在Ubuntu 14.04 通过 PPA 安装 Wireshark 2.2.0 及配置技巧

本文首发链接
查看我的个人博客:https://hubinqiang.com


PPA,也就是“Personal Package Archives(个人软件包档案)”是Ubuntu Launchpad网站提供的一项服务,允许个人用户上传软件源代码,通过Launchpad进行编译并发布为2进制软件包,作为apt/新立得源供其他用户下载和更新。在Launchpad网站上的每一个用户和团队都可以拥有一个或多个PPA。

Wireshark(前称Ethereal)是一个网络封包分析软件。

安装

针对所有的 Ubuntu LTS: 16.04, 14.04, 12.04, Linux Mint 17/18, 以及 Ubuntu 15.10, Ubuntu 15.04,都可以通过Wireshark官方PPA来安装Wireshark 2.2,接下来是操作步骤:

  1. 打开terminal (Ctrl+Alt+T) ,运行命令添加PPA
sudo add-apt-repository ppa:wireshark-dev/stable
  1. 通过命令来安装或升级到Wireshark 2.2
sudo apt-get update
sudo apt-get install wireshark
  1. 安装成功,打开Wireshark 2.2
sudo wireshark

配置

Wireshark中的dumpcap需要root权限才能使用,以普通用户打开Wireshark,Wireshark没有权限使用dumpcap进行截取封包。虽然可以用:sudo wireshark来完成。但是,以sudo的方式用root打开Wireshark不安全,因为得到的封包数据也属于root用户,使用也不方便。提供以下步骤完成普通用户下的操作:

  1. 添加wireshark用户组
sudo groupadd  wireshark
  1. 将dumpcap更改为wireshark用户组
sudo chgrp wireshark /usr/bin/dumpcap
  1. 让wireshark用户组有root权限使用dumpcap
sudo chmod 4755 /usr/bin/dumpcap
  1. 将需要使用的普通用户名加入wireshark用户组,我的用户是“hu”(需要根据具体用户名修改!在#前面可以找到)
sudo gpasswd -a hu wireshark
  1. 接下来可以以普通用户登陆打开Wireshark,也会有权限进行抓包了,直接输入wireshark
wireshark

降级/卸载

ppa-purge 是一个 ppa 扩展工具,它可以帮助你禁用指定的 ppa 源并重新安装官方源中的软件包,有时候你通过 PPA 安装了某软件的最新版本,但感觉不是很稳定,通过它就可以还源到官方源中的稳定版,起到降级作用。

打开terminal (Ctrl+Alt+T) ,运行命令

sudo apt-get install ppa-purge && sudo ppa-purge ppa:wireshark-dev/stable
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值