Wireshark: Analizoni trafikun e rrjetit tuaj

Wireshark është një mjet që punon si një analizues i protokollit të rrjetit, duke lejuar kapjen dhe analizimin në kohë reale, në një mënyrë interaktive, të trafikut që kalon përmes një rrjeti. toolshtë mjeti më i popullarizuar i këtij lloji. Ekziston në Windows, Mac, Linux dhe UNIX. Ekspertët në siguri, profesionistë në rrjete dhe edukatorë e përdorin atë rregullisht. Softwareshtë softuer falas, nën GNU GPL 2.


Me këtë mjet ne do të jemi në gjendje të analizojmë të gjitha paketat e të dhënave që hyjnë dhe dalin nga ndonjë ndërfaqe e rrjetit tonë (kartat Ethernet ose Wi-Fi). Ju mund ta shihni këtë informacion në kohë reale dhe mund të filtrohet edhe në kohë reale. Ajo gjendet në depot e librave më të njohur.

ose nga terminali:

sudo apt-get instaloni wireshark

Duhet të jetë e ngjashme me mbajtësit e paketave të shpërndarjeve të tjera.

Meqenëse përdoruesit e parazgjedhur nuk kanë leje të trajtojnë ndërfaqet e rrjetit drejtpërdrejt dhe të shmangin përdorimin e Wireshark si rrënjë, kjo "rregullim" duhet të bëhet në mënyrë që një përdorues i rregullt i Ubuntu të mund ta përdorë mjetin pa probleme. Këto komanda duhet së pari të ekzekutohen në një terminal

sudo addgroup –quiet –systems wireshark root sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Ajo që bën kjo është krijimi i një grupi të ri dhe lejimi i përdorimit të dumpcap (programi që përdor Wireshar si parazgjedhje për kapjen) atëherë ne shtojmë përdoruesin tonë në grupin e ri

sudo usermod -a -G wireshark përdoruesi juaj

(mos harroni se duhet të ndryshoni emrin tuaj të përdoruesit në emrin tuaj të përdoruesit)

Dhe rikonfiguroni Wireshark në mënyrë që jo-administratorët të mund të kapin pako:

sudo dpkg-rikonfiguro telin e zakonshëm

Zgjidhni "Po", duhet të funksionojë pa probleme.

Mos harroni se nuk rekomandohet të përdorni Wireshark si rrënjë. Sigurohuni që të përdorni një përdorues me privilegje të kufizuara.

Fuente: vlara


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   sëpatë dijo

    Nuk mund të ekzekutohej / usr / bin / dumpcap në procesin e fëmijës: Leja u refuzua… Unë e instalova atë dhe gjithçka me sudo por nuk funksionon, a mund të më ndihmojë dikush?

  2.   Gaius baltar dijo

    Kontrolloni që nuk do të përdorni komandën e shkruar gabim:

    'sudo addgroup –quiet –systemhark sistemi'

  3.   Daniel Michael dijo

    E njëjta gjë më ndodhi, a di dikush se si ta zgjidhë atë?

  4.   Gaius baltar dijo

    "Stili" ka ndryshuar komandën. Ju duhet të shkruani dy grupe të vizave 'sudo addgroup –quiet –systemhark sistemi'

  5.   Louis g. dijo

    Ndihmë e shkëlqyeshme mik. Faleminderit. LuisG nga Peruja.

  6.   nono dijo

    hoa mirë, nuk e di nëse kjo do të ketë ndodhur tashmë, por nëse po, nuk e gjeta. kur futni komandën e parë më thotë se lejohen 1 ose 2 emra. Dikush ka qenë i njëjtë ??

  7.   jesus izrael perales martinez dijo

    Ky blog gjithmonë më kursen faleminderit shumë

  8.   Lucas Matthias dijo

    Gjë e mirë që unë tashmë e kam të instaluar, ajo që duhet të bëj tani është të mësoj ta përdor 🙂 nëse dini ndonjë udhëzues, më tregoni

  9.   Le të përdorim Linux dijo

    provoni ta ekzekutoni me lejet e administratorit duke përdorur "sudo" më poshtë. Gëzuar! Paul.

  10.   Mark Abbit dijo

    Përshëndetje, unë jam duke u përpjekur të instaloj wireshark, unë tashmë e shtova përdoruesin tim në grupin wireshark por unë ende e kam këtë: "Nuk mund të ekzekutohej / usr / bin / dumpcap në procesin e fëmijës: Leja nuk u lejua", skedari është si ky: "- rwsr-x— 1 rrënjë wireshark 68696 nëntor 18 17:22 / usr / bin / dumpcap» ndonjë ide?

  11.   lionel dijo

    Përshëndetje, më tregon gabimin e mëposhtëm kur fillon programin «Nuk mund të ekzekutohet / usr / bin / dumpcap në procesin e fëmijës: Leja nuk pranohet» çfarë mund të jetë?

    1.    Havier Alfonso dijo

      Nëse merrni gabimin `Nuk mund të ekzekutohej / usr / bin / dumpcap në procesin e fëmijës: Leja nuk u lejua`, provoni të rifilloni në mënyrë që ndryshimi i grupit të përdoruesit të bëhet në mënyrë korrekte.

  12.   edmar dijo

    pershendetje ... faleminderit shume kontribut te mire ...

  13.   dinak dijo

    Isshtë edhe një e mirë, për tastierën e quajtur KISMET.
    të fala

  14.   Le të përdorim Linux dijo

    Ju mirepresim Edgar!
    Perqafo! Paul.

  15.   Edgar dijo

    Faleminderit shumë, funksionoi për mua në mënyrë korrekte

  16.   fr dijo

    Nuk ka nevojë të rikonfiguroni ose, natyrisht, të rindizni. Kjo është për SO të tjerë

  17.   J1Ejota dijo

    Faleminderit shumë mik, më ka ndihmuar shumë