系统:Manjaro Linux
安装wireshark¶
刚安装完之后,会发现,没有网卡,这样的话还是不能正常使用(要在root下,但是官方不推荐)
配置wireshark¶
安装wireshark之后,会创建一个wireshark的用户组
cat /etc/group
通过上面的命令可以看到
添加本用户到wireshark组¶
通过命令 whoami 可以查看用户名字
sudo usermod -a -G wireshark wu
再次cat /etc/group验证用户是否添加到了wireshark组
修改dumpcap所属组为wireshark组¶
ls -l /usr/bin/dumpcap
如果dumpcap已属于wireshark组,无需修改,否则运行命令:
sudo chgrp wireshark /usr/bin/dumpcap
setcap设置文件功能¶
setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
注销账户再登录,发现有了网卡相关信息,并捕获到了数据