首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Linux /etc/hosts内容

Linux /etc/hosts内容
EN

Stack Overflow用户
提问于 2014-02-10 18:20:53
回答 2查看 404关注 0票数 0

在我们的Linux机器上,我们找到了/etc/hosts文件的以下内容:

代码语言:javascript
复制
127.0.0.1       localhost

# *********��������Ϊ360��ȫ��ʿΪ���߻�����ľ����������******************
127.0.0.1  yu.8s7.net
127.0.0.1  1.jopanqc.com
127.0.0.1  2.joppnqq.com
...
...

该文件中有20多行类似的行。

这是什么?这是一次袭击吗?

谢谢你的任何想法。

Zlaja

EN

回答 2

Stack Overflow用户

发布于 2014-02-10 18:25:36

看起来很可疑,因为通常不会有超过2-3个条目指向127.0.0.1。但是,攻击者可能不会通过将域名查找重定向到127.0.0.1来获得太多好处-除非攻击者运行本地服务器来捕获针对这些域的请求。您是否看到任何打开侦听程序套接字的可疑进程?如果是真的,那么这很可能是一次攻击。也可以在网上搜索这些域名。如果是攻击,您将找到有关它的更多信息。如果所有这些都被证明是负面的,那么这可能不是一次攻击。

票数 1
EN

Stack Overflow用户

发布于 2014-02-10 18:45:35

有没有可能在您的服务器上运行了一个安全程序(类似于denyhosts),它会自动将可疑主机名注册为127.0.0.1,以禁止按名称访问这些主机?

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/21674439

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档