dee*_*juk 9 networking user-management
我目前正在设置一个 IDS (suricata),它目前仅作为 sudo 运行,因为当以用户身份运行时,它无法访问/更改网络接口设置。
有没有办法将用户添加到可以访问网络接口的组中,或者是否有替代的安全解决方案可以解决我的问题?
将用户添加到“netdev”组:
useradd -G netdev dedunud
Run Code Online (Sandbox Code Playgroud)
例如,在 Wireshark 中,有一个组,可以将用户添加到该组中以捕获数据包。这必须得到实施。(除非我记错了)
也许你可以将 IDS 与 tshark/wireshark 结合起来。
否则,可能会有点困难(也许看看他们是怎么做到的?)
| 归档时间: |
|
| 查看次数: |
23617 次 |
| 最近记录: |