IP wird aus unbekannter Quelle auf lo gesetzt.

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
shub
Beiträge: 5
Registriert: 17.08.2021 09:18:15

IP wird aus unbekannter Quelle auf lo gesetzt.

Beitrag von shub » 04.09.2023 11:38:34

Ahoi hoi und guten Morgen

Wir sitzen hier gerade auf einem sehr merkwürdigen Problem rum.

Folgendes ist der Fall:

Wenn unser Debian Server fertig gebootet hat, hat unser lo Interface eine globale IP die zwar auch von uns ist, aber auf dem Testsystem verwendet wird.
Wir haben mit grep schon fast das ganze FS durchgesucht und nirgends ist die IP, die das lo interface bekommt eingetragen.
Alle Network Configs sind sauber.

Jetzt will ich rausfinden, welches Programm die IP auf lo setzt.
Nur habe ich keinen Plan wie man rausfinden kann, welches Programm oder Script eine IP setzt.
Wie ist es möglich herauszufinden woher ein Interface seine IP herbekommt?

Kann mir da jemand einen guten Tipp geben?

Ich grüsse Euch

Benutzeravatar
Livingston
Beiträge: 1455
Registriert: 04.02.2007 22:52:25
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: 127.0.0.1

Re: IP wird aus unbekannter Quelle auf lo gesetzt.

Beitrag von Livingston » 04.09.2023 11:55:49

Das ist in der Tat beunruhigend. Im Prinzip kann man mit Debianifconfig oder ip aus Debianiproute2 jedem Interface neue Werte zuweisen, aber mir ist kein Paket aus Debian bekannt, dass das ohne weiteres Zutun von sich aus macht.
Auch Init-Skripte aus Debiansystemd oder Debiansysv-rc machen sowas nicht - das gehört sich einfach nicht.
Bleibt nur zu hoffen, dass sich ein Sysadmin bei euch heftig vertan hat, ansonsten würde ich von einem kompromitierten System ausgehen.

Mit

Code: Alles auswählen

# dmesg -H
mal schauen, was beim Booten passiert, wäre mein erster Ansatz, um dem auf die Schliche zu kommen.

Ergänzung: Systemlog durchforsten mit

Code: Alles auswählen

# journalctl -b
Zuletzt geändert von Livingston am 04.09.2023 12:00:38, insgesamt 1-mal geändert.
Der Hauptunterschied zwischen etwas, was möglicherweise kaputtgehen könnte und etwas, was unmöglich kaputtgehen kann, besteht darin, dass sich bei allem, was unmöglich kaputtgehen kann, falls es doch kaputtgeht, normalerweise herausstellt, dass es unmöglich zerlegt oder repariert werden kann.
Douglas Adams

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: IP wird aus unbekannter Quelle auf lo gesetzt.

Beitrag von mat6937 » 04.09.2023 12:00:11

shub hat geschrieben: ↑ zum Beitrag ↑
04.09.2023 11:38:34
Alle Network Configs sind sauber.

Jetzt will ich rausfinden, welches Programm die IP auf lo setzt.
Wie sind die Ausgaben von:

Code: Alles auswählen

ip a
ip n s
systemctl status systemd-networkd dhcpcd networking ifupdown-pre
cat /etc/network/interafces
ls -la /etc/network/interfaces.d
ls -la /etc/systemd/network
networkctl status
?

Antworten