Wireshark: ניתוח תעבורת הרשת שלך

Wireshark הוא כלי שעובד כ- מנתח פרוטוקולי רשתהמאפשר לתפוס ולנתח בזמן אמת, באופן אינטראקטיבי, את התעבורה העוברת ברשת. זהו הכלי הפופולרי ביותר מסוג זה. זה פועל על Windows, Mac, Linux ו- UNIX. מומחים בתחום אבטחה, אנשי מקצוע ברשתות ומחנכים משתמשים בה באופן קבוע. זוהי תוכנה חופשית, תחת GNU GPL 2.


בעזרת כלי זה נוכל לנתח את כל מנות הנתונים שנכנסות ומשאירות את כל אחד מממשקי הרשת שלנו (כרטיסי Ethernet או Wi-Fi). אתה יכול לראות מידע זה בזמן אמת, וניתן לסנן אותו גם בזמן אמת. הוא נמצא במאגרי הספרים הפופולריים ביותר.

או במסוף:

sudo apt-get להתקין wireshark

זה צריך להיות דומה למטפלי החבילות של ההפצות האחרות.

מכיוון שמשתמשי ברירת המחדל אינם מורשים להפעיל את ממשקי הרשת ישירות, ולהימנע משימוש ב- Wireshark כשורש, יש לבצע "תיקון" זה על מנת שמשתמש אובונטו רגיל יוכל להשתמש בכלי ללא בעיות. תחילה יש להפעיל פקודות אלה במסוף

sudo addgroup - שקט - wireshark מערכת sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

מה שהיא עושה זה ליצור קבוצה חדשה ולאפשר לה להשתמש ב- dumpcap (התוכנית שמשתמשת ב- Wireshar כברירת מחדל לצורך לכידה) ואז אנו מוסיפים את המשתמש שלנו לקבוצה החדשה

sudo usermod -a -G wireshark youruser

(זכור שעליך לשנות את שם המשתמש שלך לשם המשתמש שלך)

והגדר מחדש את Wireshark כך שאינם מנהלי מערכת יוכלו לתפוס חבילות:

sudo dpkg- הגדר מחדש wireshark-common

בחר "כן", זה אמור לעבוד ללא בעיות.

זכור כי לא מומלץ להשתמש ב- Wireshark כשורש. הקפד להשתמש במשתמש בעל הרשאות מוגבלות.

מקור: וררה


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   גרזן דיג'ו

    לא הצלחנו להפעיל / usr / bin / dumpcap בתהליך ילד: ההרשאה נדחתה ... התקנתי את זה והכל עם sudo אבל זה לא עובד, מישהו יכול לעזור לי?

  2.   גאיוס בלטאר דיג'ו

    בדוק שלא תשתמש בפקודה שגויה:

    'sudo addgroup - שקט - wireshark'

  3.   דניאל מישל דיג'ו

    אותו דבר קרה לי, האם מישהו יודע לפתור את זה?

  4.   גאיוס בלטאר דיג'ו

    ה"סגנון "שינה את הפקודה. עליכם לכתוב מקפים כפולים 'תוסף סודו –שקט –מערכת wireshark'

  5.   לואיס ג. דיג'ו

    חבר עזרה מצוין. תודה. לואיסג מפרו.

  6.   לא לא דיג'ו

    הוי טוב, אני לא יודע אם זה כבר יקרה אבל אם כן, לא מצאתי את זה. עם הזנת הפקודה הראשונה זה אומר לי שמות של 1 או 2 מותרות. מישהו היה אותו דבר ??

  7.   ישו ישראל פראלס מרטינז דיג'ו

    הבלוג הזה תמיד מציל אותי תודה רבה 😀

  8.   לוקאס מטיאס דיג'ו

    טוב שכבר התקנתי אותו, מה שעלי לעשות עכשיו זה ללמוד להשתמש בו 🙂 אם ידוע לך על כמה מדריכים, הודע לי

  9.   בואו נשתמש בלינוקס דיג'ו

    נסה להריץ אותו עם הרשאות מנהל באמצעות "sudo" למטה. לחיים! פול.

  10.   מארק אביט דיג'ו

    שלום, אני מנסה להתקין את wireshark, כבר הוספתי את המשתמש שלי לקבוצת wireshark אבל אני ממשיך לקבל את זה: "לא הצלחתי להפעיל / usr / bin / dumpcap בתהליך הילד: ההרשאה נדחתה", יש לי את הקובץ כזה : "- rwsr-x— 1 wireshark root 68696 18 בנובמבר 17:22 / usr / bin / dumpcap» יש רעיונות?

  11.   ליונל דיג'ו

    שלום, זה מראה לי את השגיאה הבאה בעת הפעלת התוכנית «לא ניתן היה להפעיל / usr / bin / dumpcap בתהליך ילד: אישור נדחה» מה זה יכול להיות?

    1.    חאבייר אלפונסו דיג'ו

      אם אתה מקבל את השגיאה 'לא ניתן היה להפעיל / usr / bin / dumpcap בתהליך הילד: ההרשאה נדחתה', נסה להפעיל מחדש כך שהשינוי של קבוצת המשתמש יתבצע כהלכה.

  12.   אדמר דיג'ו

    ברכות ... תודה רבה תרומה טובה ...

  13.   קראפי דיג'ו

    יש גם טוב מאוד עבור קונסולה בשם KISMET.
    לגבי

  14.   בואו נשתמש בלינוקס דיג'ו

    אתה מוזמן אדגר!
    לְחַבֵּק! פול.

  15.   אדגר דיג'ו

    תודה רבה, זה עבד לי נכון

  16.   frs דיג'ו

    אין צורך להגדיר מחדש או, כמובן, לאתחל מחדש. זה עבור SO אחרים

  17.   J1 אג'וטה דיג'ו

    תודה רבה חבר, זה עזר לי מאוד