sudoなしで一般ユーザーから実行するための設定方法を説明する。
-
まず
/usr/sbin/tcpdumpが実行できるユーザーを限定する。sudo groupadd pcapgroup sudo usermod -a -G pcapgroup user sudo chgrp pcapgroup /usr/sbin/tcpdump sudo chmod 750 /usr/sbin/tcpdump
もしwheelでよければ、1行目のgroupaddは要らない。 -
ケーパビリティを
/usr/sbin/tcpdumpに設定する。sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump
0 件のコメント:
コメントを投稿