Wireshark: Analyser nettverkstrafikken din

Wireshark er et verktøy som fungerer som en nettverksprotokollanalysator, som tillater å fange og analysere sanntid, på en interaktiv måte, trafikken som går gjennom et nettverk. Det er det mest populære verktøyet av denne typen. Den kjører på Windows, Mac, Linux og UNIX. Eksperter i sikkerhet, fagfolk i nettverk og lærere bruker det regelmessig. Det er gratis programvare, under GNU GPL 2.


Med dette verktøyet kan vi analysere alle datapakkene som går inn i og forlater noen av våre nettverksgrensesnitt (Ethernet- eller Wi-Fi-kort). Du kan se denne informasjonen i sanntid, og den kan også filtreres i sanntid. Det finnes i depotene til de mest populære bøkene.

eller ved terminalen:

sudo apt-get install wireshark

Det skal være likt med pakkehåndtererne for de andre distribusjonene.

Siden standardbrukerne ikke har tillatelse til å håndtere nettverksgrensesnittene direkte, og for å unngå å bruke Wireshark som root, må denne "løsningen" gjøres slik at en vanlig Ubuntu-bruker kan bruke verktøyet uten problemer. Disse kommandoene må først kjøres i en terminal

sudo addgroup –quiet –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Hva dette gjør er å opprette en ny gruppe og tillate bruk av dumpcap (programmet som bruker Wireshar som standard for opptaket) så legger vi til brukeren vår i den nye gruppen

sudo usermod -a -G wireshark youruser

(husk at du må endre brukernavnet til brukernavnet ditt)

Og konfigurer Wireshark på nytt slik at ikke-administratorer kan fange pakker:

sudo dpkg-omkonfigurere wireshark-common

Velg "Ja", det skal fungere uten problemer.

Husk at det ikke anbefales å bruke Wireshark som rot. Sørg for å bruke en bruker med begrensede privilegier.

Fuente: Vlara


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   øks sa

    Kunne ikke kjøre / usr / bin / dumpcap i barneprosessen: Tillatelse nektet ... Jeg installerte den og alt med sudo, men det fungerer ikke, kan noen hjelpe meg?

  2.   Gaius baltar sa

    Sjekk at du ikke bruker kommandoen som er feilstavet:

    'sudo addgroup –quiet –system wireshark'

  3.   Daniel Michael sa

    Det samme skjedde med meg, er det noen som vet hvordan de skal løse det?

  4.   Gaius baltar sa

    "Stil" har endret kommandoen. Du må skrive doble bindestreker 'sudo addgroup –quiet –system wireshark'

  5.   louis g. sa

    Utmerket hjelp venn. Takk skal du ha. LuisG fra Peru.

  6.   Nei nei sa

    hoa bra, jeg vet ikke om dette allerede vil ha skjedd, men i så fall fant jeg det ikke. når du skriver inn første kommando, forteller den meg at 1 eller 2 navn er tillatt. Noen har vært den samme ??

  7.   jesus israel perales martinez sa

    Denne bloggen sparer meg alltid tusen takk 😀

  8.   Lucas Matthias sa

    Bra at jeg allerede har den installert, det jeg må gjøre nå er å lære å bruke den 🙂 hvis du vet om noen veiledninger, gi meg beskjed

  9.   La oss bruke Linux sa

    prøv å kjøre den med administratorrettigheter ved å bruke "sudo" nedenfor. Jubel! Paul.

  10.   Mark Abbit sa

    Hei, jeg prøver å installere wireshark, jeg har allerede lagt til brukeren min i wireshark-gruppen, men jeg får fremdeles dette: "Kunne ikke kjøre / usr / bin / dumpcap i barneprosess: Tillatelse nektet", filen er slik: "- rwsr-x— 1 root wireshark 68696 18. nov 17:22 / usr / bin / dumpcap» noen ideer?

  11.   Leonel sa

    Hei, det viser meg følgende feil når jeg startet programmet «Kunne ikke kjøre / usr / bin / dumpcap i barneprosess: Tillatelse nektet» hva kan det være?

    1.    Xavier Alfonso sa

      Hvis du får feilen `Kunne ikke kjøre / usr / bin / dumpcap i underordnet prosess: Tillatelse nektet`, prøv å starte på nytt slik at endringen av brukerens gruppe skjer riktig.

  12.   edmar sa

    hilsener ... tusen takk godt bidrag ...

  13.   listig sa

    Det er også veldig bra for konsollen kalt KISMET.
    Hilsen

  14.   La oss bruke Linux sa

    Du er velkommen Edgar!
    Klem! Paul.

  15.   edgar sa

    Tusen takk, det fungerte riktig for meg

  16.   frs sa

    Du trenger ikke å konfigurere om eller selvfølgelig starte på nytt. Det er for annen SO

  17.   J1Ejota sa

    Tusen takk venn, det har hjulpet meg veldig