Wireshark: Analizirajte svoj omrežni promet

Wireshark je orodje, ki deluje kot analizator omrežnih protokolov, ki omogoča interaktivni zajem in analizo prometa v realnem času skozi omrežje in je najbolj priljubljeno orodje te vrste. Deluje v sistemih Windows, Mac, Linux in UNIX. Strokovnjaki v varnost, strokovnjaki v omrežjih in vzgojitelji ga redno uporabljajo. Je brezplačna programska oprema pod GNU GPL 2.


S tem orodjem lahko analiziramo vse podatkovne pakete, ki vstopajo in izstopajo iz katerega koli našega omrežnega vmesnika (Ethernet ali Wi-Fi kartice). Te podatke lahko vidite v realnem času in jih je mogoče tudi filtrirati v realnem času. Nahaja se v skladiščih najbolj priljubljenih knjig.

ali prek terminala:

sudo apt-get namestite wireshark

Podobno bi moralo biti z upravljavci paketov drugih distribucij.

Ker privzeti uporabniki ne smejo neposredno upravljati omrežnih vmesnikov in da se izognejo uporabi Wireshark kot root, je treba to "popraviti", tako da lahko reden uporabnik Ubuntuja orodje uporablja brez težav. Te ukaze je treba najprej zagnati v terminalu

sudo addgroup –quiet –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Ustvari novo skupino in ji dovoli uporabo dumpcap (program, ki privzeto uporablja Wireshar za zajem), nato pa uporabnika dodamo v novo skupino.

sudo usermod -a -G uporabnik žične žice

(ne pozabite, da morate uporabniško ime spremeniti v svoje uporabniško ime)

In znova konfigurirajte Wireshark, tako da lahko ne-skrbniki zajemajo pakete:

sudo dpkg-rekonfigurirati žice-lok-pogost

Izberite "Da", to bi moralo delovati brez težav.

Ne pozabite, da Wireshark ni priporočljivo uporabljati kot root. Uporabite uporabnika z omejenimi pravicami.

vir: vlara


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   sekira je dejal

    Ne morem zagnati / usr / bin / dumpcap v podrejenem postopku: dovoljenje zavrnjeno ... Namestil sem ga in vse s sudo, vendar ne deluje, mi lahko nekdo pomaga?

  2.   Gajev baltar je dejal

    Preverite, ali ne boste uporabili napačno črkovanega ukaza:

    'sudo addgroup - tiho - sistemsko ožičenje'

  3.   Daniel Michael je dejal

    Zame se je zgodilo isto, ali kdo ve, kako to rešiti?

  4.   Gajev baltar je dejal

    "Slog" je spremenil ukaz. Morate napisati dvojne vezaje 'sudo addgroup - tiho - sistem wireshark'

  5.   louis g. je dejal

    Odličen prijatelj za pomoč. Hvala vam. LuisG iz Perua.

  6.   ne ne je dejal

    hoa dobro, ne vem, če se bo to že zgodilo, če pa že, nisem našel. ob vnosu prvega ukaza mi pove, da sta dovoljeni 1 ali 2 imeni. Nekdo je bil isti ??

  7.   Jezus Izrael Perales Martinez je dejal

    Ta blog me vedno reši hvala lepa 😀

  8.   Lucas Matija je dejal

    Še dobro, da ga imam že nameščenega, zdaj se moram naučiti uporabljati 🙂, če poznate nekaj vadnic, mi sporočite

  9.   Uporabimo Linux je dejal

    poskusite ga zagnati z skrbniškimi dovoljenji z uporabo spodnjega "sudo". Na zdravje! Paul.

  10.   Mark Abbit je dejal

    pozdravljeni, poskušam namestiti wireshark, svojega uporabnika sem že dodal v skupino wireshark, vendar to še naprej prejemam: "Ne morem zagnati / usr / bin / dumpcap v otroškem procesu: dovoljenje zavrnjeno", datoteko imam tako : "- rwsr-x— 1 root wireshark 68696 18. november 17:22 / usr / bin / dumpcap» kakšne ideje?

  11.   leonel je dejal

    Pozdravljeni, prikaže se naslednja napaka pri zagonu programa «Ne morem zagnati / usr / bin / dumpcap v podrejenem procesu: dovoljenje zavrnjeno», kaj bi lahko bilo?

    1.    Xavier Alfonso je dejal

      Če se prikaže napaka "V podrejenem procesu ni bilo mogoče zagnati / usr / bin / dumpcap: Dovoljenje zavrnjeno", poskusite znova zagnati, da bo sprememba uporabniške skupine potekala pravilno.

  12.   edmar je dejal

    lep pozdrav ... hvala lepa prispevek ...

  13.   kraft je dejal

    Obstaja tudi zelo dobra za konzolo, imenovano KISMET.
    pozdrav

  14.   Uporabimo Linux je dejal

    Dobrodošli, Edgar!
    Objem! Paul.

  15.   Edgar je dejal

    Najlepša hvala, pravilno mi je uspelo

  16.   frs je dejal

    Ni vam treba znova konfigurirati ali seveda znova zagnati računalnika. To velja za druge SO

  17.   J1Ejota je dejal

    Najlepša hvala, prijatelj, zelo mi je pomagalo