ویرشکر د وړیا شبکې پروتوکول شنونکی دی ، څه شی دي د شبکې تحلیل او حل لپاره کارول شوی، دا برنامه موږ ته اجازه راکوي چې وګورو چې په شبکه کې څه پیښیږي او په ډیری شرکتونو کې د حقیقت معیار دی سوداګریز او غیر انتفاعي سازمانونه ، دولتي ادارې او تعلیمي ادارې. دا کاریال په ډیری یونیکس چلوونکو سیسټمونو کې کار کوي او مناسب دیs ، پشمول لینکس ، مایکروسافټ وینډوز ، سولاریس ، فري بي ایس ډي ، نیټ بی ایس ډي ، اوپن بي ایس ډي ، انډرویډ او ماک OS X.
ویرشکر د کاروونې له پلوه اسانه انٹرفیس لري او څه چې زموږ سره مرسته کولی شي د سلګونو پروتوکولونو څخه ډاټا تشریح کړئ د لوی شبکو ټول مختلف ډولونه. دا ډیټا پاکټونه په ریښتیني وخت کې لیدل کیدی شي یا په آفلاین تجزیه کیدی شي ، د CAP او ERF په شمول د لسګونو نیول / ټریس فایل فارمیټونو سره.
په وایرسارک 3.0.7..XNUMX.؟ کې څه نوي دي؟
څو ورځې وړاندې د Wireshark 3.0.7 اصلاحي نسخه خپره شوهله هغې راهیسې وسیله د برید کونکو لپاره زیان منونکي وه څوک چې کولی شي د دفاع وزارت برید په کارولو سره دا بلاک کړي. مسلې د Wireshark نسخو 2.6.13 او 3.0.7 کې ټاکل شوې وې.
لکه څنګه چې تاسو کولی شئ د پراختیا کونکو لخوا د خبرتیا پیغام څخه وګورئ ، د برید خطر "لوړ" ګ isل شوی. تشه (CVE-2019-19553) د 2.6.0 څخه 2.6.12 او 3.0.0 څخه 3.0.6 نسخو کې موندل کیدی شي. د خبرتیا پیغام په ګوته نه کوي چې کوم عملیاتي سیسټمونه اغیزمن شوي.
د خبرونو په اړه ، پدې نسخه کې هیڅ شامل نه دی، ځکه چې خوشې کول د امنیتی تېروتنو کمولو لپاره شوی. د زیانونو سربیره ، پراختیا کونکو مختلف بیګونه هم ټاکلي ، له کومو څخه لاندې څرګندیږي:
- په PEEKREMOTE کې د 11ax لپاره ملاتړ.
- لنډمهاله فایل ... پرانیستل نشو: ناباوره دلیل.
- د دوه TLS ریکارډونو له مینځه وړل په سمه توګه کار نه کوي.
- د فلټر ساحه ښودل: د راښکته کولو مینو ورک شوی pkt_comment او tcp.options.sack_perm (شاید نور).
- د پردې فلټر اتومات بشپړ ب featureه باید غیر فعال شي.
- د BGP لینک سټیټ IP لاسرسي معلومات غلط دي.
- NGAP: د فعالیت فعالیت چلند کولو کوډ کولو تمه شوې ناکامي.
- د کور پلګ AV ډیسکټور: د MMTYPE او FMI ساحې په ناسم ډول جلا شوي.
- د JPEG فایلونه د فرانسوي ژبې وینډوز کې نشي خوندي کیدی.
- X11 - ډیسپلی د isdisplay-فلټر په توګه تشریح شوی چې د -Y اختیار ته ټاکل شوی.
- "وروسته په اوتومات ډول نوې فایل جوړ کړئ" د اکسیکاپ سره کار نه کوي.
- کوډ شوی TLS خبرتیاوې ځینې وختونه د کریکټ په توګه لیست شوي.
- کڅوړه "د سیسټم لارې څخه Wirehark لرې کړئ" سرلیک لري "سیسټم PATH ته Wireshark اضافه کړئ".
- tshark -T ek -x د get_field_data لامل کیږي: کوډ باید لاسرسی ونلري.
- په روان روان sh Next / پخوانۍ بسته په خبرو اترو کې کله چې هیڅ بسته غوره نه وي.
په لینکس کې د Wireshark 3.0.7 نصبولو څرنګوالی؟
د دې لپاره چې د دې نوې نسخې نصبولو کې لیوالتیا لري ، که دوی د اوبونټو کارونکي یا د دې ځینې مشتق وي ، دوی کولی شي د غوښتنلیک رسمي ذخیره اضافه کړي ، دا د Ctrl + Alt + T سره د ترمینل په پرانستلو او اجرا کولو سره اضافه کیدی شي:
sudo add-apt-repository ppa:wireshark-dev/stable
sudo apt-update ترلاسه کول
وروسته د غوښتنلیک نصبولو لپاره یوازې په ترمینل کې لاندې ټایپ کړئ:
sudo apt-get install wireshark
د دې یادول مهم دي د نصب کولو پروسې په جریان کې یو لړ مرحلې شتون لري چې تعقیب یې کړي د امتیازاتو جلا کولو پلي کول، د وایرسارک GUI ته اجازه ورکوي چې د عادي کارونکي په توګه وګرځي پداسې حال کې چې ډمپ (کوم چې د دې انٹرفیسونو څخه پاکټونه راټولوي) د تعقیب لپاره د مطلوب لوړ امتیازاتو سره پرمخ ځي.
په هغه حالت کې چې تاسو منفي ځواب ورکړئ او غواړئ دا بدل کړئ. د دې ترلاسه کولو لپاره ، په ټرمینل کې موږ لاندې کمانډ ټایپ کوو:
sudo dpkg-reconfigure wireshark-common
دلته موږ باید هو وټاکئ کله چې وپوښتل شو غیر سپروزرز باید د کڅوړو اخیستو وړ وي.
اوس د هغو کسانو لپاره چې د آرچ لینکس کاروونکي دي یا د دې ځینې مشتق ، موږ کولی شو غوښتنلیک په ټرمینل کې د لاندې کمانډ په پلي کولو سره نصب کړو:
sudo pacman -S wireshark-qt
په داسې حال کې چې د فیډورا او مشتقینو لپاره ، لاندې کمانډ ټایپ کړئ:
sudo dnf install wireshark-qt
او موږ لاندې کمانډ سره اجازه لیکونه رامینځته کوو ، چیرې چې موږ د "کارونکي" کارن نوم ځای په ځای کوو چې تاسو یې په خپل سیسټم کې لرئ
sudo usermod -a -G wireshark usuario
لومړی د تبصره کولو لپاره وئ