发布网友
共1个回答
热心网友
首先,安装只要一个命令行(由于之前装过了,所以没有在安装什么了):sudo apt-get install wireshark
上一步,已经将wireshark安装完毕,接下来我没就可以通过:wireshark 用来启动它的图形界面。
然而,mpcap需要root权限才能使用的,以普通用户打开Wireshark,Wireshark当然没有权限使用mpcap进行截取封包。虽然可以用:sudo wireshark来完成。但是,以sudo的方式用root打开Wireshark显然是不安全的,也不是很方便,因为得到的封包数据也属于root用户。
于是,我们提供下面的方法来完成普通用户下的操作。
1.添加wireshark用户组
#sudo groupadd wireshark
2.将mpcap更改为wireshark用户组
#sudo chgrp wireshark /usr/bin/mpcap
3.让wireshark用户组有root权限使用mpcap #sudo chmod 4755 /usr/bin/mpcap
4.将需要使用的普通用户名加入wireshark用户组,我的用户是“cai”(需要根据具体用户名修改!在#前面可以找到哟),则需要使用命令:
#sudo gpasswd -a dengyi wireshark
接下来你就可以以普通用户登陆打开Wireshark,也会有权限进行抓包了。