Wireshark:ネットワークトラフィックを分析します

Wiresharkの として機能するツールです ネットワークプロトコルアナライザー、ネットワークを通過するトラフィックをインタラクティブな方法でリアルタイムにキャプチャして分析できるようにします。これは、このタイプの最も人気のあるツールです。 Windows、Mac、Linux、UNIXで動作します。 の専門家 セキュリティ、ネットワークの専門家や教育者は定期的に使用しています。 これは、GNU GPL2に基づく無料のソフトウェアです。


このツールを使用すると、ネットワークインターフェイス(イーサネットまたはWi-Fiカード)に出入りするすべてのデータパケットを分析できます。 この情報はリアルタイムで確認でき、リアルタイムでフィルタリングすることもできます。 それは最も人気のある本のリポジトリにあります。

または端末で:

sudo apt-get installwireshark

他のディストリビューションのパッケージハンドラーと同様である必要があります。

デフォルトのユーザーはネットワークインターフェイスを直接操作できず、Wiresharkをrootとして使用しないようにするため、通常のUbuntuユーザーが問題なくツールを使用できるようにこの「修正」を行う必要があります。 これらのコマンドは、最初に端末で実行する必要があります

sudo addgroup –quiet –system wireshark sudo chown root:wireshark / usr / bin / dumpcap sudo setcap cap_net_raw、cap_net_admin = eip / usr / bin / dumpcap

これは、新しいグループを作成し、dumpcap(キャプチャにデフォルトでWiresharを使用するプログラム)の使用を許可してから、ユーザーを新しいグループに追加します。

sudo usermod -a -G Wireshark youruser

(ユーザー名をユーザー名に変更する必要があることに注意してください)

また、非管理者がパケットをキャプチャできるようにWiresharkを再構成します。

sudo dpkg-reconfigurewireshark-common

「はい」を選択すると、問題なく動作するはずです。

Wiresharkをrootとして使用することは推奨されないことに注意してください。 必ず制限された権限を持つユーザーを使用してください。

出典 ヴラーラ


18コメント、あなたのコメントを残してください

コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   aitch

    子プロセスで/ usr / bin / dumpcapを実行できませんでした:アクセスが拒否されました…sudoを使用してすべてをインストールしましたが、機能しません。誰か助けてもらえますか?

  2.   ガイウス・バルタル

    スペルミスのあるコマンドを使用しないことを確認してください。

    'sudo addgroup –quiet –systemwireshark'

  3.   ダニエル・ミシェル

    同じことが私にも起こりました、誰かがそれを解決する方法を知っていますか?

  4.   ガイウス・バルタル

    「スタイル」によってコマンドが変更されました。 ダブルハイフンを記述する必要があります 'sudo addgroup –quiet –systemwireshark'

  5.   ルイス·G.

    優秀な助けの友人。 ありがとうございました。 ペルーのLuisG。

  6.   ノーノ

    いいですね、これがすでに起こっているかどうかはわかりませんが、起こっている場合は見つかりませんでした。 最初のコマンドを入力すると、1つまたは2つの名前が許可されていることがわかります。 誰かが同じですか?

  7.   イエス・イスラエル・ペラレス・マルティネス

    このブログはいつも私を救ってくれてありがとう😀

  8.   ルーカスマティアス

    私はすでにそれをインストールしているのは良いことです、私が今しなければならないことはそれを使うことを学ぶことです🙂あなたがいくつかのチュートリアルを知っているなら、私に知らせてください

  9.   Linuxを使いましょう

    以下の「sudo」を使用して、管理者権限で実行してみてください。 乾杯! ポール。

  10.   マークアビット

    こんにちは、wiresharkをインストールしようとしています。すでにwiresharkグループにユーザーを追加していますが、「子プロセスで/ usr / bin / dumpcapを実行できませんでした:アクセスが拒否されました」というファイルがあります。 : "-rwsr-x—1ルートwireshark68696 Nov 18 17:22 / usr / bin / dumpcap»何かアイデアはありますか?

  11.   レオネル

    こんにちは、プログラムの起動時に次のエラーが表示されます«子プロセスで/ usr / bin / dumpcapを実行できませんでした:アクセスが拒否されました»これは何でしょうか?

    1.    ハビエル・アルフォンソ

      「子プロセスで/ usr / bin / dumpcapを実行できませんでした:アクセスが拒否されました」というエラーが表示された場合は、再起動して、ユーザーのグループの変更が正しく行われるようにしてください。

  12.   エドマー

    ご挨拶...ありがとうございました...

  13.   巧妙な

    KISMETと呼ばれるコンソール用の非常に良いものもあります。
    よろしく

  14.   Linuxを使いましょう

    どういたしましてエドガー!
    抱擁! ポール。

  15.   エドガー

    どうもありがとうございました、それは私のために正しく働きました

  16.   FRS

    再構成したり、もちろん再起動したりする必要はありません。 それは他のSOのためです

  17.   J1エホタ

    どうもありがとうございました、それは私を大いに助けてくれました