Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: cero84 en 15 Mayo 2017, 01:27 am



Título: Whireshar como root
Publicado por: cero84 en 15 Mayo 2017, 01:27 am
Hola, quisiera consultar de porque no es recomendable ejecutar whireshar como usuario root?
Cuales serian los problemas de seguridad que esto generaria en nuestro sistema operativo? Tanto en windows como en Linux.

Desde ya muchas gracias y si el tema no corresponde al lugar de publicacion, pido disculpas de ante mano, soy nuevo en el tema.


Título: Re: Whireshar como root
Publicado por: MCKSys Argentina en 15 Mayo 2017, 02:13 am
Citando la wiki de wireshark: https://wiki.wireshark.org/Security#Administrator.2Froot_account_not_required.21 (https://wiki.wireshark.org/Security#Administrator.2Froot_account_not_required.21)

Citar
Many Wireshark users think that Wireshark requires a root/Administrator account to work with.

That's not a good idea, as using a root account makes any exploit far more dangerous: a successful exploit will have immediate control of the whole system, compromising it completely.

En resumen: no es buena idea pues, de encontrarse alguna vulnerabilidad que permita ejecución de código, el atacante tendrá acceso completo al sistema si corres como root/admin.

Saludos!