„Wireshark“: analizuokite savo tinklo srautą

wireshark yra įrankis, kuris veikia kaip tinklo protokolo analizatorius, leidžiantis realiuoju laiku interaktyviai fiksuoti ir analizuoti srautą, einantį per tinklą. Tai yra populiariausias tokio tipo įrankis. Jis veikia „Windows“, „Mac“, „Linux“ ir UNIX. Ekspertai saugumas, tinklų profesionalai ir pedagogai juo reguliariai naudojasi. Tai nemokama programinė įranga pagal GNU GPL 2.


Naudodamiesi šiuo įrankiu galėsime išanalizuoti visus duomenų paketus, kurie patenka į bet kurią iš mūsų tinklo sąsajų („Ethernet“ arba „Wi-Fi“ kortelių) ir palieka jas. Šią informaciją galite pamatyti realiuoju laiku, o ją galima filtruoti ir realiuoju laiku. Jis randamas populiariausių knygų saugyklose.

arba terminalas:

sudo apt-get install wirehark

Tai turėtų būti panašu į kitų paskirstymų paketų tvarkytuvus.

Kadangi numatytieji vartotojai neturi leidimo tiesiogiai tvarkyti tinklo sąsajų ir kad „Wireshark“ nebūtų naudojamas kaip root, šis „taisymas“ turi būti atliktas taip, kad įprastas „Ubuntu“ vartotojas galėtų naudoti įrankį be problemų. Šios komandos pirmiausia turi būti vykdomos terminale

sudo addgroup –quiet –sistemos „wireshark“ sudo chown šaknis: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Tai reiškia, kad sukuriama nauja grupė ir leidžiama naudoti „dumpcap“ (programą, kuri fiksavimui pagal numatytuosius nustatymus naudoja „Wireshar“), tada mes įtraukiame savo vartotoją į naują grupę

sudo usermod -a -G wireshark jūsų vartotojas

(nepamirškite, kad turite pakeisti savo vartotojo vardą į savo vartotojo vardą)

Iš naujo sukonfigūruokite „Wireshark“, kad ne administratoriai galėtų užfiksuoti paketus:

sudo dpkg-configure wireshark-common

Pasirinkite „Taip“, jis turėtų veikti be problemų.

Atminkite, kad nerekomenduojama naudoti „Wireshark“ kaip šakninį. Įsitikinkite, kad naudojate vartotoją su ribotomis teisėmis.

Fuente: vlara


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   skaudulys sakė

    Nepavyko paleisti / usr / bin / dumpcap vaiko procese: leidimas atimtas ... Aš įdiegiau jį ir viską su sudo, bet jis neveikia, ar kas nors galėtų man padėti?

  2.   Gaius baltar sakė

    Patikrinkite, ar nenaudosite neteisingai parašytos komandos:

    „sudo addgroup –quiet –sistemos„ wireshark “

  3.   Danielis Michelis sakė

    Tas pats nutiko ir man, ar kas nors žino, kaip tai išspręsti?

  4.   Gaius baltar sakė

    „Stilius“ pakeitė komandą. Turite parašyti dvigubus brūkšnelius „sudo addgroup –quiet –system wireshark“

  5.   Luis G. sakė

    Puikus pagalbos draugas. Ačiū. LuisG iš Peru.

  6.   nono sakė

    gerai, aš nežinau, ar taip jau bus, bet jei taip, aš jo neradau. įvedant pirmąją komandą man sakoma, kad leidžiami 1 arba 2 vardai. Kažkas buvo tas pats ??

  7.   jėzus israel perales martinez sakė

    Šis tinklaraštis visada gelbsti mane, labai ačiū 😀

  8.   Lukas Matiasas sakė

    Gerai, kad aš jau jį įdiegiau, ką turiu padaryti dabar, tai išmokti juo naudotis 🙂 jei žinai keletą pamokų, pranešk man

  9.   Panaudokime „Linux“ sakė

    pabandykite paleisti jį su administratoriaus leidimais naudodami žemiau esantį „sudo“. Cheers! Paulius.

  10.   Markas Abitas sakė

    Sveiki, bandau įdiegti „wireshark“, jau pridėjau savo vartotoją prie „wireshark“ grupės, bet vis tiek gaunu: „Nepavyko paleisti / usr / bin / dumpcap vaiko procese: Leidimas atmestas“, failas yra toks: "- rwsr-x— 1 root wireshark 68696 Lapkričio 18 17:22 / usr / bin / dumpcap» turite idėjų?

  11.   leonelis sakė

    Sveiki, man rodoma ši klaida paleidus programą «Nepavyko paleisti / usr / bin / dumpcap vaiko procese: Leidimas atmestas» kas tai gali būti?

    1.    Javieras Alfonso sakė

      Jei gaunate klaidą „Nepavyko paleisti / usr / bin / dumpcap vaiko procese: leidimas atmestas“, pabandykite paleisti iš naujo, kad vartotojo grupės pakeitimai įvyktų teisingai.

  12.   edmaras sakė

    sveikinimai ... labai ačiū už gerą indėlį ...

  13.   kraftinis sakė

    Yra ir labai gera konsolė, vadinama KISMET.
    saludos

  14.   Panaudokime „Linux“ sakė

    Sveiki, Edgaras!
    Apkabink! Paulius.

  15.   edgar sakė

    Labai ačiū, man tai veikė teisingai

  16.   p sakė

    Nereikia perkonfigūruoti ar, žinoma, perkrauti. Tai yra kitam SO

  17.   J1Ejota sakė

    Labai ačiū draugei, tai man labai padėjo