Das liegt daran, dass Sie (ich nehme an) Wireshark als root ausführen
Aus dem Link, den Sie in der Nachricht erhalten haben:
Sie müssen Wireshark oder TShark mit einem Konto ausführen, das über ausreichende Erfassungsrechte verfügt, oder Sie müssen dem Konto, auf dem Sie Wireshark oder TShark ausführen, ausreichende Erfassungsrechte erteilen. Die Vorgehensweise unterscheidet sich von Betriebssystem zu Betriebssystem.
Um (zumindest in gewisser Weise) sicher zu sein, wird empfohlen, dass auch ein Administrator immer ein Konto mit (eingeschränkten) Benutzerrechten ausführt und nur Prozesse startet, die die Administratorrechte wirklich benötigen. Auf der Seite Sicherheit finden Sie Erklärungen, warum dies eine gute Idee ist.
Festlegen von Netzwerkberechtigungen für dumpcap
Stellen Sie sicher, dass Ihr Linux-Kernel und Ihr Dateisystem die Dateifunktionen unterstützen und dass Sie die erforderlichen Tools installiert haben.
"setcap 'CAP_NET_RAW + eip CAP_NET_ADMIN + eip' / usr / bin / dumpcap"
Starten Sie Wireshark als Nicht-Root und stellen Sie sicher, dass Sie die Liste der Schnittstellen sehen und Live-Captures durchführen können.
so ...
sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
Vergessen Sie nicht, den Benutzer der Wireshark-Gruppe hinzuzufügen
sudo usermod -aG wireshark $USER
und (!) ab- und wieder anmelden. Führen Sie dann wireshark als Benutzer ohne Rootberechtigung aus.
sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
Ich habe eine einfache Lösung dafür gefunden.
usr/share/wireshark
.init.lua
mit einem Texteditor.disable_lua = false
zudisable_lua = true
.quelle
Das liegt daran, dass Sie der Wireshark-Gruppe keinen Benutzer hinzugefügt haben.
Sagen Sie JA zum Meldungsfeld. Dadurch wird eine Wireshark-Gruppe hinzugefügt. Fügen Sie dann Benutzer zur Gruppe hinzu, indem Sie Folgendes eingeben
Starten Sie dann Ihre Maschine neu und öffnen Sie wireshark.
Lauf
und es funktioniert viel glück;)
von @Thusitha Sumanadasa
quelle
Ich verwende Mint (basierend auf Ubuntu). In meinem Fall ist dies der Speicherort der Ausgabedatei, die das Problem verursacht hat. Wenn ich die Ausgabedatei auf unter ändere
/tmp/
, ist das Problem behoben.z.B
tshark -i wlp7s0 -w /tmp/a.pcap
quelle