Linux怎么安装Wireshark抓包_Linux Wireshark和tshark使用教程【进阶】

风婷同学_8625

风婷同学_8625

2026-04-05

695人浏览

原创

wireshark无法启动或抓包失败的根源是权限缺失、组件未安装或qt环境异常;需安装wireshark-qt及依赖、为dumpcap设置cap_net_raw权限、强制x11启动修复黑屏、配置tshark权限后方可抓包分析。

linux怎么安装wireshark抓包_linux wireshark和tshark使用教程【进阶】

如果您在 Linux 系统中需要进行网络协议分析与故障排查,但发现 Wireshark 图形界面无法启动、非 root 用户无法抓包、或命令行工具 tshark 报错“Permission denied”,则问题通常源于权限配置缺失、依赖组件未安装或 Qt 运行环境异常。以下是解决此问题的步骤:

一、安装 Wireshark 与核心组件

Debian/Ubuntu 系统默认仅预装命令行抓包工具 tshark,图形前端需显式安装 wireshark-qt;RHEL/CentOS/Fedora 则需确认仓库启用并安装完整包组。安装过程必须包含底层抓包引擎 dumpcap 及其依赖。

1、更新软件源索引:
sudo apt update(Ubuntu/Debian)或 sudo dnf makecache(Fedora)或 sudo yum makecache(CentOS 7)

2、安装图形化 Wireshark(推荐 Qt 版):
sudo apt install wireshark-qt libcap2-bin(Ubuntu/Debian)
sudo dnf install wireshark qt5-qtmultimedia(Fedora)
sudo yum install wireshark wireshark-qt(CentOS 7)

3、验证 tshark 是否可用:
tshark -v 应输出版本信息且无报错

二、授予非 root 用户抓包权限

Linux 内核禁止普通用户直接访问原始套接字,这是强制安全策略。仅添加用户至 wireshark 组不足以生效,必须为 dumpcap 设置 capability 权限,否则点击捕获按钮将提示“you don’t have permission to capture packets”或直接崩溃。

1、将当前用户加入 wireshark 组:
sudo usermod -a -G wireshark $USER

2、为 dumpcap 二进制文件赋予必要能力:
sudo setcap cap_net_raw,cap_net_admin+eip /usr/bin/dumpcap

3、确认权限已写入:
getcap /usr/bin/dumpcap 应返回 /usr/bin/dumpcap = cap_net_admin,cap_net_raw+eip

4、立即激活组权限(无需重启):
newgrp wireshark

三、修复 Wireshark 启动黑屏或闪退

Ubuntu 22.04+ 或 Fedora 系统上,Wireshark 常因 Wayland 显示协议兼容性问题或 Qt 插件路径混乱导致窗口一闪而过、界面卡死或仅显示空白。此时不应切换桌面环境,而应优先尝试轻量级运行时修复。

1、强制使用 X11 后端启动:
QT_QPA_PLATFORM=xcb wireshark

2、清除损坏的 Qt 配置(升级后尤其关键):
rm -rf ~/.config/Wireshark

3、若仍崩溃,检查是否缺失多媒体插件(仅 Fedora):
sudo dnf install qt5-qtmultimedia

四、使用 tshark 进行无界面抓包与分析

tshark 是 Wireshark 的命令行等价工具,适合服务器环境、脚本集成或自动化分析。它不依赖图形库,但同样受 cap_net_raw 权限约束,因此必须完成第二步权限配置后方可使用。

1、捕获指定网卡前 100 个数据包并保存:
tshark -i eth0 -c 100 -w capture.pcap

2、实时显示 HTTP 请求 URI:
tshark -i eth0 -Y "http.request" -T fields -e http.request.uri

3、过滤并导出 DNS 查询域名列表:
tshark -r capture.pcap -Y "dns.qry.name" -T fields -e dns.qry.name | sort -u

4、以人类可读格式输出 TCP 流内容(仅限未加密流量):
tshark -r capture.pcap -q -z follow,tcp,ascii,0

五、验证抓包结果与协议解析能力

Wireshark/tshark 能否正确解析应用层协议,取决于是否加载对应解码器及是否满足解密前提。例如 HTTP 可直接解析,而 HTTPS 默认仅显示 TLS 握手,明文内容不可见——这并非工具缺陷,而是加密协议设计使然。

1、确认 HTTP 协议可被识别:
打开 pcap 文件后,在过滤栏输入 http,应出现高亮 HTTP 数据包

2、检查 TLS 流是否标记为 Encrypted Application Data:
若存在 TLSv1.2/v1.3 流且无密钥,Wireshark 不会尝试解密,状态栏显示 [Encrypted Application Data]

3、验证 DNS 解析字段完整性:
选中任意 DNS 响应包,在 Packet Details 面板展开 DNS → Answers → Name,应可见可读域名

4、测试 ICMP 抓包有效性:
执行 ping -c 3 8.8.8.8 后,用 tshark -Y icmp 或 Wireshark 过滤器 icmp 应匹配到请求与回复

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
C++ Qt图形开发
C++ Qt图形开发

本专题专注于 C++ Qt框架在图形界面开发中的应用,系统讲解窗口设计、信号与槽机制、界面布局、事件处理、数据库连接与跨平台打包等核心技能,通过多个桌面应用项目实战,帮助学员快速掌握 Qt 框架并独立完成跨平台GUI软件的开发。

2025.08.15

4362

7

C++桌面程序开发
C++桌面程序开发

本专题聚焦 C++ 在桌面端图形界面应用开发中的实战应用,系统讲解 Qt 框架的信号与槽机制、界面布局管理、事件响应、数据交互、样式美化与多窗口应用设计等核心知识。通过实战案例(如记事本应用、数据管理工具、系统监控面板),帮助学习者掌握 从UI设计到完整桌面软件开发的C++工程化能力。

2025.10.23

1234

13

C++ 图形界面开发基础(Qt方向)
C++ 图形界面开发基础(Qt方向)

本专题系统讲解 使用 C++ 与 Qt 进行图形界面(GUI)开发的核心技能,内容涵盖 Qt 项目结构、窗口组件、信号与槽机制、事件处理、布局管理、资源管理,以及跨平台编译与打包流程。通过多个小型桌面应用实战案例,帮助学习者掌握从界面设计到功能实现的完整 GUI 开发能力。

2025.12.05

1421

15

sort排序函数用法
sort排序函数用法

sort排序函数的用法:1、对列表进行排序,默认情况下,sort函数按升序排序,因此最终输出的结果是按从小到大的顺序排列的;2、对元组进行排序,默认情况下,sort函数按元素的大小进行排序,因此最终输出的结果是按从小到大的顺序排列的;3、对字典进行排序,由于字典是无序的,因此排序后的结果仍然是原来的字典,使用一个lambda表达式作为key参数的值,用于指定排序的依据。

2023.09.04

1138

7

常见的编码方式
常见的编码方式

常见的编码方式有ASCII编码、Unicode编码、UTF-8编码、UTF-16编码、GBK编码等。想了解更多编码方式相关内容,可以阅读本专题下面的文章。

2023.10.24

1428

7

a和A对应的ASCII码数值
a和A对应的ASCII码数值

a的ascii码是65,a的ascii码是97;ascii码表中,一个字母的大小写数值相差32,一般知道大写字母的ascii码数值,其对应的小写字母的ascii码数值就算出来了,是大写字母的ascii码数值“+32”。想了解更多相关的内容,可阅读本专题下面的相关文章。

2024.10.24

5087

11

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.11.09

3223

4

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

2023.11.14

834

3

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

2024.03.12

6326

8

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习