Centos7 tcpdump -w 时遇到 Permission denied

文章讲述了在Linux环境下使用tcpdump抓包时遇到的Permissiondenied问题,原因在于目录权限不足。通过查看权限设置,发现需要为tcpdump用户赋予写权限,最终通过chmod777命令解决,成功捕获并保存了抓包文件。
摘要由CSDN通过智能技术生成

一、问题

使用tcpdump抓包并写入文件时出现 Permission denied,权限不足。

[root@storm03 tcpdumpTest]# tcpdump -i em4 udp and host 225.1.2.5 and port 10111 -G 60 -w %Y_%m%d_%H%M_%S.pcap
tcpdump: listening on em4, link-type EN10MB (Ethernet), capture size 65535 bytes
tcpdump: 2024_0422_1602_51.pcap: Permission denied

二、分析

既然提示权限不足,咱们就去看权限,使用如下命令查看当前目录的权限:

[root@storm03 tmp]# ll
总用量 10031100
drwxr-xr-x 2 root    root          4096 422 16:04 tcpdumpTest

可以看到目录所有者root用户具有读、写和执行权限,所属组和其他用户只具有读和执行权限,没有w写权限;
而tcpdump抓包写入的文件所属组和用户一般为tcpdump,如下所示:

[root@storm03 tmp]# ll
总用量 10031128
-rw-r--r-- 1 tcpdump tcpdump  767743134 419 10:44 last_test1.cap
-rw-r--r-- 1 tcpdump tcpdump  449740452 419 09:13 last_test.cap

那就很清楚了,为当前目录的其他用户也设置w写权限即可解决问题。

三、解决方案

使用如下命令为当前目录开放所有权限:

[root@storm03 tmp]# chmod 777 tcpdumpTest/
[root@storm03 tmp]# ll
drwxrwxrwx 2 root    root          4096 422 16:04 tcpdumpTest

再次使用tcpdump抓包,正常:

[root@storm03 tcpdumpTest]# tcpdump -i em4 udp and host 225.1.2.5 and port 10111 -G 10 -Z root -w %Y_%m%d_%H%M_%S.pcap
tcpdump: listening on em4, link-type EN10MB (Ethernet), capture size 65535 bytes
^C61846 packets captured
62143 packets received by filter
0 packets dropped by kernel
[root@storm03 tcpdumpTest]# ll
总用量 82996
-rw-r--r-- 1 root root 22404468 422 16:34 2024_0422_1634_46.pcap
-rw-r--r-- 1 root root 22877124 422 16:35 2024_0422_1634_56.pcap
-rw-r--r-- 1 root root 22753464 422 16:35 2024_0422_1635_06.pcap
-rw-r--r-- 1 root root 16941444 422 16:35 2024_0422_1635_16.pcap
  • 5
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

21岁被迫秃头

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值