Wireshark: analizza il tuo traffico di rete

Wireshark è uno strumento che funziona come un file analizzatore di protocollo di rete, che consente di catturare e analizzare in tempo reale, in modo interattivo, il traffico che passa attraverso una rete, è lo strumento più diffuso di questo tipo. Funziona su Windows, Mac, Linux e UNIX. Esperti in sicurezza, i professionisti delle reti e gli educatori lo utilizzano regolarmente. È un software gratuito, con licenza GNU GPL 2.


Con questo strumento possiamo analizzare tutti i pacchetti di dati che entrano ed escono da una qualsiasi delle nostre interfacce di rete (schede Ethernet o Wi-Fi). Puoi vedere queste informazioni in tempo reale e possono anche essere filtrate in tempo reale. È negli archivi dei libri più popolari.

o dal terminale:

sudo apt-get install wirehark

Dovrebbe essere simile ai gestori di pacchetti delle altre distribuzioni.

Poiché gli utenti predefiniti non hanno il permesso di gestire direttamente le interfacce di rete e per evitare di utilizzare Wireshark come root, questa "correzione" deve essere eseguita in modo che un utente regolare di Ubuntu possa utilizzare lo strumento senza problemi. Questi comandi devono essere prima eseguiti in un terminale

sudo addgroup –quiet –system wirehark sudo chown root: wirehark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Ciò che fa è creare un nuovo gruppo e consentire l'uso di dumpcap (il programma che utilizza Wireshar di default per l'acquisizione) quindi aggiungiamo il nostro utente al nuovo gruppo

sudo usermod -a -G wirehark youruser

(ricorda che devi cambiare il tuo nome utente con il tuo nome utente)

E riconfigura Wireshark in modo che i non amministratori possano acquisire i pacchetti:

sudo dpkg-reconfigure wirehark-common

Seleziona "Sì", dovrebbe funzionare senza problemi.

Ricorda che non è consigliabile utilizzare Wireshark come root. Assicurati di utilizzare un utente con privilegi limitati.

fonte: vlara


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Hache suddetto

    Impossibile eseguire / usr / bin / dumpcap nel processo figlio: Autorizzazione negata ... L'ho installato e tutto il resto con sudo ma non funziona, qualcuno potrebbe aiutarmi?

  2.   Gaio baltare suddetto

    Verifica di non utilizzare il comando con errori di ortografia:

    "sudo addgroup –quiet –system wirehark"

  3.   Daniele Michela suddetto

    La stessa cosa è successa a me, qualcuno sa come risolverlo?

  4.   Gaio baltare suddetto

    Lo "stile" ha cambiato il comando. Devi scrivere i doppi trattini "sudo addgroup –quiet –system wirehark"

  5.   Luis G. suddetto

    Eccellente aiuto amico. Grazie. LuisG dal Perù.

  6.   nono suddetto

    hoa bene, non so se questo sarà già successo ma se è così, non l'ho trovato. quando si inserisce il primo comando mi dice che 1 o 2 nomi sono consentiti. Qualcuno è stato lo stesso ??

  7.   gesù israele perales martinez suddetto

    Questo blog mi salva sempre grazie mille 😀

  8.   Luca Matias suddetto

    Meno male che l'ho già installato, quello che devo fare ora è imparare a usarlo 🙂 se conosci qualche tutorial fammelo sapere

  9.   Usiamo Linux suddetto

    prova a eseguirlo con le autorizzazioni di amministratore utilizzando "sudo" di seguito. Saluti! Paolo.

  10.   Marco Abit suddetto

    ciao, sto cercando di installare WireShark, ho già aggiunto il mio utente al gruppo WireShark ma continuo a ricevere questo: "Impossibile eseguire / usr / bin / dumpcap nel processo figlio: Permission denied", ho il file come questo: "- rwsr-x— 1 root wirehark 68696 18 nov 17:22 / usr / bin / dumpcap »qualche idea?

  11.   Leonel suddetto

    Ciao, mi mostra il seguente errore all'avvio del programma «Impossibile eseguire / usr / bin / dumpcap nel processo figlio: Autorizzazione negata» quale potrebbe essere?

    1.    Saverio Alfonso suddetto

      Se ottieni l'errore "Impossibile eseguire / usr / bin / dumpcap nel processo figlio: autorizzazione negata", prova a riavviare in modo che la modifica del gruppo dell'utente avvenga correttamente.

  12.   edmar suddetto

    saluti ... grazie mille del buon contributo ...

  13.   furbo suddetto

    Ce n'è anche uno molto buono per console chiamato KISMET.
    saluti

  14.   Usiamo Linux suddetto

    Prego, Edgar!
    Abbraccio! Paolo.

  15.   edgar suddetto

    Grazie mille, ha funzionato correttamente per me

  16.   frs suddetto

    Non è necessario riconfigurare o, ovviamente, riavviare. Questo è per altri SO

  17.   J1Ejota suddetto

    Grazie mille amico, mi ha aiutato molto