更新系統與安裝依賴
運行 sudo apt update && sudo apt upgrade 確保系統最新,安裝時使用 sudo apt install wireshark(Dumpcap為Wireshark依賴包,會自動安裝)。
解決權限問題
wireshark 組:sudo usermod -a -G wireshark $USER,注銷后重新登錄。sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap。處理兼容性問題
uname -r,必要時更新內核。sudo apt --fix-broken install 修復。手動編譯安裝(可選)
若需特定版本,可下載源碼編譯:
sudo apt install libpcap-dev libnl-dev
wget https://github.com/wireshark/dumpcap/releases/download/v2.4.8/dumpcap-2.4.8.tar.gz
tar -xzvf dumpcap-2.4.8.tar.gz
cd dumpcap-2.4.8
./configure && make && sudo make install
注意:安裝后需驗證權限是否生效,可通過 groups $USER 確認用戶所屬組,或用 sudo journalctl -xe 查看日志排查問題。