im Wireshark-Wiki gibt es eine Anleitung zum Sniffen mittels Wireshark als non-root User.

Für Debian/Ubuntu wird auf die README.Debian verwiesen. Der README.Debian kann man entnehmen, dass man mittels

sudo dpkg-reconfigure wireshark-common

Usern der Gruppe "wireshark" das Sniffen erlauben kann. Dann muss Wireshark nicht mehr als Root ausgeführt werden (schlechte Idee) bzw. tcpdump oder ähnliches zum Sniffen verwendet werden.