Hi,
Marco Moock <
mo...@posteo.de> wrote:
> Kennt wer eine Möglichkeit, das Mitschneiden mit tcpdump ür bestimmte
> User zu erlauben, so wie es z.B. Wireshark mit der Gruppe wireshark
> macht?
Ich habe gerade kein Debian mit wireshark zur Hand, aber Ubuntu macht
das so, indirekt über `dumpcap', wenn man das Paket so konfiguriert,
dass Mitglieder der Gruppe wireshark es mit echten Netzwerkinterfaces
benutzen dürfen:
1. `dumpcap' nur für user root und Grupp wireshark ausführbar machen:
#v+
$ ls -l /usr/bin/dumpcap
-rwxr-xr-- 1 root wireshark 129704 Jan 20 11:25 /usr/bin/dumpcap
#v-
2. `dumpcap' per file-capabilies erweiterte Rechte geben:
#v+
$ getcap /usr/bin/dumpcap
/usr/bin/dumpcap cap_net_admin,cap_net_raw=eip
#v-
Diese file-capabilities kann man mit `setcap` auch setzen.
Müsste mit tcpdump genauso gehen. Nur muss man das wohl manuell
einrichten. Fürs Dumpen sollte cap_net_raw reichen. (AppArmor kann auch
noch dazwischen funken.)
Gruß,
Enrik