Isso porque (presumo) você está executando o wireshark como root
No link que você recebeu na mensagem:
Você precisa executar o Wireshark ou o TShark em uma conta com privilégios suficientes para capturar ou precisa fornecer a conta na qual está executando o Wireshark ou o TShark privilégios suficientes para capturar. A maneira como isso é feito difere de sistema operacional para sistema operacional.
Para ser seguro (pelo menos de uma maneira), é recomendável que mesmo um administrador sempre execute uma conta com privilégios de usuário (limitados) e inicie apenas processos que realmente precisam dos privilégios de administrador. A página Segurança fornece explicações sobre por que essa é uma boa ideia.
Definindo privilégios de rede para dumpcap
Certifique-se de que seu kernel e sistema de arquivos Linux suportem os recursos de arquivo e também se você instalou as ferramentas necessárias.
"setcap 'CAP_NET_RAW + eip CAP_NET_ADMIN + eip' / usr / bin / dumpcap"
Inicie o Wireshark como não raiz e verifique se você vê a lista de interfaces e pode capturar ao vivo.
assim ...
sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
não esqueça de adicionar o usuário ao grupo wireshark
sudo usermod -aG wireshark $USER
e (!) logoff e logon novamente. Em seguida, execute o wireshark como um usuário não root.
sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
Encontrei uma solução simples para isso.
usr/share/wireshark
.init.lua
com um editor de texto.disable_lua = false
paradisable_lua = true
.fonte
Isso ocorre porque você não adicionou usuário ao grupo wireshark, então:
Diga SIM à caixa de mensagem. Isso adiciona um grupo do wireshark. Em seguida, adicione o usuário ao grupo digitando
Em seguida, reinicie sua máquina e abra o wireshark.
Corre
e funciona boa sorte;)
por @Thusitha Sumanadasa
fonte
Estou usando o Mint (baseado no Ubuntu). No meu caso, é o local do arquivo de saída que causou o problema. Quando altero o arquivo de saída para menos
/tmp/
, o problema é resolvido.por exemplo
tshark -i wlp7s0 -w /tmp/a.pcap
fonte