Así que para usar wireshark hay dos opciones:
- Arrancar un tcpdump o dumpcap como root, guardar el resultado en un archivo y ejecutar wireshark como un usuario sin privilegios. Bastante incómodo pero efectivo.
- Permitir a un usuario capturar tráfico. O más general aún, a un grupo de usuarios. Así, cualquiera en ese grupo puede arrancar wireshark y ponerse a capturar tráfico sin más molestias. Normalmentee esto se haría ajustando los permisos del dispositivo en cuestión, como el caso de /dev/sdX para los discos duros, pero las interfaces de red por desgracia no parecen tener estaa opción (hoy en día, en algún sitio leí de dispositivos /dev/tcp, pero me lo puedo estar inventando). La solución es la siguiente:
- # which dumpcap
/usr/bin/dumpcap - # chmod 750 /usr/bin/dumpcap
- # chmod +s /usr/bin/dumpcap
- # chgrp GRUPO_CAPTURA /usr/bin/dumpcap
4 comments:
Hola, lo he intentado pero no me ha funcionado :(. Obtengo error en el último paso: invalid group. Sabes a que se puede deber esto?
¿Que grupo has puesto?
gracias
gracias
Post a Comment