Wireshark: Analizirajte svoj mrežni promet

Wireshark je alat koji radi kao analizator mrežnih protokola, omogućavajući hvatanje i analizu u stvarnom vremenu, na interaktivan način, prometa koji prolazi mrežom. To je najpopularniji alat ove vrste. Radi na sustavima Windows, Mac, Linux i UNIX. Stručnjaci za sigurnosti, profesionalci u mrežama i edukatori redovito ga koriste. To je besplatni softver, pod GNU GPL 2.


Ovim alatom možemo analizirati sve podatkovne pakete koji ulaze i izlaze iz bilo kojeg mrežnog sučelja (Ethernet ili Wi-Fi kartice). Te podatke možete vidjeti u stvarnom vremenu, a mogu se filtrirati i u stvarnom vremenu. Nalazi se u spremištima najpopularnijih knjiga.

ili terminalom:

sudo apt-get instaliraj wireshark

Trebalo bi biti slično s upravljačima paketima iz drugih distribucija.

Budući da zadani korisnici ne smiju izravno upravljati mrežnim sučeljima i kako bi se izbjeglo korištenje Wiresharka kao korijena, ovo "popravljanje" mora se obaviti tako da redoviti korisnik Ubuntua može bez problema koristiti alat. Te se naredbe prvo moraju pokrenuti u terminalu

sudo addgroup –quiet –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

To čini novu grupu i dopušta upotrebu dumpcap-a (program koji prema zadanim postavkama koristi Wireshar za hvatanje), a zatim u novu grupu dodajemo našeg korisnika

sudo usermod -a -G wireshark tvoj korisnik

(imajte na umu da svoje korisničko ime morate promijeniti u svoje korisničko ime)

I rekonfigurirajte Wireshark tako da neadministori mogu hvatati pakete:

sudo dpkg-rekonfiguriraj žičnu ogradicu-zajedničko

Odaberite "Da", to bi trebalo raditi bez problema.

Imajte na umu da se Wireshark ne preporučuje koristiti kao root. Obavezno koristite korisnika s ograničenim privilegijama.

izvor: vlara


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   sjekira dijo

    Ne mogu pokrenuti / usr / bin / dumpcap u podređenom procesu: Dozvola odbijena ... Instalirao sam ga i sve sa sudom, ali ne radi, može li mi netko pomoći?

  2.   Gaj baltar dijo

    Provjerite nećete li koristiti pogrešno napisanu naredbu:

    'sudo addgroup - tiho - ožičenje sustava'

  3.   Daniel Michael dijo

    I meni se dogodilo isto, zna li netko kako to riješiti?

  4.   Gaj baltar dijo

    "Stil" je promijenio naredbu. Morate napisati dvostruke crtice 'sudo addgroup - tiho - ožičenje sustava'

  5.   Louis g. dijo

    Izvrsna prijateljica za pomoć. Hvala vam. LuisG iz Perua.

  6.   ne ne dijo

    hoa dobro, ne znam je li se to već dogodilo, ali ako je tako, nisam ga pronašao. prilikom unosa prve naredbe kaže mi da su dozvoljena 1 ili 2 imena. Netko je bio isti ??

  7.   jesus izrael perales martinez dijo

    Ovaj me blog uvijek spašava veliko hvala 😀

  8.   Lucas Matija dijo

    Dobro je što ga već imam instaliran, ono što sada moram učiniti je naučiti ga koristiti 🙂 ako znate neke tutorijale, javite mi

  9.   Koristimo Linux dijo

    pokušajte ga pokrenuti s administratorskim dozvolama koristeći "sudo" u nastavku. Živjeli! Pavao.

  10.   Mark Abbit dijo

    zdravo, pokušavam instalirati wireshark, već sam dodao svog korisnika u grupu wireshark, ali neprestano dobivam ovo: "Ne mogu pokrenuti / usr / bin / dumpcap u podređenom procesu: dozvola odbijena", imam datoteku poput ove : "- rwsr-x— 1 root wireshark 68696 18. studenog 17:22 / usr / bin / dumpcap» bilo kakve ideje?

  11.   lionel dijo

    Pozdrav, pokazuje mi sljedeću pogrešku prilikom pokretanja programa «Ne može se pokrenuti / usr / bin / dumpcap u podređenom procesu: Dozvola odbijena» što bi to moglo biti?

    1.    Xavier Alfonso dijo

      Ako dobijete pogrešku `Ne mogu pokrenuti / usr / bin / dumpcap u podređenom procesu: Dozvola odbijena`, pokušajte ponovno pokrenuti tako da se promjena korisničke grupe odvija ispravno.

  12.   edmar dijo

    pozdrav ... hvala puno dobar doprinos ...

  13.   kraft dijo

    Postoji i vrlo dobra za konzolu koja se zove KISMET.
    pozdravi

  14.   Koristimo Linux dijo

    Nema na čemu, Edgare!
    Zagrliti! Pavao.

  15.   Edgar dijo

    Puno vam hvala, to mi je uspjelo

  16.   frs dijo

    Nije potrebno ponovno konfigurirati ili, naravno, ponovno pokrenuti sustav. To je za ostale SO

  17.   J1Ejota dijo

    Puno hvala prijatelju, puno mi je pomoglo