Puede permitir que un usuario ejecute una herramienta específica con rootprivilegios editando el /etc/sudoersarchivo. Por ejemplo, puede permitir que un usuario no root no sudoer ejecute solo un ifconfigcomando, por lo que no puede acceder a cosas con privilegios de root como la visualización /etc/shadow.
Entonces, cree un usuario normal ( MYUSER en mi ejemplo). No lo agregue rootni a sudogrupos. Edite /etc/sudoerscon su editor favorito como vim. Agregue esta línea debajo de # User privilege specification:
MYUSER ALL=(root) NOPASSWD :/sbin/ifconfig *
Luego acceda ifconfigusando sudocuando haya iniciado sesión como MYUSER . Por ejemplo:
sudo ifconfig eth0 down
Vuelva a colocar ifconfigen esta respuesta con cualquier herramienta que desee como tcpdump, tshark, etc.
La referencia está aquí .