Страницы

Поиск по вопросам

Показаны сообщения с ярлыком wireshark. Показать все сообщения
Показаны сообщения с ярлыком wireshark. Показать все сообщения

четверг, 13 февраля 2020 г.

Как на сервере запускать tcpdump без sudo?

#linux #bash #centos #sudo #wireshark


Нужно написать script, в котором будет использована tcpdump команда, но проблема
в том, что без sudo выдаёт "Permission denied" или что-то в этом роде, а если использовать
sudo, то нужен пароль, тогда script перестанет отвечать после команды tcpdump. Сервер
CentOS.
Как на сервере запускать tcpdump без sudo?
    


Ответы

Ответ 1



Нужно добавить запись файл /etc/sudoers c директивой NOPASSWD и путем к скрипту myusername ALL = (root) NOPASSWD: /path/to/script

Ответ 2



http://help.ubuntu.ru/wiki/суперпользователь_в_ubuntu информация о том, как выполнять команды не используя sudo.

понедельник, 8 июля 2019 г.

Wireshark разница между двумя фильтрами

Фильтр 1 : !(ip.addr == X.X.X.X) Фильтр 2 : ip.addr != X.X.X.X В обеих фильтрах правое выражение одинаковое. В чем между ними разница? А разница есть, т.к. один и тот же буфер после фильтрации выдает разные результаты. Спасибо.


Ответ

Разница между ними есть. !(ip.addr == X.X.X.X) значит ! (ip.src == X.X.X.X or ip.dst == X.X.X.X), то есть показать весь трафик кроме источника или назначения X.X.X.X. А ip.addr != X.X.X.X значит ip.src != X.X.X.X or ip.dst != X.X.X.X, то есть показать весь трафик кроме источника и назначения X.X.X.X. Подробнее про фильтры можно здесь почитать https://wiki.wireshark.org/DisplayFilters#Examples