Debian系统中Dumpcap配置文件的默认位置及修改方法
Debian系统中,Dumpcap的全局默认配置文件通常位于/etc/dumpcap.conf。该文件包含Dumpcap的通用设置(如捕获接口、过滤规则、文件大小限制等),对所有用户生效。
除全局配置外,用户可在主目录下创建用户专属配置文件(~/.dumpcap),用于覆盖全局设置或定义个人偏好。该文件仅对当前用户生效。
修改前建议备份默认配置文件,避免误操作导致配置丢失:
sudo cp /etc/dumpcap.conf /etc/dumpcap.conf.bak
通过sudo权限打开配置文件(需root权限):
sudo nano /etc/dumpcap.conf # 或使用vim/vi等其他编辑器
eth0、wlan0或any捕获所有接口):interface=eth0
filter=port 80
file_size_limit=100000000 # 100MB
file_num_limit=10 # 最多保留10个文件
dir=/var/capture # 存储路径
file_prefix=capture_ # 文件名前缀(如capture_001.pcap)
编辑完成后,按Ctrl+O保存文件,Ctrl+X退出编辑器(nano为例)。
修改配置文件后,需重启Dumpcap服务(若以服务方式运行)或重新启动Dumpcap进程,使新配置生效:
sudo systemctl restart dumpcap # 若配置为系统服务
# 或直接重新运行Dumpcap命令(如 sudo dumpcap -c /etc/dumpcap.conf)
sudo touch /etc/dumpcap.conf),然后按上述步骤编辑。sudo提升权限或检查用户组权限(如将用户加入wireshark组)。