sudo apt-add-repository ppa:wireshark-dev/stable
sudo apt-get update

sudo apt-get install wireshark

sudo dpkg-reconfigure wireshark-common

中間要設(shè)定,見(jiàn)下圖:

這樣就安裝好了。在Ubuntu下使用Wireshark也是很有必要的,雖然我們可以使用tcpdump等工具。
出于安全方面的考慮,普通用戶不能夠打開(kāi)網(wǎng)卡設(shè)備進(jìn)行抓包,wireshark不建議用戶通過(guò)sudo在root權(quán)限下運(yùn)行,wireshark為ubuntu(Debian)用戶提供了一種在非root下的解決方法。

具體步驟:
2. dpkg-reconfigure wireshark-common
“Should non-superusers be able to capture packages?”
選擇Yes (默認(rèn)是no)
3. sudo vim /etc/group
如下圖

在組策略中會(huì)出現(xiàn)wireshark組,默認(rèn)沒(méi)有任何用戶屬于這個(gè)組,只需把特定的用戶加入組中(需要注銷后重新登錄來(lái)使設(shè)置生效)就可以以該用戶來(lái)運(yùn)行wireshark實(shí)時(shí)抓網(wǎng)絡(luò)數(shù)據(jù)包
再次打開(kāi):
