Я запускаю tcpdump на удаленной машине и передаю вывод в Wireshark на моей локальной машине через SSH. Для этого мне пришлось установить бит SUID на tcpdump.
Для справки, удаленной машиной является Amazon EC2 под управлением «Amazon Linux AMI 2012.09». На этом изображении нет пароля root и невозможно войти в систему как root. Вы не можете использовать sudo без TTY, и поэтому вы должны установить SUID.
Каковы практические риски установки этого бита в tcpdump? Есть ли необходимость быть параноиком? Должен ли я сбросить его, когда я не снимаю?