Wireshark: Analitza el tràfic de la teva xarxa

Wireshark és una eina que funciona com un analitzador de protocols de xarxes, Permetent capturar i analitzar en temps real, do forma interactiva, el trànsit que passa per una red.Es l'eina més popular d'aquest tipus. Corre en Windows, Mac, Linux i UNIX. experts en seguretat, Professionals en xarxes i educadors el fan servir regularment. És programari lliure, sota la GNU GPL 2.


Amb aquesta eina podrem analitzar tots els paquets de dades que entrin i surtin de qualsevol de les nostres interfícies de xarxa (targetes Ethernet o Wi-Fi). Es pot veure aquesta informació en temps real, i pot ser filtrada en temps real també. Es troba en els repositoris de les ditros més populars.

o per la terminal:

suo apt-get install wireshark

Hauria de ser similar amb els gestors de paquets de les altres distribucions.

Ja que els usuaris per defecte no tenen permís per gestionar les interfases de xarxa directament, i per evitar l'ús de Wireshark com a root, s'ha de fer aquest «acord» perquè un usuari regular en Ubuntu pugui utilitzar l'eina sense problemes. Primer s'han de córrer aquestes comandes en un terminal

suo addgroup -quiet -system wireshark suo chown root: wireshark / usr / bin / dumpcap suo setcap cap_net_raw, cap_net_admin = EIP / usr / bin / dumpcap

Això el que fa és crear un nou grup i permetre-li l'ús de l'dumpcap (el programa que fa servir Wireshar per defecte per a la captura) després afegim el nostre usuari a el nou grup

suo usermod -a -G wireshark tuusuario

(Recorda que has de canviar tuusuario al teu nom d'usuari)

I reconfigurar Wireshark perquè els no-administradors puguin capturar paquets:

suo dpkg-reconfigure wireshark-common

Selecciones «Sí», ja hauria de funcionar sense problemes.

Recorda que no és reomendable fer servir Wireshark com a root. Assegura't d'usar un usuari amb privilegis restringits.

font: Vlara


18 comentaris, deixa el teu

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   destral va dir

    Could not run / usr / bin / dumpcap in child process: Permís denegat ... l'instal i tot amb sudo però no treballa algú em podria ajudar?

  2.   Gaius Baltar va dir

    Revisa que no usessis la comanda que està mal escrit:

    'Suo addgroup -quiet -system wireshark'

  3.   Daniel Michel va dir

    a mi em va succeir el mateix, algú sap com es soluciona?

  4.   Gaius Baltar va dir

    El «estil» ha canviat la comanda. Heu d'escriure guions dobles 'suo addgroup -quiet -system wireshark'

  5.   Luis G. va dir

    Excel·lent ajuda amic. Gràcies. LuisG des de Perú.

  6.   no no va dir

    hoa bones, no sé si això hi haurà passat ja però si aixi fos no o vaig trobar. a l'ingressar en primer ordre, em diu que es permeten 1 o 2 noms. A algú li ha passat el mateix ??

  7.   jesus israel pereres martinez va dir

    Aquest bloc sempre em salva moltes gràcies 😀

  8.   Lucas Matías va dir

    Que bo ja el tinc instal·lat el que he de fer ara és aprendre a usar-lo 🙂 si saps d'alguns estatuts avisame

  9.   Fem servir Linux va dir

    Proba corriéndolo amb permisos d'administrador usant «suo» endavant. Salutacions! Pau.

  10.   Mark Abito va dir

    hola, estic intentant instal·lar wireshark, ja afegiu al meu usuari a el grup wireshark però em segueix apareixent això: «Could not run / usr / bin / dumpcap in child process: Permís denegat», l'arxiu el tinc d'aquesta manera: «- rwsr-x 1 root wireshark 68696 18 nov 17:22 / usr / bin / dumpcap »alguna idea?

  11.   leonel va dir

    Hola, em mostra el següent error a l'iniciar el programa «Could not run / usr / bin / dumpcap in child process: Permís denegat» què pot ser?

    1.    Javier Alfonso va dir

      Si us dóna l'error `Could not run / usr / bin / dumpcap in child process: Permís denegado` proveu a reiniciar perquè us agafi bé el canvi de grup de l'usuari.

  12.   Edmar va dir

    salutacions ... moltes gràcies bona aportació ...

  13.   krafty va dir

    Hi ha un de molt bo, també, per a consola anomenat KISMET.
    Salutacions

  14.   Fem servir Linux va dir

    De res Edgar!
    Abraçada! Pau.

  15.   edgar va dir

    Moltes gràcies, em va funcionar correctament

  16.   frs va dir

    No és necessari el reconfigure ni, per descomptat, reiniciar. Això és per a altres SO

  17.   J1Ejota va dir

    Moltes gràcies amic, m'ha servit de molta ajuda