Uma instalação padrão do Wireshark não dá ao programa permissão para acessar a interface de rede.
Suponho que tenho que executar o programa sudo
, mas não sei como adicioná-lo ao ícone - se é esse o caminho.
permissions
wireshark
Sven AA
fonte
fonte
tcpdump
ferramenta no Linux sewireshark
estiver causando muitos problemas.Respostas:
Para o WireShark, há uma maneira melhor. O pouco que normalmente precisa de raiz é o aplicativo de coleta de pacote e isso pode ser configurado para permitir que certas pessoas a usá-lo sem
sudo
,gksu
,etc
.Em um terminal (muito importante que você esteja em um terminal, não apenas no diálogo Alt + F2), execute o seguinte:
Isso perguntará se você deseja permitir que usuários não root possam farejar. É isso que pretendemos, então selecione
Yes
e pressione Enter.Isso adiciona um
wireshark
grupo. Qualquer pessoa nesse grupo será capaz de cheirar sem ser raiz. Obviamente, isso é mais seguro do que deixar alguém cheirar, mas significa que não há verificação de senha. Tecnicamente, qualquer pessoa com acesso a um computador conectado com umawireshark
conta poderá farejar. Se isso é aceitável para você, continue.Caso contrário, execute-o novamente e selecione não.
Então você só precisa adicionar o usuário a esse grupo. Rode isto:
E reinicie ou saia. Quando você voltar, deve começar a cheirar sem se preocupar em ser raiz.
fonte
newgrp wireshark
comando para entrar temporariamente no grupo depois de se tornar um membro dowireshark
grupo.su - $USER
como descrito na Recarregar trabalhos de grupo de um usuário Linux sem sair - Usuário SuperVocê também pode executar o Wireshark com privilégios de root executando a
gksu wireshark
partir do terminal.Observe que existem preocupações de segurança com a execução do Wireshark nesse modo, a saber, qualquer exploração que comprometa o Wireshark agora tem privilégios de root, em vez de privilégios de usuário. Isso é mais uma preocupação do Wireshark do que de outros aplicativos, porque, por sua natureza (captura e processamento de entradas arbitrárias), o Wireshark é mais vulnerável a explorações do que os aplicativos de desktop típicos. Você provavelmente está seguro em uma rede SOHO, mas deve estar ciente dessa preocupação antes de continuar.
Citações:
fonte
Realmente você não precisa iniciar o WireShark como root. Por favor, leia a página oficial . Em resumo, você deve fazer:
Em seguida, efetue logout e logon novamente.
Nota: este método foi testado em 16.04 LTS, 17.10 e 18.04 LTS.
fonte
você pode tentar isso também, abra o terminal, execute este comando
execute o wireshark como um usuário não raiz
fonte