Wireshark Usage 发表于 2015-12-13 更新于 2019-04-17 分类于 networks 评论数: Wireshark使用过程中的一些记录。 Linux中非ROOT用户使用wireshark抓包原理没细看,详见《Sniffing with Wireshark as a Non-Root User》。 步骤: 安装setcap 创建wireshark组(可选) 配置抓包能力 logout再重新登录生效。 123456789101112131415161. sudo apt-get install libcap2-bin2. sudo groupadd wiresharksudo usermod -a -G wireshark your_user_namesudo newgrp wireshark(会切成root用户)chgrp wireshark /usr/bin/dumpcapchmod 750 /usr/bin/dumpcap3. setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap确认是否配置成功:# getcap /usr/bin/dumpcap/usr/bin/dumpcap = cap_net_admin,cap_net_raw+eip 本文作者: sunnogo 本文链接: http://sunyongfeng.com/201512/networks/wireshark.html 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!