Wireshark: გაანალიზეთ თქვენი ქსელის ტრაფიკი

Wireshark არის ინსტრუმენტი, რომელიც მუშაობს როგორც ა ქსელის პროტოკოლის ანალიზატორისაშუალებას აძლევს რეალურ დროში, ინტერაქტიული გზით, აიღოს და გაანალიზოს ტრაფიკი, რომელიც გადის ქსელში. ეს არის ამ ტიპის ყველაზე პოპულარული ინსტრუმენტი. ის მუშაობს Windows, Mac, Linux და UNIX– ზე. ექსპერტები უსაფრთხოების, პროფესიონალები ქსელებში და პედაგოგები იყენებენ მას რეგულარულად. ეს არის უფასო პროგრამა, GNU GPL 2-ის ქვეშ.


ამ ინსტრუმენტის საშუალებით ჩვენ შეგვიძლია გავაანალიზოთ მონაცემთა ყველა პაკეტი, რომლებიც შედიან და ტოვებენ ჩვენს ქსელის რომელიმე ინტერფეისს (Ethernet ან Wi-Fi ბარათები). ამ ინფორმაციის ნახვა შეგიძლიათ რეალურ დროში და მისი გაფილტვრა შესაძლებელია რეალურ დროშიც. ის ყველაზე პოპულარული წიგნების საცავებშია.

ან ტერმინალით:

sudo apt-get დააინსტალირეთ wireshark

მსგავსი უნდა იყოს სხვა დისტრიბუციის პაკეტის დამმუშავებლებისთვის.

ვინაიდან ნაგულისხმევ მომხმარებლებს არ აქვთ ქსელის ინტერფეისების უშუალო დამუშავების ნებართვა და Wireshark– ის ძირებად გამოყენების თავიდან ასაცილებლად, ეს „გამოსწორება“ უნდა გაკეთდეს ისე, რომ ჩვეულებრივმა Ubuntu მომხმარებელმა გამოიყენოს ინსტრუმენტი უპრობლემოდ. ეს ბრძანებები ჯერ უნდა შესრულდეს ტერმინალში

sudo addgroup –quiet –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

ეს ახალი ჯგუფის შექმნას და dumpcap- ის გამოყენების საშუალებას იძლევა (პროგრამა, რომელიც Wireshar- ს იყენებს ნაგულისხმევად გადასაღებად), შემდეგ ჩვენ ჩვენს ჯგუფს დავამატებთ ახალ ჯგუფში

sudo usermod -a -G wireshark თქვენი მომხმარებელი

(გახსოვდეთ, რომ თქვენი მომხმარებლის სახელი უნდა შეცვალოთ თქვენი მომხმარებლის სახელით)

და გადააკეთეთ Wireshark ისე, რომ არა-ადმინისტრატორებმა შეძლონ პაკეტების აღება:

sudo dpkg- გადააკეთე wireshark- ჩვეულებრივი

აირჩიეთ "დიახ", ის უნდა მუშაობდეს უპრობლემოდ.

გახსოვდეთ, რომ Wireshark– ის გამოყენება ფესვად არ არის რეკომენდებული. დარწმუნდით, რომ გამოიყენოთ შეზღუდული პრივილეგიების მქონე მომხმარებელი.

წყარო: ვლარა


სტატიის შინაარსი იცავს ჩვენს პრინციპებს სარედაქციო ეთიკა. შეცდომის შესატყობინებლად დააჭირეთ ღილაკს აქ.

18 კომენტარი დატოვე შენი

დატოვე კომენტარი

თქვენი ელფოსტის მისამართი გამოქვეყნებული არ იყო. აუცილებელი ველები აღნიშნულია *

*

*

  1. მონაცემებზე პასუხისმგებელი: მიგელ ანგელ გატონი
  2. მონაცემთა მიზანი: სპამის კონტროლი, კომენტარების მართვა.
  3. ლეგიტიმაცია: თქვენი თანხმობა
  4. მონაცემთა კომუნიკაცია: მონაცემები არ გადაეცემა მესამე პირებს, გარდა სამართლებრივი ვალდებულებისა.
  5. მონაცემთა შენახვა: მონაცემთა ბაზა, რომელსაც უმასპინძლა Occentus Networks (EU)
  6. უფლებები: ნებისმიერ დროს შეგიძლიათ შეზღუდოთ, აღადგინოთ და წაშალოთ თქვენი ინფორმაცია.

  1.   ლუქი დიჯო

    შეუძლებელია / usr / bin / dumpcap ბავშვის პროცესში გაშვება: ნებართვა უარყოფილია… მე დავაინსტალირე და ყველაფერი sudo– ს საშუალებით, მაგრამ არ მუშაობს, შეიძლება ვინმემ დამეხმაროს?

  2.   გაიუს ბალტარი დიჯო

    შეამოწმეთ, რომ არ გამოიყენოთ არასწორად დაწერილი ბრძანება:

    'sudo addgroup –quiet –system wireshark'

  3.   დანიელ მიშელი დიჯო

    იგივე დამემართა, ვინმემ იცის მისი მოგვარება?

  4.   გაიუს ბალტარი დიჯო

    "სტილმა" შეცვალა ბრძანება. თქვენ უნდა დაწეროთ ორმაგი დეფისების "sudo addgroup –quiet– system wireshark"

  5.   ლუის გ. დიჯო

    შესანიშნავი დახმარება მეგობარს. Გმადლობთ. LuisG პერუდან.

  6.   არა არა დიჯო

    კარგი, არ ვიცი ეს უკვე მოხდა, მაგრამ თუ ასეა, ვერ ვიპოვნე. პირველი ბრძანების შეყვანისას მეუბნება 1 ან 2 სახელი დასაშვებია. ვინმე იგივე ყოფილა ??

  7.   იესო ისრაელი პერალეს მარტინესი დიჯო

    ეს ბლოგი ყოველთვის ზოგავს, დიდი მადლობა

  8.   ლუკას მათიასი დიჯო

    კარგია, რომ ის უკვე დაინსტალირებული მაქვს, რაც უნდა გავაკეთო, ის არის, რომ ვისწავლო მისი გამოყენება 🙂 თუ იცით რაიმე სახელმძღვანელო, შემატყობინეთ

  9.   მოდით გამოვიყენოთ Linux დიჯო

    სცადეთ ადმინისტრატორის ნებართვებით გაშვება ქვემოთ მოცემული "sudo" - ს გამოყენებით. Გაუმარჯოს! პავლე

  10.   მარკ აბიტი დიჯო

    გამარჯობა, ვცდილობ დავაინსტალირო wireshark, მე უკვე დავამატე ჩემი მომხმარებელი wireshark ჯგუფში, მაგრამ ამას სულ ვაგრძელებ: "ბავშვის პროცესში ვერ დავიწყე / usr / bin / dumpcap: ნებართვა უარყოფილია", მე მაქვს ასეთი ფაილი : "- rwsr-x— 1 root wireshark 68696 Nov 18 17:22 / usr / bin / dumpcap» რაიმე იდეა?

  11.   leonel დიჯო

    გამარჯობა, ეს მაჩვენებს შემდეგ შეცდომას პროგრამის დაწყებისას «ვერ ხერხდება / usr / bin / dumpcap ბავშვის პროცესში: ნებართვა უარყოფილია» რა შეიძლება იყოს?

    1.    ხავიერ ალფონსო დიჯო

      თუ შეცდომა მიიღეთ `ბავშვის პროცესში ვერ მოხერხდა / usr / bin / dumpcap: ნებართვა უარყოფილია try სცადეთ გადატვირთვა ისე, რომ მომხმარებლის ჯგუფის ცვლილება სწორად მოხდეს.

  12.   ედმარი დიჯო

    მოგესალმებით ... დიდი მადლობა კარგი წვლილი ...

  13.   კრაფტი დიჯო

    ძალიან კარგია კონსოლისთვის, სახელწოდებით KISMET.
    დაკავშირებით

  14.   მოდით გამოვიყენოთ Linux დიჯო

    მოგესალმებით ედგარ!
    ჩახუტება! პავლე

  15.   ედგარ დიჯო

    დიდი მადლობა, სწორად იმუშავა ჩემთვის

  16.   ფრს დიჯო

    არ არის საჭირო კონფიგურაცია ან, რა თქმა უნდა, გადატვირთვა. ეს არის სხვა SO- სთვის

  17.   ჯ1ეჯოტა დიჯო

    დიდი მადლობა მეგობარო, ეს ძალიან დამეხმარა