Puncte:0

Probleme de instalare TCPDUMP

drapel in

Primesc o eroare când rulez următoarea comandă:

sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump

Care furnizează următoarea eroare:

Nu s-au setat capabilitățile în fișier /usr/sbin/tcpdump (Nu există un astfel de fișier sau director) Valoarea argumentului de capacitate nu este permisă pentru un fișier. Sau fișierul nu este un fișier obișnuit (non-symlink).

Deocamdată nu am reușit să găsesc soluții - și aș fi extrem de recunoscător oricui m-ar putea oferi sau ajuta să găsesc una.

Puncte:0
drapel in

Rulează tcpdump ca utilizator non-root

Acesta este un scurt ghid pentru configurarea tcpdump ca utilizator non-root, dar numai pentru ca anumiți utilizatori care sunt adăugați la un grup să poată rula efectiv tcpdump. Acest lucru este diferit de rularea tcpdump din sudo, care va rula în continuare tcpdump ca utilizator root. De asemenea, puteți verifica fișierul /usr/bin/tcpdump , dacă nu rezidă la /usr/sbin/tcpdump

Puteți activa acest lucru pentru utilizatorii non-root într-o metodă sigură, folosind următoarele comenzi

groupadd tcpdump
addgroup <nume utilizator> tcpdump
chown root.tcpdump /usr/sbin/tcpdump
chmod 0750 /usr/sbin/tcpdump
setcap "CAP_NET_RAW+eip" /usr/sbin/tcpdump

Ca o scurtă explicație a celor de mai sus.

Creăm un grup numit tcpdump Apoi adăugăm utilizatorul sau utilizatorii pe care dorim să îi putem folosi tcpdump în grup. Apoi schimbăm utilizatorul/grupul tcpdump pentru a se potrivi cu root și noul grup. Apoi ne asigurăm că permisiunile sunt setate pe tcpdump, astfel încât membrii grupului să le poată executa, dar alți utilizatori normali nu pot. Apoi folosim setcap pentru a acorda privilegiul CAP_NET_RAW executabilului atunci când rulează. Acest lucru este astfel încât tcpdump să-și deschidă soclul brut, care în mod normal nu este permis decât dacă sunteți root.

gasit pe: https://www.stev.org/post/howtoruntcpdumpasroot

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.