Linux--多用户登录服务器端口抓包

以root身份登录
1.新建用户组用命令
groupadd test
2.添加用户
useradd -d /home/test/bei_1 -s /bin/sh -g test -m bei_1
此命令新建了一个用户bei_1,该用户的登录Shell是/bin/sh,指定用户主目录:/home/test/bei_1,它属于test用户组
passwd bei_1
设置用户bei_1的密码
3.root给用户添加执行命令权限
添加文件的写权限。也就是输入命令:chmod u+w /etc/sudoers。
编辑/etc/sudoers文件。也就是输入命令"vim /etc/sudoers",进入编辑模式,找到这一 行:root ALL=(ALL) ALL在起下面添加一行xxx ALL=(ALL) ALL
(这里的xxx是你的用户名,如bei_1 ALL=(ALL) ALL),然后保存退出。
撤销文件的写权限。也就是输入命令:chmod u-w /etc/sudoers。
3.以bei_1身份登录,然后执行抓包命令
sudo tcpdump tcp -i eth0 -c 3000 -s 0 and src net 10.17.140.141 -w /home/test/bei_1/20151221.pcap
此时会提示需要输入bei_1的登录密码,以验证身份
src net 10.17.140.141:抓取来此IP地址的TCP包
目录/home/test/bei_1:抓取的数据包存放地址
Ctrl+C是停止抓包
4.分析数据
执行ls命令,可以看到抓取的数据包,下载到本地,用工具Wireshark分析

转载于:https://www.cnblogs.com/monogem/p/9816216.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值