温馨提示×

Debian dumpcap如何更新

小樊
36
2026-08-21 12:28:58
栏目: 智能运维

在 Debian 系统里,dumpcapWireshark 套件的一部分,更新方式取决于你是想升级系统里的版本,还是获取最新上游版本。下面按常见场景说明。


一、用 apt 更新(最常见、推荐)

1. 更新软件包索引

sudo apt update

2. 升级 dumpcap(随 wireshark 一起)

sudo apt upgrade wireshark-common

dumpcap 包含在 wireshark-common 包中

3. 确认版本

dumpcap --version

二、只升级 dumpcap 不升级全部系统

sudo apt install --only-upgrade wireshark-common

三、Debian 版本太旧,想要更新的 dumpcap

Debian stable(如 bookworm) 里的 dumpcap 可能不是最新版。

方案 1:启用 backports(推荐)

sudo apt install -t bookworm-backports wireshark-common

(如你是 bullseye,对应换成 bullseye-backports


方案 2:从官方 Wireshark 仓库安装(最新版)

Wireshark 官方为 Debian 提供较新版本。

1. 添加仓库

sudo apt install wget gnupg
wget -qO - https://packages.wireshark.org/apt/repo.gpg.key | sudo gpg --dearmor -o /usr/share/keyrings/wireshark-archive.gpg

echo "deb [signed-by=/usr/share/keyrings/wireshark-archive.gpg] https://packages.wireshark.org/apt release main" \
| sudo tee /etc/apt/sources.list.d/wireshark.list

2. 安装 / 升级

sudo apt update
sudo apt install wireshark

四、dumpcap 权限问题(更新后常见)

更新后若提示:

Couldn't run /usr/bin/dumpcap in child process

可重新配置:

sudo dpkg-reconfigure wireshark-common

并把自己加入 wireshark 组:

sudo usermod -aG wireshark $USER

然后 重新登录或重启


五、只想从源码编译最新 dumpcap(高级)

sudo apt build-dep wireshark
git clone https://gitlab.com/wireshark/wireshark.git
cd wireshark
mkdir build && cd build
cmake ..
make -j$(nproc)
sudo make install

总结

需求 推荐方式
系统内更新 apt upgrade wireshark-common
stable 版本较旧 backports
要最新版 Wireshark 官方仓库
开发/调试 源码编译

如果你愿意,可以告诉我:

  • Debian 版本(cat /etc/debian_version
  • 当前 dumpcap 版本

我可以给你最精准的一条命令

0