Pourquoi configurer les permissions de /usr/bin/dumpcap et ajouter un utilisateur au groupe wireshark ?
/usr/bin/dumpcap
wireshark
Cela capture automatiquement uniquement les paquets HTTP.
Cela permet de capturer des paquets via l’outil auxiliaire tandis que Wireshark s’exécute lui-même avec les privilèges d’un utilisateur normal.
Cela chiffre chaque fichier pcapng enregistré.
Cela force toute l’application graphique Wireshark à s’exécuter en tant que root.