tcpdump出现permission denied

  • 在使用tcpdump -i eth0 src host 192.168.0.184 and ip and port 22 -nn -w ping.pacp命令抓包并把抓到的数据保存到ping.pacp时,出现了权限错误的报错。
  • 但实际上我这里用的是root用户执行的命令。

在这里插入图片描述

  • 查阅man手册发现:
    在这里插入图片描述

  • 在tcpdump中,-Z选项用于在启动数据包捕获后降低程序的权限,从而增强系统的安全性。默认开启

  • 如果tcpdump以root用户身份运行,它将在打开用于捕获数据包的设备或输入保存文件后,更改其运行时的用户ID(UID)和组ID(GID)。它会切换到指定的user的UID和该user的主组GID。

  • 这样做的目的是减少tcpdump拥有的权限,因为以root身份运行的进程如果被恶意利用,可能会对系统造成严重的安全风险。

  • 那么如果使用root用户遇到这个问题,可以使用-Z root指定root身份执行tcpdump,从而关掉这个默认选项在这里插入图片描述

相关推荐

  1. tcpdump

    2024-01-05 22:08:02       62 阅读
  2. tcpdump

    2024-01-05 22:08:02       43 阅读
  3. tcpdump

    2024-01-05 22:08:02       30 阅读
  4. tcpdump简介

    2024-01-05 22:08:02       32 阅读
  5. tcpdump 用法

    2024-01-05 22:08:02       51 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-05 22:08:02       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-05 22:08:02       106 阅读
  3. 在Django里面运行非项目文件

    2024-01-05 22:08:02       87 阅读
  4. Python语言-面向对象

    2024-01-05 22:08:02       96 阅读

热门阅读

  1. 76 BFS解单词接龙

    2024-01-05 22:08:02       56 阅读
  2. c# 设置文件夹隐藏

    2024-01-05 22:08:02       59 阅读
  3. LeetCode解法汇总1276. 不浪费原料的汉堡制作方案

    2024-01-05 22:08:02       57 阅读
  4. React Grid Layout基础使用

    2024-01-05 22:08:02       52 阅读
  5. Css中默认与继承

    2024-01-05 22:08:02       60 阅读
  6. SSH协议中发现新安全漏洞CVE-2023-48795

    2024-01-05 22:08:02       74 阅读
  7. 变量和对象的解构赋值

    2024-01-05 22:08:02       56 阅读
  8. android c++打印堆栈

    2024-01-05 22:08:02       69 阅读
  9. PHP命令行脚本接收传入参数的三种方式

    2024-01-05 22:08:02       50 阅读
  10. 使用Python国产API框架开发REST接口

    2024-01-05 22:08:02       44 阅读