必须完成安装与权限配置两步:图形化安装后需手动授权,命令行安装须加wireshark组并重新登录,所有方式均需执行sudo setcap绑定dumpcap能力且重启会话,否则启动即报“Permission denied”无法抓包。
要在统信UOS系统中成功安装Wireshark并确保后续能正常抓包,必须完成安装动作本身和关键权限配置两件事——只装不配权限,启动后点击鲨鱼图标会直接报错“Permission denied”,根本捕不到任何数据包。
点击屏幕左下角【开始菜单】→ 打开【应用商店】→ 顶部搜索框输入“wireshark”→ 在结果中找到官方发布的“Wireshark网络协议分析器”→ 点击【安装】按钮等待完成。
安装后可在【所有应用】中直接启动。这一步操作起来很简单,直接点几下鼠标就行。
打开终端(Ctrl+Alt+T)→ 执行 sudo apt update → 再执行 sudo apt install -y wireshark wireshark-common。
安装完毕后必须立即执行 sudo usermod -a -G wireshark $USER,否则后续无法抓包。这一步漏掉,Wireshark就只是个空壳界面,连网卡列表都加载不出来。
执行完后需重新登录当前用户会话,组权限才生效。
方法一:先装依赖 → 下载解压 → 配置 → 编译 → 安装 → 刷新库缓存
第一步:执行 sudo apt install -y build-essential autoconf libtool libgtk-3-dev libpcap-dev
第二步:从官网下载源码包,用 tar -zxvf wireshark-*.tar.xz 解压
第三步:进入解压目录,运行 ./configure --with-gtk3
第四步:执行 make -j$(nproc) 编译(注意别用 make -j1,太慢)
第五步:用 sudo make install 安装 → 最后运行 sudo ldconfig 刷新共享库缓存。
方法二:若系统仓库已提供 org.wireshark 包(D版系统),可直接执行 sudo apt install -y org.wireshark,跳过全部编译流程。
无论用哪种方式安装,Wireshark默认无法访问网卡设备。必须对 dumpcap 赋予底层抓包能力:
执行命令:sudo setcap cap_net_raw,cap_net_admin+eip /usr/bin/dumpcap
验证是否生效:getcap /usr/bin/dumpcap,输出中必须包含 cap_net_raw+eip 字样。若未出现该字段,说明权限未正确绑定,此时启动Wireshark将提示“Permission denied”。
执行完权限配置后,需重新登录当前用户会话,否则组权限和cap能力均不生效。
第一步:在应用菜单或终端中启动Wireshark(无需加sudo)
第二步:主界面列出所有可用网卡,选中你要监听的接口(如enp0s3或wlp2s0)
第三步:勾选“Enable promiscuous mode”(混杂模式),否则只能捕获发往本机的数据包
第四步:点击界面左上角鲨鱼图标(或按Ctrl+E)→ 开始实时捕获
第五步:在另一终端执行 ping -c 4 baidu.com 触发流量 → 回到Wireshark观察ICMP数据包即时出现