下面分几种常见场景,说明 如何修复 Debian 上的 dumpcap 问题。你可以按实际情况对照排查。
先明确是哪种“坏”:
dumpcap -v
# 或
which dumpcap
Couldn't run /usr/bin/dumpcap in child process: Permission denied
在 Debian 上,dumpcap 属于 wireshark-common 包。
sudo apt update
sudo apt install --reinstall wireshark-common
dpkg -L wireshark-common | grep dumpcap
正常应为:
/usr/bin/dumpcap
sudo dpkg-reconfigure wireshark-common
选择:
✅ Yes(允许普通用户抓包)
然后执行:
sudo usermod -aG wireshark $USER
注销或重启后生效
验证:
groups
应包含 wireshark
sudo chown root:wireshark /usr/bin/dumpcap
sudo chmod 750 /usr/bin/dumpcap
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
验证:
getcap /usr/bin/dumpcap
ldd /usr/bin/dumpcap
sudo apt --fix-broken install
sudo apt install -f
sudo tcpdump -i any
--privileged
或--cap-add=NET_RAW --cap-add=NET_ADMIN
sudo apt purge wireshark wireshark-common
sudo apt autoremove
sudo apt install wireshark
which dumpcap
dumpcap -v
ls -l /usr/bin/dumpcap
getcap /usr/bin/dumpcap
groups
sudo dpkg-reconfigure wireshark-common
你可以直接贴出:
cat /etc/debian_version)我可以给你 针对你系统的精确修复方案 ✅