Wireshark: تحليل حركة مرور الشبكة الخاصة بك

يريشارك هي أداة تعمل كملف محلل بروتوكول الشبكة، مما يسمح بالتقاط وتحليل في الوقت الحقيقي ، بطريقة تفاعلية ، حركة المرور التي تمر عبر الشبكة. إنها الأداة الأكثر شيوعًا من هذا النوع. يعمل على أنظمة تشغيل Windows و Mac و Linux و UNIX. خبراء في أمنوالمحترفين في الشبكات والمعلمين يستخدمونها بانتظام. إنه برنامج مجاني ، بموجب GNU GPL 2.


باستخدام هذه الأداة ، سنتمكن من تحليل جميع حزم البيانات التي تدخل وتترك أيًا من واجهات الشبكة الخاصة بنا (بطاقات Ethernet أو Wi-Fi). يمكنك رؤية هذه المعلومات في الوقت الفعلي ، ويمكن تصفيتها في الوقت الفعلي أيضًا. إنه موجود في مستودعات الكتب الأكثر شعبية.

أو عن طريق المحطة:

sudo - الحصول على تثبيت wireshark

يجب أن يكون مشابهًا لمعالجات الحزم للتوزيعات الأخرى.

نظرًا لأنه لا يُسمح للمستخدمين الافتراضيين بتشغيل واجهات الشبكة مباشرةً ، ولتجنب استخدام Wireshark كجذر ، يجب إجراء هذا "الإصلاح" حتى يتمكن مستخدم Ubuntu العادي من استخدام الأداة دون مشاكل. يجب تشغيل هذه الأوامر أولاً في محطة طرفية

sudo addgroup –quiet –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw، cap_net_admin = eip / usr / bin / dumpcap

ما يفعله هذا هو إنشاء مجموعة جديدة والسماح باستخدام dumpcap (البرنامج الذي يستخدم Wireshar افتراضيًا للالتقاط) ثم نضيف مستخدمنا إلى المجموعة الجديدة

sudo usermod -a -G wireshark youruser

(تذكر أنه يجب عليك تغيير اسم المستخدم الخاص بك إلى اسم المستخدم الخاص بك)

وأعد تكوين Wireshark حتى يتمكن غير المسؤولين من التقاط الحزم:

سودو dpkg- إعادة تكوين wireshark المشتركة

حدد "نعم" ، يجب أن يعمل دون مشاكل.

تذكر أنه لا يوصى باستخدام Wireshark كجذر. تأكد من استخدام مستخدم بامتيازات مقيدة.

مصدر: فلارا


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   هاتش قال

    تعذر تشغيل / usr / bin / dumpcap في عملية الطفل: تم رفض الإذن ... قمت بتثبيته وكل شيء باستخدام sudo ولكنه لا يعمل ، هل يمكن لأي شخص مساعدتي؟

  2.   جايوس بالتار قال

    تأكد من أنك لن تستخدم الأمر الذي به خطأ إملائي:

    "sudo addgroup - هادئ - نظام الأسلاك"

  3.   دانيال ميشيل قال

    حدث نفس الشيء معي ، هل يعرف أحد كيف يحلها؟

  4.   جايوس بالتار قال

    "النمط" غيّر الأمر. عليك كتابة واصلات مزدوجة 'sudo addgroup –quiet system wireshark'

  5.   لويس ج. قال

    مساعدة ممتازة يا صديق. شكرا. LuisG من بيرو.

  6.   لا لا قال

    حسنًا ، لا أعرف ما إذا كان هذا قد حدث بالفعل ولكن إذا كان الأمر كذلك ، فلم أجده. عند إدخال الأمر الأول ، يخبرني أنه يُسمح باستخدام اسم أو اسمين. كان شخص ما هو نفسه ؟؟

  7.   يسوع إسرائيل بيراليس مارتينيز قال

    هذه المدونة دائما تحفظني شكرا جزيلا لك 😀

  8.   لوكاس ماتياس قال

    الشيء الجيد الذي قمت بتثبيته بالفعل ، ما علي فعله الآن هو تعلم كيفية استخدامه 🙂 إذا كنت تعرف بعض البرامج التعليمية ، فأعلمني

  9.   لنستخدم لينكس قال

    حاول تشغيله بأذونات المسؤول باستخدام "sudo" أدناه. في صحتك! بول.

  10.   مارك أبيت قال

    مرحبًا ، أحاول تثبيت wireshark ، لقد أضفت بالفعل المستخدم الخاص بي إلى مجموعة wireshark ولكن ما زلت أحصل على هذا: "تعذر تشغيل / usr / bin / dumpcap في العملية الفرعية: تم رفض الإذن" ، الملف مثل هذا: "- rwsr-x— 1 root wireshark 68696 نوفمبر 18 17:22 / usr / bin / dumpcap »أية أفكار؟

  11.   ليونيل قال

    مرحبًا ، يظهر لي الخطأ التالي عند بدء تشغيل البرنامج "تعذر تشغيل / usr / bin / dumpcap في عملية تابعة: تم رفض الإذن" ماذا يمكن أن يكون؟

    1.    خافيير ألفونسو قال

      إذا تلقيت الخطأ "تعذر تشغيل / usr / bin / dumpcap في العملية الفرعية: تم رفض الإذن" ، فحاول إعادة التشغيل حتى يتم تغيير مجموعة المستخدم بشكل صحيح.

  12.   ادمار قال

    تحياتي ... شكرا جزيلا لك مساهمة جيدة ...

  13.   كرافتي قال

    هناك فكرة جيدة جدًا أيضًا لوحدة التحكم تسمى KISMET.
    تحياتي

  14.   لنستخدم لينكس قال

    أهلا بك إدغار!
    عناق! بول.

  15.   إدغار قال

    شكرا جزيلا لك ، لقد نجحت معي بشكل صحيح

  16.   FRS قال

    لا حاجة لإعادة التكوين أو إعادة التشغيل بالطبع. هذا هو ل SO الأخرى

  17.   J1 إيجوتا قال

    شكرا جزيلا لك يا صديقي ، لقد ساعدني كثيرا