1.安装
使用
sudo apt-get install wireshark
显示 无法获得锁,网上查了相关的博客显示apt-get被占用 ,解决办法
sudo rm /var/cache/apt/archives/lock
再运行安装就可以了,安装过程会弹出dumpcap
大意是dumpcap可以被安装成允许在wireshark用户组中的用户抓包,这样好过直接以root权限运行wireshark,因为从整个程序的角度来说,后者会让更多的程序代码运行在提升的权限下。-from -http://www.cnblogs.com/BlackStorm/p/5876148.html
下一步查看用户组,发现已创建wireshark用户组:
cat /etc/group |grep wireshark
wireshark:x:129:
我们把自己(当前登录用户)加入到wireshark组中:
sudo usermod -a -G wireshark $USER
输入
wireshark
即可运行但是显示没有root权限
2配置权限
大概这几步
sudo chgrp wireshark /usr/bin/dumpcap
sudo chmod 4755 /usr/bin/dumpcap
sudo gpasswd -a **user** wireshark
这里的user是你自己的用户名,运行完这几步就是用普通用户运行wireshark
具体参照http://jingyan.baidu.com/article/c74d60009d992f0f6a595de6.html