随笔 - 5  文章 - 0  评论 - 3  阅读 - 8642

ubuntu系统下wireshark普通用户抓包设置

dumpcap需要root权限才能使用的,以普通用户打开Wireshark,Wireshark当然没有权限使用dumpcap进行截取封包。

虽然可以使用
 
sudo wireshark
 
但是,以sudo的方式用root打开Wireshark显然是不安全的,也不是很方便,因为得到的封包数据也属于root用户。

解决这个问题的办法——可以使用用户组功能使用Wireshark,具体操作:
 
1、添加wireshark用户组
 
sudo groupadd wireshark
 
2、将dumpcap更改为wireshark用户组
 
sudo chgrp wireshark /usr/bin/dumpcap
 
3、让wireshark用户组有root权限使用dumpcap
 
sudo chmod 4755 /usr/bin/dumpcap
 
(注意:如果设为4754 Wireshark还是会提示没有权限 )
 
4、将需要使用的普通用户名加入wireshark用户组,我的用户是“dengyi”(需要根据具体用户名修改!),则需要使用命令:
 
sudo gpasswd -a dengyi wireshark
 
这样就完成了,以普通用户dengyi登陆打开Wireshark就会有权限进行抓包了。

posted on   蒹葭一方  阅读(5074)  评论(1编辑  收藏  举报
编辑推荐:
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
< 2012年12月 >
25 26 27 28 29 30 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示