Wireshark: Analysieren Sie Ihren Netzwerkverkehr

Wireshark ist ein Werkzeug, das als NetzwerkprotokollanalysatorDies ermöglicht das interaktive Erfassen und Analysieren des durch ein Netzwerk fließenden Datenverkehrs in Echtzeit. Es ist das beliebteste Tool dieser Art. Es läuft unter Windows, Mac, Linux und UNIX. Experten in SicherheitFachleute in Netzwerken und Pädagogen nutzen es regelmäßig. Es ist freie Software unter der GNU GPL 2.


Mit diesem Tool können wir alle Datenpakete analysieren, die in eine unserer Netzwerkschnittstellen (Ethernet- oder Wi-Fi-Karten) eingehen und diese verlassen. Sie können diese Informationen in Echtzeit anzeigen und sie können auch in Echtzeit gefiltert werden. Es befindet sich in den Repositories der beliebtesten Bücher.

oder per Terminal:

sudo apt-get install wireshark

Dies sollte bei den Pakethandlern der anderen Distributionen ähnlich sein.

Da die Standardbenutzer die Netzwerkschnittstellen nicht direkt bedienen dürfen und Wireshark nicht als Root verwenden dürfen, muss dieses "Update" durchgeführt werden, damit ein normaler Ubuntu-Benutzer das Tool problemlos verwenden kann. Diese Befehle müssen zuerst in einem Terminal ausgeführt werden

sudo addgroup –quiet –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Dadurch wird eine neue Gruppe erstellt und die Verwendung von dumpcap (dem Programm, das standardmäßig Wireshar für die Erfassung verwendet) ermöglicht. Anschließend fügen wir unseren Benutzer der neuen Gruppe hinzu

sudo usermod -a -G wireshark youruser

(Denken Sie daran, dass Sie Ihren Benutzernamen in Ihren Benutzernamen ändern müssen.)

Konfigurieren Sie Wireshark neu, damit Nicht-Administratoren Pakete erfassen können:

sudo dpkg-reconfigure wireshark-common

Wählen Sie "Ja", es sollte ohne Probleme funktionieren.

Denken Sie daran, dass es nicht empfohlen wird, Wireshark als Root zu verwenden. Stellen Sie sicher, dass Sie einen Benutzer mit eingeschränkten Berechtigungen verwenden.

Quelle: vlara


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   Lenden sagte

    / Usr / bin / dumpcap konnte im untergeordneten Prozess nicht ausgeführt werden: Berechtigung verweigert ... Ich habe es und alles mit sudo installiert, aber es funktioniert nicht. Könnte mir jemand helfen?

  2.   Gaius baltar sagte

    Stellen Sie sicher, dass Sie den falsch geschriebenen Befehl nicht verwenden:

    'sudo addgroup –quiet –system wireshark'

  3.   Daniel Michael sagte

    Das gleiche ist mir passiert, weiß jemand, wie man es löst?

  4.   Gaius baltar sagte

    Der "Stil" hat den Befehl geändert. Sie müssen doppelte Bindestriche schreiben: 'sudo addgroup –quiet –system wireshark'

  5.   Luis G. sagte

    Ausgezeichnete Hilfe Freund. Dankeschön. LuisG aus Peru.

  6.   Nein, nein sagte

    hoa gut, ich weiß nicht, ob das schon passiert ist, aber wenn ja, habe ich es nicht gefunden. Bei der Eingabe des ersten Befehls wird mir mitgeteilt, dass 1 oder 2 Namen zulässig sind. Jemand war der gleiche?

  7.   Jesus Israel Perales Martinez sagte

    Dieser Blog rettet mich immer, vielen Dank 😀

  8.   Lukas Mathias sagte

    Gut, dass ich es bereits installiert habe. Jetzt muss ich lernen, es zu verwenden. Wenn Sie einige Tutorials kennen, lassen Sie es mich wissen

  9.   Verwenden wir Linux sagte

    Versuchen Sie es mit Administratorrechten unter Verwendung von "sudo" unten auszuführen. Grüße! Paul.

  10.   Markus Abbit sagte

    Hallo, ich versuche, wireshark zu installieren. Ich habe meinen Benutzer bereits zur wireshark-Gruppe hinzugefügt, erhalte jedoch Folgendes: "/ Usr / bin / dumpcap konnte im untergeordneten Prozess nicht ausgeführt werden: Berechtigung verweigert". Die Datei sieht folgendermaßen aus: "- rwsr-x - 1 root wireshark 68696 Nov 18 17:22 / usr / bin / dumpcap» irgendwelche Ideen?

  11.   Leonel sagte

    Hallo, es zeigt mir den folgenden Fehler beim Starten des Programms «/ usr / bin / dumpcap konnte im untergeordneten Prozess nicht ausgeführt werden: Berechtigung verweigert» Was könnte es sein?

    1.    Xaver Alfonso sagte

      Wenn die Fehlermeldung "/ usr / bin / dumpcap konnte im untergeordneten Prozess nicht ausgeführt werden: Berechtigung verweigert" angezeigt wird, starten Sie den Computer neu, damit die Änderung der Benutzergruppe korrekt erfolgt.

  12.   Edmar sagte

    Grüße ... vielen Dank guten Beitrag ...

  13.   kraftvoll sagte

    Es gibt auch eine sehr gute für die Konsole namens KISMET.
    Grüße

  14.   Verwenden wir Linux sagte

    Gern geschehen Edgar!
    Umarmung! Paul.

  15.   Edgar sagte

    Vielen Dank, es hat bei mir richtig funktioniert

  16.   frs sagte

    Keine Notwendigkeit, neu zu konfigurieren oder natürlich neu zu starten. Das ist für andere SO

  17.   J1Ejota sagte

    Vielen Dank Freund, es hat mir sehr geholfen