hat bei mir den neuen Eintrag >> >> 127.0.0.1 covertcomputerhelp.fun > [...] >> Jetzt wird es kompliziert... > > Schon die Geschichte mit symlink vs. hard link probiert? > Bzw. was ist die Ausgabe von > > ls -l /etc/hosts > > ? Es verhält sich so, wie auch in dem schon geposteten Link beschrieben wurde. Es wird ipv6 und ipv4 versucht und Safari setzt beim zweiten Versuch ein 'www' davor. Zur Illustration mal folgende Zeilen in der /etc/hosts: 127.0.0.1 heise.de 127.0.0.1 www.heise.de ::1 heise.de ::1 www.heise.de Damit wird in Safari der Aufruf von 'heise.de' erfolgreich unterbunden. Mit tcpdump kann man sich ansehen, was genau nach außen geht. Da braucht man nicht rumraten. Dennis
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-07-07 13:52 +0200 |
| Message-ID | <6034698.G0QQBjFxQf@rotfl.franken.de> |
| In reply to | #405220 |
Dennis Preiser wrote: > Dietz Proepper <dietz-news@rotfl.franken.de> wrote: >> Dr. Joachim Neudert wrote: >>> /etc/hosts hat bei mir den neuen Eintrag >>> >>> 127.0.0.1 covertcomputerhelp.fun >> [...] >>> Jetzt wird es kompliziert... >> >> Schon die Geschichte mit symlink vs. hard link probiert? >> Bzw. was ist die Ausgabe von >> >> ls -l /etc/hosts >> >> ? > > Es verhält sich so, wie auch in dem schon geposteten Link beschrieben > wurde. Es wird ipv6 und ipv4 versucht und Safari setzt beim zweiten > Versuch ein 'www' davor. Zur Illustration mal folgende Zeilen in der > /etc/hosts: > > 127.0.0.1 heise.de > 127.0.0.1 www.heise.de > ::1 heise.de > ::1 www.heise.de > > Damit wird in Safari der Aufruf von 'heise.de' erfolgreich > unterbunden. Ok, dann ist ja alles gut. Was mich aber ohnehin ein wenig wundert - in Joachims Originalpost standen jeweils nur Domainnamen, keine Hostnamen. Das kann so eigentlich nie funktioniert haben. Bzw. nur, wenn die entsprechenden Entitäten eben über foo.com und nicht über www.foo.com angesprochen werden. In beiden Fällen sollte aber die obige Doppelnennung nicht nötig sein. > Mit tcpdump kann man sich ansehen, was genau nach außen geht. Da > braucht man nicht rumraten. Ich habe keine Ahnung, ob Mäkkes ein tcpdump an Bord hat. Und tcpdump hilft Dir bei der Frage, wann und wie die /etc/hosts ausgewertet wird auch nicht so richtig weiter. -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
Page 1 of 2 [1] 2 Next page →
Back to top | Article view | ger.ct
csiph-web