温馨提示×

怎么查看Debian的Dumpcap

小樊
45
2026-07-23 06:09:28
栏目: 智能运维

Debian 系统上查看或确认 dumpcap(Wireshark 的命令行抓包工具)相关信息,常见需求包括:是否安装、版本、路径、权限、依赖等。下面按常见场景说明。


一、查看 dumpcap 是否已安装

1️⃣ 查看命令是否存在

which dumpcap

command -v dumpcap

如果返回路径(如 /usr/bin/dumpcap),说明已安装。


2️⃣ 查看 dumpcap 所属软件包

在 Debian 中,dumpcap 属于 wireshark-common

dpkg -S dumpcap

输出示例:

wireshark-common: /usr/bin/dumpcap

二、查看 dumpcap 版本

dumpcap --version

示例输出:

Dumpcap (Wireshark) 4.0.11 (Git v4.0.11 packaged as 4.0.11-1~deb12u1)

三、查看 dumpcap 文件位置

whereis dumpcap

ls -l $(which dumpcap)

常见路径:

/usr/bin/dumpcap

四、查看 dumpcap 权限(非常重要)

dumpcap 需要 抓包权限,否则普通用户无法使用。

ls -l /usr/bin/dumpcap

你可能看到类似:

-rwxr-xr-x 1 root root  ...

或(推荐方式)

-rwxr-xr-x 1 root wireshark ...

五、查看 dumpcap 当前权限模式(capabilities)

Debian 通常使用 Linux capabilities 而不是 setuid:

getcap /usr/bin/dumpcap

正常输出示例:

/usr/bin/dumpcap = cap_net_admin,cap_net_raw+eip

如果没有输出,说明没有抓包权限。


六、让普通用户使用 dumpcap(如果没权限)

方法 1:加入 wireshark 组(推荐)

sudo usermod -aG wireshark $USER

然后 重新登录 或:

newgrp wireshark

方法 2:手动设置 capabilities(不推荐新手)

sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap

七、查看 dumpcap 依赖关系

apt-cache depends wireshark-common

ldd $(which dumpcap)

八、如果 dumpcap 没安装,如何安装?

sudo apt update
sudo apt install wireshark-common

安装过程中会询问:

Should non-superusers be able to capture packets? ✅ 选 Yes


九、快速自检清单(推荐)

which dumpcap
dumpcap --version
getcap /usr/bin/dumpcap
groups

如果你是想:

  • 调试 Wireshark 抓不到包
  • 查看 dumpcap 是否被 systemd / AppArmor 限制
  • 在 Docker / 无 GUI 环境使用 dumpcap

可以告诉我你的具体使用场景,我可以给你更针对性的命令。

0