Если тебе надоело писать каждый раз sudo и не хочется раскидываться suid'ами

Admin

Администратор
Многие тулзы, например nmap, требуют рута для нормальной работы. Но если тебе надоело писать каждый раз sudo и не хочется раскидываться suid'ами, то можно воспользоваться linux capabilities и выдать только определённые привилегии.

Для Nmap надо выставить следующие :
sudo setcap cap_net_raw,cap_net_admin,cap_net_bind_service+eip /usr/bin/nmap
и добавить в переменные окружения (в ~/.bashrc, например):
export NMAP_PRIVILEGED=""

Для ncat требуется:
sudo setcap cap_net_bind_service+eip /usr/bin/ncat

Для Wireshark:
setcap cap_net_raw,cap_net_admin+eip /usr/bin/dumpcap
Плюс возможно добавить прав на исполнение:
sudo chmod o+x /usr/bin/dumpcap

После этого тулзы можно запускать без sudo, под обычным юзером
 
Похожие темы
Support81 Хакеры КНДР спрятали троян внутри блокчейна — и его невозможно удалить, даже если знаешь где Новости в сети 0
Support81 Российская ИБ стала как медицина в глубинке — врач один, а если заболеет, то все умрут Новости в сети 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
L Интересно Вымогатели грозятся выложить «грязное бельё» Дональда Трампа, если не получат $42 млн Новости в сети 0
L Интересно Данные показывают, что если биткоин прибавляет $1000 за сутки, то затем наступает коррекция Новости в сети 0
L Интересно Марк Кьюбан: «Биткойн сможет проявить себя, если рухнет мировая экономика» Новости в сети 0
W Как быть если человек тебя кинул и пытается сделать тебя виноватым?+ он модер! Black list и Разборки 3
Admin Как получить id пользователя Telegram, если нет user_name, а есть только переписка Анонимность и приватность 2
B Что делать если заблокировали киви Полезные статьи 1
G Халявные ssh - если совсем приперло Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА [Гайд] - Как написать человеку в Вк если вы у него в ЧС. Раздачи и сливы 0
D то делать, если ваша Bitcoin-транзакция "повисла" Полезные статьи 1
F Как взломать страницу друга, даже если он сменит пароль!! Полезные статьи 1
М Как обезопасить себя от обмана, если ты продавец аккаунтов Готовый софт 2
S Как написать сообщение вк если ты в чс Фишинг, мошенничество, СИ 41
M Как не стать кинутым, если вы – фрилансер. Полезные статьи 0
И Telegram будет заблокирован в июне, если откажется следить за пользователями Анонимность и приватность 0
D Взлом любой страницы соц.сети (Если есть доступ к пк) Уязвимости и взлом 1
I Способ сменить e-mail от qiwi если утерян доступ к почте Полезные статьи 0
K Можно ли хакнуть сайт HTML,JC.Если да,то помогите как ? Свободное общение и флейм 0
Admin Что делать, если ты в федеральном розыске. Свободное общение и флейм 8
farhad.tiger Что делать если уже поймали? Полезные статьи 17
Support81 Clickfix: зарази свою систему сам, вот тебе инструкция Новости в сети 0
S Интересно Есть денежные проекты на кипер? Но нету баз для чека? Тебе сюда! Ищу работу. Предлагаю свои услуги. 0
O Ищу работу. Я могу быть тебе полезен! Ищу работу. Предлагаю свои услуги. 0
V Какую информацию сливает о Тебе провайдер? Полезные статьи 0
R Не знаешь как взломать WINRAR? Тебе сюда! Полезные статьи 6

Название темы