在ubuntu下,使用wireshark也是很有必要的。雖然可以使用tcpdump等工具。
ubuntu:11.10
1. sudo apt-get install wireshark
出于安全方面的考慮,普通用戶不能夠打開(kāi)網(wǎng)卡設(shè)備進(jìn)行抓包,wireshark不建議用戶通過(guò)sudo在root權(quán)限下運(yùn)行,wireshark為ubuntu(Debian)用戶提供了一種在非root下的解決方法。(詳細(xì)解釋可以參考:/usr/share/doc/wireshark-common/README.Debian)
具體步驟:
2. dpkg-reconfigure wireshark-common
“Should non-superusers be able to capture packages?”
選擇Yes(默認(rèn)是no)
3. sudo vim /etc/group
在組策略中會(huì)出現(xiàn)wireshark組,默認(rèn)沒(méi)有任何用戶屬于這個(gè)組,只需把特定的用戶加入組中(需要注銷后重新登錄來(lái)使設(shè)置生效)就可以以該用戶來(lái)運(yùn)行wireshark實(shí)時(shí)抓網(wǎng)絡(luò)數(shù)據(jù)包