Estou tendo problemas para executar o tcpdump. Eu devo executar o tcpdump com usuário não root. Pesquisei na web o meu problema e descobri que eu deveria:
sudo setcap cap_net_admin=eip /usr/sbin/tcpdump
Isso me permitiu executar o tcpdump com meu usuário, mas então obtive:
you don't have permission to capture on that device
em qualquer dispositivo que tentei capturar.
Também foi um pouco de força bruta e fez:
sudo chmod +s /usr/sbin/tcpdump
Isso também não aconteceu.
tcpdump: eth0: You don't have permission to capture on that device (socket: Operation not permitted