Điểm:0

Sự cố cài đặt TCPDUMP

lá cờ in

Tôi gặp lỗi khi chạy lệnh sau:

sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump

Cung cấp các lỗi sau:

Không thể đặt khả năng trên tệp /usr/sbin/tcpdump (Không có tập tin hoặc thư mục) Giá trị của đối số khả năng không được phép cho một tệp. Hoặc tệp không phải là tệp thông thường (không phải liên kết tượng trưng)

Cho đến nay tôi vẫn chưa thể tìm ra bất kỳ giải pháp nào - và sẽ vô cùng biết ơn bất kỳ ai có thể cung cấp hoặc giúp tôi tìm ra giải pháp.

Điểm:0
lá cờ in

Chạy tcpdump với tư cách người dùng không phải root

Đây là một hướng dẫn ngắn để thiết lập tcpdump với tư cách là người dùng không phải root nhưng chỉ để những người dùng cụ thể được thêm vào một nhóm thực sự có thể chạy tcpdump. Điều này khác với việc chạy tcpdump từ sudo vốn vẫn sẽ thực sự chạy tcpdump với tư cách là người dùng root. Ngoài ra, bạn có thể kiểm tra tệp /usr/bin/tcpdump , nếu nó không cư trú tại /usr/sbin/tcpdump

Bạn có thể kích hoạt tính năng này cho người dùng không phải root theo phương pháp an toàn bằng cách sử dụng các lệnh sau

groupadd tcpdump
addgroup <tên người dùng> tcpdump
chown root.tcpdump /usr/sbin/tcpdump
chmod 0750/usr/sbin/tcpdump
setcap "CAP_NET_RAW+eip" /usr/sbin/tcpdump

Như một lời giải thích ngắn gọn về những điều trên.

Chúng tôi tạo một nhóm gọi là tcpdump Sau đó, chúng tôi thêm người dùng hoặc những người dùng mà chúng tôi muốn có thể sử dụng tcpdump vào nhóm. Sau đó, chúng tôi thay đổi người dùng/nhóm tcpdump để khớp với gốc và nhóm mới. Sau đó, chúng tôi đảm bảo rằng các quyền được đặt trên tcpdump để các thành viên của nhóm có thể thực thi nhưng những người dùng bình thường khác thì không thể. Sau đó, chúng tôi sử dụng setcap để cấp đặc quyền CAP_NET_RAW cho tệp thực thi khi nó chạy. Điều này là để tcpdump có thể mở ổ cắm thô của nó, điều này thường không được phép trừ khi bạn là người chủ.

tìm thấy trên: https://www.stev.org/post/howtoruntcpdumpasroot

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.