爲什麼我們在使用原始套接字時需要root權限?原始套接字需要root權限
4
A
回答
7
這是因爲您可以欺騙自定義數據包,這可能會干擾入站流量。這也是不好的。
3
總而言之,原始套接字僅限於根,因爲如果它否則會打破其他適用於網絡的規則。
一個長期存在的規則是,如果沒有root的祝福,你不能綁定在低於1024的端口上。使用原始套接字,您可以模擬任何端口上的服務器。 (自然能夠在這個端口上接收是一個不同的故事,你也必須嗅探網絡,但也許這可以用不同的機器完成)。
0
打開原始套接字允許讀取任何接收到的在給定的接口中,基本上,您可以讀取任何指向任何應用程序的數據包 - 即使該應用程序由另一個用戶擁有。這基本上意味着具有此功能的用戶能夠讀取所有用戶的任何和所有通信。
相關問題
- 1. CUDA需要root權限嗎?
- 2. AllJoyn需要root權限嗎?
- 3. PF_PACKET家庭套接字需要root權限,在linux上配置的是如何?
- 4. 爲什麼`sched_setscheduler()`需要root權限?
- 5. 使用kinect時需要root權限
- 6. Android系統需要root權限嗎?
- 7. cuda-gdb是否需要root權限?
- 8. bash腳本可能需要root權限
- 9. 做chroot()需要root權限嗎?
- 10. nginx對Gitlab-workhorse套接字需要什麼權限?
- 11. 需要幫助在Python中創建一個原始套接字
- 12. 使用沒有root權限的UDP套接字
- 13. 套接字權限ubuntu
- 14. UNIX套接字權限(Linux)
- 15. uwsgi套接字權限
- 16. 套接字權限FastCGI的
- 17. recv與原始套接字
- 18. UDP - 原始套接字 - C#
- 19. 使用原始套接字
- 20. Scapy的原始套接字
- 21. Lua:原始套接字
- 22. 沒有root權限的Linux原始輸入?
- 23. 我需要root權限才能在Android下執行原生應用程序?
- 24. 創建原始套接字但錯誤10013,那麼如何開發權限?
- 25. 權限需要NotificationManager
- 26. Python原始套接字接收問題
- 27. 鎖定應用程序是否需要root權限?
- 28. 是否可以傳遞密碼來處理需要root權限
- 29. 爲什麼我需要root權限才能運行GDB?
- 30. 爲什麼gdb需要root權限來調試用戶程序?
+1它的一個很好的答案,我認爲我的答案是一個很好的補充。 – rook 2010-12-10 01:48:06
-1混淆了這個問題。原始套接字(CAP_NET_RAW)與使用低端口(CAP_NET_BIND_SERVICE)不同。它們是相關的,但欺騙任意數據包是一個更大的問題,讓您摧毀本地子網上所有內容的流量。 – 2012-03-01 11:04:06