фатальная ошибка: linux/interrupt.h: нет такого файла или каталога

Aquí hay algunos puntos importantes diferentes. Pero la primera es que Kalino esuna buena primera distribución de Linux para empezar. Si no está familiarizado con los permisos de la cuenta, y especialmente si no quiere usar la línea de comandos, entonces Kali no es adecuado para usted. Yo recomendaría Ubuntu en su lugar. Cualquier cosa que pueda hacer en Kali, también puede hacerlo en Ubuntu (una vez que instale los paquetes y las herramientas correctos ), y en realidad tiene una curva de aprendizaje en comparación con el "aprendizaje vertical de Kali".

(OP, dice que ha estado usando Ubuntu durante años, por lo que esta advertencia no está destinada a usted. Pero vale la pena decirlo de todos modos para otras personas que encuentren esta pregunta.)

En segundo lugar, Kali está diseñado para ejecutar casi todo como root. ¡Lo cual no es una muy buena práctica de seguridad! Algunas versiones de Wireshark vienen con una advertencia:

WIRESHARK CONTAINS OVER ONE POINT FIVE MILLION LINES OF SOURCE CODE. DO NOT RUN THEM AS ROOT.

Pero si estás usando Kali, se supone que:

  • Sabes lo que estás haciendo y sabes por qué ejecutar como root en general es una mala idea, así que te asegurarás de que
  • Incluso root no va a tener el poder de hacer nada realmente malo (porque, p. definitivamente no estás ejecutando esto en el servidor de producción lleno de información confidencial)

En cuanto a lo que podría salir mal, Wireshark tiene muchos "disectores" diferentes para analizar el tráfico entrante. Porque hay tantos,y son tan complicados que es difícil estar seguro de que ninguno de ellos fallará cuando se les den paquetes especialmente -elaborados. En el mejor de los casos, esto podría hacer que Wireshark se bloquee. En el peor de los casos, podría permitir la ejecución de código arbitrario. Y la ejecución de código arbitrario como root esmuy mala.

La forma recomendada de usar Wireshark, sin permitir que se ejecute como root, implica darle a su dumpcapejecutable dos capacidades adicionales:CAP_NET_ADMIN(que le permitan controlar las interfaces de red )yCAP_NET_RAW(permitiéndole acceder a paquetes sin formato ). Los detalles completos sobre esto están fuera del alcance de esta pregunta, pero este artículo explica cómo hacerlo.

Desafortunadamente, la manipulación de capacidades requiere el uso de la línea de comando. Si no se siente cómodo con eso, entonces Kali probablemente no sea adecuado para usted :, está diseñado para el uso de la línea de comandos en primer lugar.

-1
26.06.2019, 13:44
0 ответов

Теги

Похожие вопросы