Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Wireshark & root  (Прочитано 4916 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Wireshark & root
« : 07 Июля 2014, 11:20:21 »
При запуске wireshark ругается, что это опасно и все такое и просит убедится, что нет способа получше. Его действительно нет и надо работать от рута?


===== РЕШЕНИЕ =====

1. Запускаем переконфигурацию пакета, читаем что пишет, разрешаем захват пакетов.
dpkg-reconfigure wireshark-common2. Добавляем себя в группу wireshark
usermod -aG wireshark username3. Делаем релогин и пользуемся.
« Последнее редактирование: 08 Июля 2014, 05:10:18 от thunderamur »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Wireshark & root
« Ответ #2 : 07 Июля 2014, 16:03:31 »
Итак, чтобы запускать без рута:

1. Запускаем переконфигурацию пакеты, читаем что пишет, разрешаем захват пакетов.
dpkg-reconfigure wireshark-common2. Добавляем себя в группу wireshark
usermod -aG wireshark username3. Делаем релогин и пользуемся.

Однако вопрос. При переконфигурации пакета сообщается, что разрешение захвата пакета влияет на безопасность. Вопрос, что хуже работать под рутом, или разрешить wireshark и пользователю от которого работаешь захват пакетов без повышения привелегий? Наверное хуже запускать программу от рута, т.к. предами срет (не удобно) и вообще от рута граф. проги гонять лишний раз не охота.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Wireshark & root
« Ответ #3 : 07 Июля 2014, 18:58:23 »
Вообще, приложения другого юзверя обычно фигово взаимодействуют с dbus, gvfs, gnome-keyring в текущем сеансе.
И владельцем конфигов в хомяке может стать другой пользователь, что тоже потом вылезет боком при попытке их изменения/удаления/перемещения.

Наверное хуже запускать программу от рута
Пожалуй, за одним исключением: необходимость запуска в сеансе какого-нибудь офисного планктона, которому не стоит давать лишних прав.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Wireshark & root
« Ответ #4 : 08 Июля 2014, 05:09:16 »
ArcFi,
Оно для себя любимого, немного прав можно дать.

Спасибо за комментарии, теперь я спокоен :)

 

Страница сгенерирована за 0.034 секунд. Запросов: 26.