Wireshark: วิเคราะห์ปริมาณการใช้งานเครือข่ายของคุณ

Wireshark เป็นเครื่องมือที่ทำงานเป็นไฟล์ ตัววิเคราะห์โปรโตคอลเครือข่ายช่วยให้สามารถจับภาพและวิเคราะห์แบบเรียลไทม์ในรูปแบบการโต้ตอบการจราจรที่ผ่านเครือข่ายเป็นเครื่องมือที่ได้รับความนิยมมากที่สุดในประเภทนี้ ทำงานบน Windows, Mac, Linux และ UNIX ผู้เชี่ยวชาญใน ความปลอดภัยผู้เชี่ยวชาญในเครือข่ายและนักการศึกษาใช้เป็นประจำ เป็นซอฟต์แวร์ฟรีภายใต้ GNU GPL 2


ด้วยเครื่องมือนี้เราสามารถวิเคราะห์แพ็กเก็ตข้อมูลทั้งหมดที่เข้าและออกจากอินเทอร์เฟซเครือข่ายของเรา (การ์ดอีเธอร์เน็ตหรือ Wi-Fi) คุณสามารถดูข้อมูลนี้แบบเรียลไทม์และกรองข้อมูลแบบเรียลไทม์ได้เช่นกัน มันอยู่ในที่เก็บของหนังสือยอดนิยม

หรือตามอาคารผู้โดยสาร:

sudo apt-get ติดตั้ง wirehark

ควรจะคล้ายกับตัวจัดการแพ็คเกจของการแจกแจงอื่น ๆ

เนื่องจากผู้ใช้เริ่มต้นไม่ได้รับอนุญาตให้ใช้งานอินเทอร์เฟซเครือข่ายโดยตรงและเพื่อหลีกเลี่ยงการใช้ Wireshark ในฐานะรูทจึงต้องดำเนินการ "แก้ไข" นี้เพื่อให้ผู้ใช้ Ubuntu ทั่วไปสามารถใช้เครื่องมือได้โดยไม่มีปัญหา คำสั่งเหล่านี้ต้องรันในเทอร์มินัลก่อน

sudo addgroup –quiet –system wirehark รูท sudo chown: wirehark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

สิ่งที่ทำคือสร้างกลุ่มใหม่และอนุญาตให้ใช้ dumpcap (โปรแกรมที่ใช้ Wireshar เป็นค่าเริ่มต้นสำหรับการจับภาพ) จากนั้นเราเพิ่มผู้ใช้ของเราในกลุ่มใหม่

sudo usermod -a -G wirehark youruser

(จำไว้ว่าคุณต้องเปลี่ยนชื่อผู้ใช้เป็นชื่อผู้ใช้ของคุณ)

และกำหนดค่า Wireshark ใหม่เพื่อให้ผู้ที่ไม่ใช่ผู้ดูแลระบบสามารถจับแพ็กเก็ตได้:

sudo dpkg- กำหนดค่า wirehark-common

เลือก "ใช่" ควรใช้งานได้โดยไม่มีปัญหา

โปรดจำไว้ว่าไม่แนะนำให้ใช้ Wireshark เป็นรูท ตรวจสอบให้แน่ใจว่าใช้ผู้ใช้ที่มีสิทธิ์ จำกัด

Fuente: วลารา


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   ขวาน dijo

    ไม่สามารถเรียกใช้ / usr / bin / dumpcap ในกระบวนการย่อยได้: การอนุญาตถูกปฏิเสธ ... ฉันติดตั้งและทุกอย่างด้วย sudo แต่ไม่ได้ผลมีใครช่วยฉันได้ไหม

  2.   Gaius baltar dijo

    ตรวจสอบว่าคุณจะไม่ใช้คำสั่งที่สะกดผิด:

    'sudo addgroup –quiet –system wirehark'

  3.   แดเนียลมิเชล dijo

    เกิดเรื่องเดียวกันกับฉันไม่มีใครรู้วิธีแก้

  4.   Gaius baltar dijo

    "สไตล์" มีการเปลี่ยนแปลงคำสั่ง คุณต้องเขียนยัติภังค์สองเท่าของ sudo addgroup –quiet –system Wirehark

  5.   หลุยส์กรัม dijo

    เพื่อนช่วยเหลือดีเยี่ยม ขอขอบคุณ. LuisG จากเปรู

  6.   ไม่ไม่ dijo

    ดีจังฉันไม่รู้ว่าสิ่งนี้จะเกิดขึ้นแล้วหรือยัง แต่ถ้าเป็นเช่นนั้นฉันไม่พบ เมื่อป้อนคำสั่งแรกมันจะบอกฉันว่า 1 หรือ 2 ชื่อได้รับอนุญาต มีใครเป็นเหมือนกันบ้าง ??

  7.   พระเยซูอิสราเอล perales martinez dijo

    บล็อกนี้ช่วยฉันได้เสมอขอบคุณมาก😀

  8.   ลูคัสมาเทียส dijo

    สิ่งที่ดีที่ฉันติดตั้งไว้แล้วสิ่งที่ฉันต้องทำตอนนี้คือเรียนรู้การใช้งาน🙂หากคุณรู้บทเรียนบางอย่างแจ้งให้เราทราบ

  9.   มาใช้ Linux กันเถอะ dijo

    ลองรันด้วยสิทธิ์ของผู้ดูแลระบบโดยใช้ "sudo" ด้านล่าง ไชโย! พอล.

  10.   ทำเครื่องหมาย Abit dijo

    สวัสดีฉันกำลังพยายามติดตั้ง Wireshark ฉันได้เพิ่มผู้ใช้ของฉันในกลุ่ม Wirehark แล้ว แต่ฉันได้รับสิ่งนี้: "ไม่สามารถเรียกใช้ / usr / bin / dumpcap ในกระบวนการย่อย: ปฏิเสธการอนุญาต" ฉันมีไฟล์ลักษณะนี้: "- rwsr-x— 1 รูท Wireshark 68696 18 พ.ย. 17:22 / usr / bin / dumpcap »มีไอเดียไหม

  11.   leonel dijo

    สวัสดีมันแสดงให้ฉันเห็นข้อผิดพลาดต่อไปนี้เมื่อเริ่มต้นโปรแกรม«ไม่สามารถเรียกใช้ / usr / bin / dumpcap ในกระบวนการย่อย: ปฏิเสธการอนุญาต»อาจเป็นอย่างไร

    1.    ฮาเวียร์ อัลฟอนโซ dijo

      หากคุณได้รับข้อผิดพลาด "ไม่สามารถเรียกใช้ / usr / bin / dumpcap ในกระบวนการย่อย: การอนุญาตถูกปฏิเสธ" ให้ลองรีสตาร์ทเพื่อให้การเปลี่ยนแปลงของกลุ่มผู้ใช้เกิดขึ้นอย่างถูกต้อง

  12.   เอ็ดมาร์ dijo

    ทักทาย ... ขอบคุณผลงานที่ดีมาก ...

  13.   คราฟตี้ dijo

    มีดีมากเช่นกันสำหรับคอนโซลที่เรียกว่า KISMET
    ความนับถือ

  14.   มาใช้ Linux กันเถอะ dijo

    ยินดีต้อนรับ Edgar!
    กอด! พอล.

  15.   เอ็ดการ์ dijo

    ขอบคุณมากมันได้ผลสำหรับฉันอย่างถูกต้อง

  16.   FRS dijo

    ไม่จำเป็นต้องกำหนดค่าใหม่หรือแน่นอนว่าต้องรีบูต นั่นคือสำหรับ SO อื่น ๆ

  17.   J1เอโจต้า dijo

    ขอบคุณมากเพื่อนช่วยฉันได้มาก