Wireshark: Analizirajte svoj mrežni promet

Wireshark je alat koji radi kao analizator mrežnog protokola, omogućavajući interaktivno hvatanje i analizu prometa u stvarnom vremenu, prometa koji prolazi mrežom, najpopularniji je alat ove vrste. Radi na sustavima Windows, Mac, Linux i UNIX. Stručnjaci za sigurnost, profesionalci u mrežama i edukatori ga redovno koriste. To je besplatni softver, pod GNU GPL 2.


Pomoću ovog alata možemo analizirati sve podatkovne pakete koji ulaze i izlaze iz bilo kojeg našeg mrežnog sučelja (Ethernet ili Wi-Fi kartice). Te podatke možete vidjeti u stvarnom vremenu, a mogu se filtrirati i u stvarnom vremenu. Nalazi se u spremištima najpopularnijih knjiga.

ili terminalom:

sudo apt-get instaliraj wireshark

Trebalo bi biti slično s upravljačima paketima iz drugih distribucija.

Budući da zadani korisnici nemaju dozvolu za izravno rukovanje mrežnim sučeljima i kako bi izbjegli korištenje Wiresharka kao root-a, ovo "popravljanje" mora biti izvedeno tako da redoviti korisnik Ubuntu-a može bez problema koristiti alat. Te se naredbe prvo moraju pokrenuti u terminalu

sudo addgroup –quiet –sistem wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Ovo čini stvaranje nove grupe i dopušta upotrebu dumpcap-a (program koji za hvatanje podrazumevano koristi Wireshar), a zatim u novu grupu dodajemo našeg korisnika

sudo usermod -a -G wireshark youruser

(imajte na umu da svoje korisničko ime morate promijeniti u svoje korisničko ime)

I rekonfigurirajte Wireshark tako da neadministori mogu hvatati pakete:

sudo dpkg-rekonfiguriraj žicu-zajednicu

Odaberite "Da", to bi trebalo raditi bez problema.

Imajte na umu da se ne preporučuje korištenje Wiresharka kao root-a. Obavezno koristite korisnika s ograničenim privilegijama.

Izvor: vlara


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   sjekira rekao je

    Ne mogu pokrenuti / usr / bin / dumpcap u podređenom procesu: Dozvola odbijena ... Instalirao sam ga i sve sa sudo, ali ne radi, može li mi netko pomoći?

  2.   Gaius baltar rekao je

    Provjerite da nećete koristiti pogrešno napisanu naredbu:

    'sudo addgroup - tiha - ožičenje sustava'

  3.   Daniel Michael rekao je

    I meni se dogodilo isto, da li neko zna kako to riješiti?

  4.   Gaius baltar rekao je

    "Stil" je promijenio naredbu. Morate napisati dvostruke crtice 'sudo addgroup –quiet –sistem wireshark'

  5.   louis g. rekao je

    Izvrsna pomoćnica. Hvala ti. LuisG iz Perua.

  6.   ne ne rekao je

    hoa dobro, ne znam da li će se to već dogoditi, ali ako je tako, nisam ga pronašao. prilikom unosa prve naredbe kaže mi da su dozvoljena 1 ili 2 imena. Neko je bio isti ??

  7.   jesus izrael perales martinez rekao je

    Ovaj blog me uvijek spašava veliko hvala 😀

  8.   Lucas Matthias rekao je

    Dobro je što sam ga već instalirao, ono što sada moram učiniti je naučiti ga koristiti 🙂 ako znate neke tutorijale, javite mi

  9.   Koristimo Linux rekao je

    pokušajte ga pokrenuti s administratorskim dozvolama koristeći "sudo" ispod. Živjeli! Paul.

  10.   Mark Abbit rekao je

    Zdravo, pokušavam instalirati wireshark, već sam dodao svog korisnika u wireshark grupu, ali još uvijek dobivam ovo: "Nije moguće pokrenuti / usr / bin / dumpcap u podređenom procesu: Dozvola odbijena", datoteka je ovakva: "- rwsr-x— 1 root wireshark 68696 18. novembar 17:22 / usr / bin / dumpcap» bilo kakve ideje?

  11.   lionel rekao je

    Pozdrav, pokazuje mi sljedeću grešku prilikom pokretanja programa «Nije moguće pokrenuti / usr / bin / dumpcap u podređenom procesu: Dozvola odbijena» što bi to moglo biti?

    1.    Xavier Alfonso rekao je

      Ako dobijete grešku `Ne mogu pokrenuti / usr / bin / dumpcap u podređenom procesu: Dozvola odbijena`, pokušajte ponovo pokrenuti tako da se promjena korisničke grupe odvija ispravno.

  12.   edmar rekao je

    pozdrav ... hvala puno dobar doprinos ...

  13.   lukav rekao je

    Postoji i vrlo dobra za konzolu koja se zove KISMET.
    Saludos

  14.   Koristimo Linux rekao je

    Nema na čemu, Edgare!
    Zagrljaj! Paul.

  15.   edgar rekao je

    Puno vam hvala, to mi je uspjelo

  16.   frs rekao je

    Nema potrebe za ponovnim podešavanjem ili, naravno, ponovnim pokretanjem sistema. To je za ostale SO

  17.   J1Ejota rekao je

    Puno hvala prijatelju, puno mi je pomoglo