Wireshark: Analiseer u netwerkverkeer

Wireshark is 'n instrument wat werk as 'n netwerkprotokol-ontleder, wat die verkeer wat deur 'n netwerk beweeg, op 'n interaktiewe manier op 'n interaktiewe manier kan vasvang en analiseer. Dit is die gewildste instrument van hierdie tipe. Dit loop op Windows, Mac, Linux en UNIX. Kundiges in sekuriteit, professionele persone in netwerke en opvoeders gebruik dit gereeld. Dit is gratis sagteware onder die GNU GPL 2.


Met hierdie hulpmiddel kan ons al die datapakkies wat enige van ons netwerkkoppelvlakke (Ethernet- of Wi-Fi-kaarte) betree, ontleed. U kan hierdie inligting intyds sien, en dit kan ook intyds gefiltreer word. Dit is in die bewaarplekke van die gewildste boeke.

of per terminale:

sudo apt-get installeer wireshark

Dit moet soortgelyk wees aan die pakkethanteerders van die ander verspreidings.

Aangesien die standaardgebruikers nie toestemming het om die netwerk-koppelvlakke direk te hanteer nie, en om Wireshark nie as wortel te gebruik nie, moet hierdie "regstelling" gedoen word sodat 'n gewone Ubuntu-gebruiker die instrument sonder probleme kan gebruik. Hierdie opdragte moet eers in 'n terminale uitgevoer word

sudo addgroup - stil –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Wat dit doen, is om 'n nuwe groep te skep en die gebruik van dumpcap toe te laat (die program wat Wireshar standaard gebruik vir die opname), dan voeg ons ons gebruikers by die nuwe groep

sudo usermod -a -G wireshark youruser

(onthou dat u u gebruikersnaam moet verander na u gebruikersnaam)

En stel Wireshark weer in sodat nie-administrateurs pakkies kan vang:

sudo dpkg-wireshark-common herkonfigureer

Kies "Ja", dit moet sonder probleme werk.

Onthou dat dit nie aanbeveel word om Wireshark as wortel te gebruik nie. Maak seker dat u 'n gebruiker met beperkte regte gebruik.

Fuente: Vlara


Die inhoud van die artikel voldoen aan ons beginsels van redaksionele etiek. Klik op om 'n fout te rapporteer hier.

18 kommentaar, los joune

Laat u kommentaar

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

*

*

  1. Verantwoordelik vir die data: Miguel Ángel Gatón
  2. Doel van die data: Beheer SPAM, bestuur van kommentaar.
  3. Wettiging: U toestemming
  4. Kommunikasie van die data: Die data sal nie aan derde partye oorgedra word nie, behalwe deur wettige verpligtinge.
  5. Datastoor: databasis aangebied deur Occentus Networks (EU)
  6. Regte: U kan u inligting te alle tye beperk, herstel en verwyder.

  1.   byl dijo

    Kon / usr / bin / dumpcap nie in die kinderproses uitvoer nie: Toestemming geweier ... Ek het dit en alles met sudo geïnstalleer, maar dit werk nie, kan iemand my help?

  2.   Gaius baltar dijo

    Kyk of u nie die verkeerde spelling gebruik nie:

    'sudo addgroup - stil - stelsel draadmerk'

  3.   Daniel Michael dijo

    Dieselfde het met my gebeur, weet iemand hoe om dit op te los?

  4.   Gaius baltar dijo

    Die "styl" het die opdrag verander. U moet dubbele koppeltekens skryf 'sudo addgroup –quiet –system wireshark'

  5.   louis g. dijo

    Uitstekende hulp vriend. Dankie. LuisG van Peru.

  6.   Nee nee dijo

    hoe goed, ek weet nie of dit al sou gebeur het nie, maar as dit so is, het ek dit nie gevind nie. as ek die eerste opdrag invoer, word dit vir my gesê dat 1 of 2 name toegelaat word. Iemand is dieselfde gewees ??

  7.   jesus Israel perales martinez dijo

    Hierdie blog red my altyd baie dankie 😀

  8.   Lucas Matthias dijo

    Goeie ding dat ek dit al geïnstalleer het. Wat ek nou moet doen is om dit te leer gebruik 🙂 as u weet van 'n paar tutoriale, laat my weet

  9.   Kom ons gebruik Linux dijo

    probeer om dit met administrateurstoestemmings uit te voer met behulp van 'sudo' hieronder. Cheers! Paul.

  10.   Mark Abbit dijo

    Hallo, ek probeer wireshark installeer, ek het my gebruiker al by die wireshark-groep gevoeg, maar ek kry nog steeds die volgende: "Kon / usr / bin / dumpcap nie in die kinderproses laat loop nie: toestemming geweier", die lêer is soos volg: "- rwsr-x— 1 root wireshark 68696 18 Nov 17:22 / usr / bin / dumpcap »enige idees?

  11.   leoniel dijo

    Hallo, dit wys my die volgende fout tydens die begin van die program «Kon / usr / bin / dumpcap nie in die kinderproses laat loop nie: Toestemming geweier» wat kan dit wees?

    1.    Xavier Alfonso dijo

      As u die fout kry "Kon nie / usr / bin / dumpcap in die kinderproses laat loop nie: Toestemming geweier", probeer om weer te begin sodat u die gebruiker se groep kan verander.

  12.   edmar dijo

    groete ... baie dankie goeie bydrae ...

  13.   kragtig dijo

    Daar is ook 'n baie goeie konsort genaamd KISMET.
    Groete

  14.   Kom ons gebruik Linux dijo

    U is welkom Edgar!
    Drukkie! Paul.

  15.   Edgar dijo

    Baie dankie, dit het vir my reg gewerk

  16.   frs dijo

    Dit is nie nodig om te herkonfigureer of natuurlik weer te begin nie. Dit is vir ander SO

  17.   J1 Ejota dijo

    Baie dankie vriend, dit het my baie gehelp