Stack环境下运行带抓包权限的程序遇权限问题求助
解决Network.Pcap普通用户抓包权限问题
嘿,这问题我之前也踩过坑!本质上是因为抓包操作需要系统特权权限,默认只有root用户能直接做,普通用户没这个权限,所以调用getRawPacket才会抛出异常。给你几个靠谱的解决办法:
方法一:给GHCi添加网络特权能力
既然你是在GHCi里测试,直接给GHCi二进制文件赋予抓包所需的权限就行:
- 先找到你的GHCi路径,用Stack的话可以跑这个命令查编译器二进制目录:
stack path --compiler-bin - 然后给该目录下的
ghci添加权限:
这行命令的意思是给GHCi程序赋予sudo setcap cap_net_raw,cap_net_admin=eip $(stack path --compiler-bin)/ghcicap_net_raw(原始网络访问)和cap_net_admin(网络管理)的能力,这样普通用户运行GHCi时也能抓包了。
方法二:给你的项目可执行文件加权限
如果是要部署自己的程序,等你用stack build生成可执行文件后,给它加同样的权限:
- 先找到可执行文件的路径:
可执行文件一般在这个路径下的stack path --local-install-rootbin文件夹里。 - 执行权限设置命令:
这样普通用户直接运行你的程序就能正常抓包,不用sudo。sudo setcap cap_net_raw,cap_net_admin=eip /path/to/your-project-executable
方法三:把用户加入特权组(可选)
有些Linux发行版里,把用户加入特定组也能获得抓包权限,比如wireshark组(很多系统默认有这个组,专门给抓包工具用):
sudo usermod -aG wireshark testuser
注意修改完组权限后,必须重新登录testuser才能生效哦。
原理其实很简单:Linux的capabilities机制允许我们给单个程序赋予特定的特权,不用让整个用户以root身份运行,这样既解决了权限问题,又更安全。
你试试上面的方法,应该就能用普通用户正常调用getRawPacket啦!
内容的提问来源于stack exchange,提问作者Josh Taylor
相关产品推荐
相关产品推荐

