将用户添加到可以访问网络接口的组

dee*_*juk 9 networking user-management

我目前正在设置一个 IDS (suricata),它目前仅作为 sudo 运行,因为当以用户身份运行时,它无法访问/更改网络接口设置。

有没有办法将用户添加到可以访问网络接口的组中,或者是否有替代的安全解决方案可以解决我的问题?

ded*_*max 0

将用户添加到“netdev”组:

useradd -G netdev dedunud
Run Code Online (Sandbox Code Playgroud)

  • 尝试我做了“sudo usermod -a -G netdev myuser”,但没有运气。 (2认同)

ser*_*inc 0

例如,在 Wireshark 中,有一个组,可以将用户添加到该组中以捕获数据包。这必须得到实施。(除非我记错了)

也许你可以将 IDS 与 tshark/wireshark 结合起来。

否则,可能会有点困难(也许看看他们是怎么做到的?)