Wireshark: Elemezze a hálózati forgalmat

Wireshark olyan eszköz, amely a hálózati protokoll elemzőEz lehetővé teszi a hálózaton áthaladó forgalom valós időben történő, interaktív módon történő rögzítését és elemzését. Ez a legnépszerűbb ilyen típusú eszköz. Windows, Mac, Linux és UNIX rendszereken fut. Szakértők biztonság, a hálózatok szakemberei és az oktatók rendszeresen használják. Ingyenes szoftver, a GNU GPL 2 alatt.


Ezzel az eszközzel képesek leszünk elemezni az összes olyan adatcsomagot, amely belép és elhagyja bármelyik hálózati interfészünket (Ethernet vagy Wi-Fi kártya). Ezt az információt valós időben láthatja, és valós időben is szűrhető. A legnépszerűbb könyvek tárházaiban található.

vagy a terminál által:

sudo apt-get install wirehark

Hasonlónak kell lennie a többi disztribúció csomagkezelőivel.

Mivel az alapértelmezett felhasználók nem működtethetik közvetlenül a hálózati interfészeket, és hogy elkerüljék a Wireshark rootként való használatát, ezt a "javítást" úgy kell megtenni, hogy egy rendszeres Ubuntu felhasználó gond nélkül használhassa az eszközt. Ezeket a parancsokat először egy terminálon kell futtatni

sudo addgroup –quiet –system wireshark sudo chown gyökér: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Ez egy új csoportot hoz létre, és lehetővé teszi a dumpcap használatát (a program alapértelmezés szerint a Wireshart használja a rögzítéshez), majd hozzáadjuk a felhasználónkat az új csoporthoz

sudo usermod -a -G wireshark a felhasználó

(ne feledje, hogy meg kell változtatnia a felhasználónevét a felhasználónevére)

Konfigurálja újra a Wireshark-ot, hogy a nem rendszergazdák csomagokat tudjanak rögzíteni:

sudo dpkg-configure wireshark-common

Válassza az "Igen" lehetőséget, problémamentesen működnie kell.

Ne feledje, hogy a Wireshark használata nem ajánlott rootként. Győződjön meg arról, hogy korlátozott jogosultságokkal rendelkező felhasználót használ.

forrás: vlara


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Aitch dijo

    A / usr / bin / dumpcap futtatása nem sikerült a gyermek folyamatban: Az engedély megtagadva ... Telepítettem és mindent a sudo-val, de nem működik, tudna valaki segíteni?

  2.   Gaius baltar dijo

    Ellenőrizze, hogy nem használja-e a hibásan írt parancsot:

    'sudo addgroup –quiet –system wireshark'

  3.   Daniel Michael dijo

    Ugyanez történt velem, tudja valaki, hogyan lehet megoldani?

  4.   Gaius baltar dijo

    A "stílus" megváltoztatta a parancsot. Dupla kötőjelet kell írni: 'sudo addgroup –quiet –system wireshark'

  5.   Louis g. dijo

    Kiváló segítő barát. Köszönöm. LuisG Peruból.

  6.   nem nem dijo

    jó, nem tudom, hogy ez megtörtént-e már, de ha igen, nem találtam meg. az első parancs megadásakor azt mondja, hogy 1 vagy 2 név megengedett. Valaki ugyanaz volt ??

  7.   jézus izrael perales martinez dijo

    Ez a blog mindig megment, köszönöm szépen 😀

  8.   Lucas Mátyás dijo

    Jó, hogy már telepítettem, most meg kell tennem, hogy megtanulom használni 🙂 ha tudsz néhány oktatóanyagot, tudasd velem

  9.   Használjuk a Linuxot dijo

    próbálja meg futtatni rendszergazdai engedélyekkel az alábbi "sudo" használatával. Egészségére! Pál.

  10.   Mark Abbit dijo

    szia, megpróbálom telepíteni a wiresharkot, már felvettem a felhasználómat a wireshark csoporthoz, de folyamatosan ezt kaptam: "Nem sikerült futtatni a / usr / bin / dumpcap-t a gyermekfolyamatban: Engedély megtagadva", ilyen fájlom van : "- rwsr-x— 1 root wireshark 68696 november 18. 17:22 / usr / bin / dumpcap» van ötlet?

  11.   Leonel dijo

    Helló, a következő hibát mutatja, amikor elindítottam a programot: Nem sikerült futtatni a / usr / bin / dumpcap programot a gyermek folyamatban: Engedély megtagadva. Mi lehet ez?

    1.    Xavier Alfonso dijo

      Ha a "Nem sikerült a / usr / bin / dumpcap futtatása a gyermekfolyamatban: Engedély megtagadva" hibát kapja, próbálkozzon újraindítással, hogy a felhasználói csoport változása helyesen történjen.

  12.   Edmar dijo

    üdvözlet ... köszönöm szépen a jó hozzájárulást ...

  13.   kraftos dijo

    Van egy nagyon jó is a KISMET nevű konzol számára.
    Üdvözlet

  14.   Használjuk a Linuxot dijo

    Szívesen Edgar!
    Ölelés! Pál.

  15.   Edgar dijo

    Köszönöm szépen, nekem helyesen működött

  16.   fr dijo

    Nincs szükség újrakonfigurálásra vagy természetesen újraindításra. Ez más SO-ra vonatkozik

  17.   J1Ejota dijo

    Nagyon köszönöm barátom, ez nagyon sokat segített nekem