sudo
なしで一般ユーザーから実行するための設定方法を説明する。
-
まず
/usr/sbin/tcpdump
が実行できるユーザーを限定する。sudo groupadd pcapgroup sudo usermod -a -G pcapgroup user sudo chgrp pcapgroup /usr/sbin/tcpdump sudo chmod 750 /usr/sbin/tcpdump
もしwheel
でよければ、1行目のgroupadd
は要らない。 -
ケーパビリティを
/usr/sbin/tcpdump
に設定する。sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump
0 件のコメント:
コメントを投稿