Побоювання щодо запуску WireShark як кореня


8

Я запустив WireShark на своїй машині Ubuntu і виявив, що немає інтерфейсів, які я міг би слухати. Тому я запустив його як root. Це дало мені доступ до всіх інтерфейсів, але подало попередження:

Запуск WireShark як користувача 'root' у групі 'root'. Це може бути небезпечно ...

Отже, чи небезпечно це? В іншому випадку, як я можу слухати інтерфейси?


Відповіді:


4

Wireshark швидко наближається до двох мільйонів рядків коду . Не слід запускати їх як корінь з тих же причин, що не слід запускати Firefox, OpenOffice, GIMP або будь-яку іншу програму аналогічного розміру як root.

В Linux вам не потрібно мати root для збору пакетів. Вам просто потрібні права CAP_NET_ADMIN та CAP_NET_RAW. У більшості дистрибутивів це легко встати та працювати . Ubuntu ще не робить цього за замовчуванням, але, сподіваємось, це станеться у якийсь момент у майбутньому .


3

згідно з http://wiki.wireshark.org/CaptureSetup/CapturePrivileges, ви не повинні запускати його як root.

Замість цього використовуйте root права, щоб скинути за допомогою dumpcap або tcpdump, а потім проаналізуйте за допомогою wireshark.


Ах ... але чи може нашкодити використання привілеїв root?
Натан Осман

2
Загалом, так / ні. Краще не використовувати root, де можна обійтися без нього. Але якщо це лише ваша домашня машина, і ви не збираєтеся збивати вашу офісну мережу / сервери, звільніть. Що стосується дротяних паличок, я думаю, ви будете досить безпечні.
Брайан

2
якщо хтось у вашій мережі не розводить пакети, спеціально створені для використання помилок у проводці; то, використовуючи його як корінь, це погані, погані новини.
Чарльз Даффі

3

Wireshark має давню історію помилок у захисних пристроях (плагіни, які описують, як інтерпретувати різні протоколи протоколу). З цієї причини безпечніше виконувати свої зйомки за допомогою більш простого інструменту, такого як tcpdump, а потім використовувати wireshark, щоб інтерпретувати їх як непривілейованого користувача.


1

Це залежить від того, що насправді на вашій машині. Чи використовуєте ви запасний ноутбук лише для нюхання? Потім запустіть як root. Якщо у вас є важливі дані на цій машині, тоді запустіть tcpdump із кліпу та використовуйте дротик для аналізу трафіку.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.