Wireshark: Ağ trafiğinizi analiz edin

Wireshark olarak çalışan bir araçtır ağ protokolü çözümleyicisi, bir ağdan geçen trafiğin gerçek zamanlı, interaktif bir şekilde yakalanmasına ve analiz edilmesine olanak tanıyan bu türün en popüler aracıdır. Windows, Mac, Linux ve UNIX üzerinde çalışır. Uzmanlar güvenlik, ağlardaki profesyoneller ve eğitimciler bunu düzenli olarak kullanıyor. GNU GPL 2 altında özgür bir yazılımdır.


Bu araçla, ağ arayüzlerimize (Ethernet veya Wi-Fi kartları) giren ve çıkan tüm veri paketlerini analiz edebileceğiz. Bu bilgileri gerçek zamanlı olarak görebilir ve aynı zamanda gerçek zamanlı olarak filtrelenebilir. En popüler kitapların depolarında.

veya terminal ile:

sudo apt-get wireshark'ı kur

Diğer dağıtımların paket işleyicileriyle benzer olmalıdır.

Varsayılan kullanıcıların ağ arayüzlerini doğrudan çalıştırmalarına izin verilmediğinden ve Wireshark'ı kök olarak kullanmaktan kaçınmak için, bu "düzeltme", normal bir Ubuntu kullanıcısının aracı sorunsuz kullanabilmesi için yapılmalıdır. Bu komutlar önce bir terminalde çalıştırılmalıdır

sudo addgroup –quiet –system wireshark sudo chown root: wireshark / usr / bin / dumpcap sudo setcap cap_net_raw, cap_net_admin = eip / usr / bin / dumpcap

Yaptığı şey yeni bir grup oluşturmak ve dumpcap (yakalama için varsayılan olarak Wireshar kullanan program) kullanmasına izin vermektir, ardından kullanıcımızı yeni gruba ekleriz

sudo usermod -a -G wireshark youruser

(kullanıcı adınızı kullanıcı adınız olarak değiştirmeniz gerektiğini unutmayın)

Yönetici olmayanların paketleri yakalayabilmesi için Wireshark'ı yeniden yapılandırın:

sudo dpkg-yeniden yapılandırma wireshark-ortak

"Evet" i seçin, sorunsuz çalışmalıdır.

Wireshark'ı root olarak kullanmanın tavsiye edilmediğini unutmayın. Sınırlı ayrıcalıklara sahip bir kullanıcı kullandığınızdan emin olun.

kaynak: vlara


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   hache dijo

    Alt süreçte / usr / bin / dumpcap çalıştırılamadı: İzin reddedildi ... Onu ve her şeyi sudo ile yükledim ama işe yaramıyor, biri bana yardım edebilir mi?

  2.   Gaius baltar dijo

    Yanlış yazılmış komutu kullanmayacağınızı kontrol edin:

    'sudo addgroup –quiet –system wireshark'

  3.   Daniel Michael dijo

    Aynı şey bana da oldu, bunu nasıl çözeceğini bilen var mı?

  4.   Gaius baltar dijo

    "Stil" komutu değiştirdi. Çift tire 'sudo addgroup –quiet –system wireshark' yazmanız gerekiyor

  5.   Luis G. dijo

    Mükemmel yardım arkadaşım. Teşekkür ederim. Peru'dan LuisG.

  6.   hayır hayır dijo

    iyi, bu daha önce olmuş mu bilmiyorum ama öyleyse bulamadım. ilk komutu girdikten sonra bana 1 veya 2 isme izin verildiğini söylüyor. Birisi aynı mı ??

  7.   isa israil perales martinez dijo

    Bu blog beni her zaman kurtarıyor, çok teşekkür ederim 😀

  8.   Lucas Matthias dijo

    İyi ki zaten yükledim, şimdi yapmam gereken şey onu kullanmayı öğrenmek 🙂 bazı dersler biliyorsanız, bana bildirin

  9.   Hadi Linux kullanalım dijo

    aşağıdaki "sudo" kullanarak yönetici izinleriyle çalıştırmayı deneyin. Şerefe! Paul.

  10.   Abit'i işaretle dijo

    merhaba, wireshark'ı kurmaya çalışıyorum, kullanıcımı zaten wireshark grubuna ekledim ama şunu almaya devam ediyorum: "Alt süreçte / usr / bin / dumpcap çalıştırılamadı: İzin reddedildi", dosya buna benzer : "- rwsr-x— 1 kök wireshark 68696 Kasım 18 17:22 / usr / bin / dumpcap» herhangi bir fikir?

  11.   leonel dijo

    Merhaba, programı başlatırken bana şu hatayı gösteriyor «Alt süreçte / usr / bin / dumpcap çalıştırılamadı: İzin reddedildi» ne olabilir?

    1.    Xavier Alfonso dijo

      "Alt süreçte / usr / bin / dumpcap çalıştırılamadı: İzin reddedildi" hatasını alırsanız, kullanıcı grubundaki değişikliğin doğru şekilde gerçekleşmesi için yeniden başlatmayı deneyin.

  12.   Edmar dijo

    selamlar ... çok teşekkür ederim güzel katkılar ...

  13.   kraker dijo

    KISMET adlı konsol için de çok iyi bir tane var.
    selamlar

  14.   Hadi Linux kullanalım dijo

    Rica ederim Edgar!
    Sarıl! Paul.

  15.   Edgar dijo

    Çok teşekkür ederim benim için doğru çalıştı

  16.   frs dijo

    Yeniden yapılandırmaya veya elbette yeniden başlatmaya gerek yok. Bu diğer SO için

  17.   J1Ejota dijo

    Çok teşekkür ederim arkadaşım bana çok yardımcı oldu