Wireshark: analyseer uw netwerkverkeer

Wireshark is een tool die werkt als een netwerkprotocolanalysator, waarmee het verkeer dat door een netwerk gaat, in realtime en op een interactieve manier kan worden vastgelegd en geanalyseerd.Het is de meest populaire tool van dit type. Het draait op Windows, Mac, Linux en UNIX. Experts in veiligheid, maken professionals in netwerken en docenten er regelmatig gebruik van. Het is gratis software, onder de GNU GPL 2.


Met deze tool kunnen we alle datapakketten analyseren die een van onze netwerkinterfaces (Ethernet- of Wi-Fi-kaarten) binnenkomen en verlaten. U kunt deze informatie in realtime zien en deze kan ook in realtime worden gefilterd. Het staat in de opslagplaatsen van de meest populaire boeken.

of per terminal:

sudo apt-get installeer wirehark

Het zou vergelijkbaar moeten zijn met de pakkethandlers van de andere distributies.

Aangezien het de standaardgebruikers niet is toegestaan ​​om de netwerkinterfaces rechtstreeks te bedienen, en om Wireshark niet als root te gebruiken, moet deze "fix" worden uitgevoerd zodat een gewone Ubuntu-gebruiker de tool zonder problemen kan gebruiken. Deze opdrachten moeten eerst in een terminal worden uitgevoerd

sudo addgroup –quiet –system wirehark sudo chown root: wirehark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Wat het doet, is een nieuwe groep maken en het toestaan ​​om dumpcap te gebruiken (het programma dat standaard Wireshar gebruikt voor het vastleggen) en vervolgens voegen we onze gebruiker toe aan de nieuwe groep

sudo usermod -a -G dradenhark uw gebruiker

(onthoud dat u uw gebruikersnaam moet wijzigen in uw gebruikersnaam)

En herconfigureer Wireshark zodat niet-beheerders pakketten kunnen vastleggen:

sudo dpkg-herconfigureer de threadshark-common

Selecteer "Ja", het zou zonder problemen moeten werken.

Onthoud dat het niet wordt aanbevolen om Wireshark als root te gebruiken. Zorg ervoor dat u een gebruiker met beperkte rechten gebruikt.

bron: vlara


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   de letter H zei

    Kon / usr / bin / dumpcap niet uitvoeren in het onderliggende proces: toestemming geweigerd ... Ik heb het geïnstalleerd en alles met sudo, maar het werkt niet, kan iemand me helpen?

  2.   Gaius baltar zei

    Controleer of u de verkeerd gespelde opdracht niet gebruikt:

    'sudo addgroup –quiet –system wirehark'

  3.   Daniel Michael zei

    Hetzelfde is mij overkomen, weet iemand hoe het op te lossen?

  4.   Gaius baltar zei

    De "stijl" heeft het commando gewijzigd. U moet dubbele koppeltekens schrijven 'sudo addgroup –quiet –system wirehark'

  5.   Luis G. zei

    Uitstekende hulpvriend. Dank je. LuisG uit Peru.

  6.   Nee nee zei

    hoa goed, ik weet niet of dit al is gebeurd maar zo ja, ik heb het niet gevonden. bij het invoeren van het eerste commando vertelt het me dat 1 of 2 namen zijn toegestaan. Iemand is hetzelfde geweest ??

  7.   jezus israël perales martinez zei

    Deze blog bespaart me altijd heel erg bedankt 😀

  8.   Lucas Matthias zei

    Maar goed dat ik het al heb geïnstalleerd, wat ik nu moet doen is het leren gebruiken 🙂 als je een aantal tutorials kent, laat het me dan weten

  9.   Laten we Linux gebruiken zei

    probeer het uit te voeren met beheerdersrechten met behulp van "sudo" hieronder. Proost! Paul.

  10.   Markeer Abit zei

    Hallo, ik probeer dradenhark te installeren, ik heb mijn gebruiker al aan de draadharkgroep toegevoegd, maar ik krijg nog steeds dit: "Kon / usr / bin / dumpcap niet uitvoeren in het onderliggende proces: toestemming geweigerd", het bestand is als volgt: "- rwsr-x— 1 rootwireshark 68696 18 november 17:22 / usr / bin / dumpcap »ideeën?

  11.   Leonel zei

    Hallo, het toont me de volgende fout bij het starten van het programma «Kon / usr / bin / dumpcap niet uitvoeren in het onderliggende proces: toestemming geweigerd» wat zou het kunnen zijn?

    1.    Xavier Alfonso zei

      Als u de foutmelding 'Kon / usr / bin / dumpcap niet uitvoeren in het onderliggende proces: toestemming geweigerd' krijgt, probeer dan opnieuw op te starten zodat de wijziging van de gebruikersgroep correct plaatsvindt.

  12.   Edmar zei

    groeten ... heel erg bedankt goede bijdrage ...

  13.   kraftig zei

    Er is ook een zeer goede voor console genaamd KISMET.
    groeten

  14.   Laten we Linux gebruiken zei

    Graag gedaan Edgar!
    Knuffel! Paul.

  15.   edgar zei

    Heel erg bedankt, het werkte correct voor mij

  16.   frs zei

    Het is niet nodig om opnieuw te configureren of, natuurlijk, opnieuw op te starten. Dat is voor andere SO

  17.   J1Ejota zei

    Heel erg bedankt vriend, het heeft me veel geholpen