sudo apt-get install wireshark
但出于安全方面的考虑,普通用户不能够打开网卡设备进行抓包,wireshark不建议用户通过sudo在root权限下运行,可以用如下步骤设置普通用户也能使用wireshark抓包
sudo
dpkg-reconfigure wireshark-common ==> 弹出消息中选择yes
在组策略中会出现wireshark组,默认没有任何用户属于这个组,只需把特定的用户加入组中(需要注销后重新登录来使设置生效)
就可以以该用户来运行wireshark实时抓网络数据包
在wireshark组后添加用户