在 Debian 上安装 dumpcap(它是 Wireshark 的一部分)有几种常见方法,下面按推荐顺序说明。
dumpcap 包含在 wireshark-common 软件包中。
sudo apt update
sudo apt install wireshark-common
安装完成后,dumpcap 通常位于:
/usr/bin/dumpcap
你可以用:
dumpcap --version
验证是否安装成功。
如果你不仅想用 dumpcap,还想用 Wireshark 图形界面:
sudo apt install wireshark
dumpcap 同样会被安装。
默认情况下,dumpcap 需要 root 权限 才能抓包。推荐做法是使用 Linux capabilities,而不是用 root 直接运行。
sudo dpkg-reconfigure wireshark-common
会出现一个界面,选择:
✅ Yes
这会把 dumpcap 的权限配置为允许 wireshark 组成员使用。
sudo usermod -aG wireshark $USER
然后 注销并重新登录,或执行:
newgrp wireshark
dumpcap -D
能列出网卡说明权限配置成功 ✅
如果你需要最新版本:
sudo apt install build-essential libpcap-dev
git clone https://gitlab.com/wireshark/wireshark.git
cd wireshark
mkdir build && cd build
cmake ..
make
sudo make install
⚠️ 这种方式不适合生产环境,且 dumpcap 可能需要手动设置 capabilities。
which dumpcap
或:
sudo find / -name dumpcap
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
sudo apt update
sudo apt install wireshark-common
sudo dpkg-reconfigure wireshark-common
sudo usermod -aG wireshark $USER
# 重新登录
dumpcap -D
如果你告诉我你是 Debian 11 / 12 / 13,或者是在 服务器 / 容器 / 桌面 环境,我可以给你更精确的建议。