转)Ubuntu14安装wireshark进行抓包

转自:http://jingyan.baidu.com/article/c74d60009d992f0f6a595de6.html

背景:

ubuntu14.04/64位 
为了抓包和分析包

安装过程:

 

sudo apt-get install wireshark

 

 

然而,wireshark使用的抓包工具dumpcap要root才能使用. 
一般用户不能,虽然可以sudo执行,不安全,且抓的包属于root.

 

于是,我们提供下面的方法来完成普通用户下的操作:

1.添加wireshark用户组:

$sudo groupadd wireshark

2.将dumpcap更改为wireshark用户组:

$sudo chgrp wireshark /usr/bin/dumpcap

3.让wireshark用户组有root权限使用dumpcap:

$sudo chmod 4755 /usr/bin/dumpcap

将需要使用的普通用户名加入wireshark用户组:

我的用户是“cai”(需要根据具体用户名修,则需要使用命令:

$sudo gpasswd -a cai wireshark

posted on 2017-12-11 12:01  willaty  阅读(1177)  评论(0编辑  收藏  举报

导航