Wireshark: Pag-aralan ang trapiko ng iyong network

Wireshark ay isang tool na gumagana bilang isang tagasuri ng network protocol, na pinapayagan na makuha at pag-aralan nang real time, sa isang interactive na paraan, ang trapiko na dumadaan sa isang network. Ito ang pinakatanyag na tool ng ganitong uri. Ito ay tumatakbo sa Windows, Mac, Linux at UNIX. Ang mga dalubhasa sa katiwasayan, regular na ginagamit ito ng mga propesyonal sa mga network at tagapagturo. Ito ay libreng software, sa ilalim ng GNU GPL 2.


Gamit ang tool na ito maaari naming suriin ang lahat ng mga packet ng data na pumapasok at nag-iiwan ng anuman sa aming mga interface ng network (Ethernet o Wi-Fi card). Maaari mong makita ang impormasyong ito sa real time, at maaari itong i-filter sa real time din. Ito ay matatagpuan sa mga repository ng pinakatanyag na mga libro.

o sa pamamagitan ng terminal:

sudo apt-get install wireshark

Dapat ay katulad ito sa mga handler ng package ng iba pang mga pamamahagi.

Dahil ang mga default na gumagamit ay walang pahintulot na hawakan nang direkta ang mga interface ng network, at upang maiwasan ang paggamit ng Wireshark bilang ugat, ang "pag-aayos" na ito ay dapat gawin upang ang isang regular na gumagamit ng Ubuntu ay maaaring gumamit ng tool nang walang mga problema. Ang mga utos na ito ay dapat munang patakbuhin sa isang terminal

sudo addgroup –quiet –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Ang ginagawa nito ay lumikha ng isang bagong pangkat at payagan ang paggamit ng dumpcap (ang program na gumagamit ng Wireshar bilang default para sa pagkuha) pagkatapos ay idagdag namin ang aming gumagamit sa bagong pangkat

sudo usermod -a -G wireshark youruser

(tandaan na dapat mong palitan ang iyong username sa iyong username)

At muling isaayos ang Wireshark upang ang mga di-administrador ay maaaring makakuha ng mga packet:

sudo dpkg-reconfigure wireshark-pangkaraniwan

Piliin ang "Oo", dapat itong gumana nang walang mga problema.

Tandaan na hindi inirerekumenda na gamitin ang Wireshark bilang ugat. Tiyaking gumamit ng isang gumagamit na may mga pinaghihigpitan na pribilehiyo.

Fuente: si vlara


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   palakol dijo

    Hindi maipagpatakbo / usr / bin / dumpcap sa proseso ng bata: Tinanggihan ang pahintulot ... Na-install ko ito at lahat ng may sudo ngunit hindi ito gumagana, may makakatulong sa akin?

  2.   Gaius baltar dijo

    Suriin na hindi mo gagamitin ang utos na maling binaybay:

    'sudo addgroup –quiet –system wireshark'

  3.   Daniel Michael dijo

    Ang parehong bagay na nangyari sa akin, mayroon bang nakakaalam kung paano ito malulutas?

  4.   Gaius baltar dijo

    Ang "istilo" ay binago ang utos. Kailangan mong magsulat ng dobleng gitling 'sudo addgroup –quiet –system wireshark'

  5.   Si Luis G. dijo

    Mahusay na tulong kaibigan. Salamat. Si LuisG mula sa Peru.

  6.   hindi hindi dijo

    mabuti, hindi ko alam kung mangyari na ito ngunit kung gayon, hindi ko ito nahanap. kapag pumapasok sa unang utos sinasabi nito sa akin ang 1 o 2 mga pangalan ay pinapayagan. May naging katulad ??

  7.   jesus israel perales martinez dijo

    Ang blog na ito ay palaging nakakatipid sa akin maraming salamat 😀

  8.   Lucas Matthias dijo

    Mabuti na mayroon na akong naka-install na, ang dapat kong gawin ngayon ay malaman na gamitin ito 🙂 kung may alam kang ilang mga tutorial, ipaalam sa akin

  9.   Gumamit tayo ng Linux dijo

    subukang patakbuhin ito sa mga pahintulot ng administrator gamit ang "sudo" sa ibaba. Cheers! Paul

  10.   Mark Abbit dijo

    Kumusta, sinusubukan kong mag-install ng wireshark, naidagdag ko na ang aking gumagamit sa pangkat ng wireshark ngunit nakukuha ko pa rin ito: "Hindi matakbo / usr / bin / dumpcap sa proseso ng bata: Tinanggihan ang pahintulot", ang file ay ganito: "- rwsr-x— 1 root wireshark 68696 Nov 18 17:22 / usr / bin / dumpcap» anumang mga ideya?

  11.   leonel dijo

    Kumusta, ipinapakita nito sa akin ang sumusunod na error kapag sinisimulan ang programa «Hindi maipagpatakbo / usr / bin / dumpcap sa proseso ng bata: Tinanggihan ang pahintulot» ano ito?

    1.    Xavier Alfonso dijo

      Kung nakakuha ka ng error na 'Hindi maipatakbo / usr / bin / dumpcap sa proseso ng bata: Tinanggihan ang pahintulot`, subukang muling simulan upang ang pagbabago ng pangkat ng gumagamit ay naganap nang tama.

  12.   edmar dijo

    mga pagbati ... maraming salamat sa iyo ...

  13.   tuso dijo

    Mayroong napakahusay, para din sa console na tinatawag na KISMET.
    Regards

  14.   Gumamit tayo ng Linux dijo

    Maligayang pagdating mo Edgar!
    Yakap! Paul

  15.   Edgar dijo

    Maraming salamat, gumana ito para sa akin nang tama

  16.   frs dijo

    Hindi na kailangang muling ayusin o, syempre, i-reboot. Para yan sa ibang SO

  17.   J1Ejota dijo

    Maraming salamat kaibigan, malaki ang naitulong nito sa akin