Wireshark:分析您的网络流量

Wireshark的 是作为 网络协议分析仪,允许以交互方式实时捕获和分析通过网络的流量,这是此类工具中最受欢迎的工具。 它可以在Windows,Mac,Linux和UNIX上运行。 专家 安全,网络和教育工作者的专业人员会定期使用它。 它是GNU GPL 2下的免费软件。


使用此工具,我们将能够分析进入和离开我们的任何网络接口(以太网或Wi-Fi卡)的所有数据包。 您可以实时查看此信息,也可以实时对其进行过滤。 在最受欢迎的书籍的存储库中可以找到它。

或通过终端:

须藤apt-get安装wireshark

它应该与其他发行版的程序包处理程序相似。

由于默认用户无权直接处理网络接口,并且避免使用Wireshark作为root用户,因此必须进行此“修复”,以便常规的Ubuntu用户可以毫无问题地使用该工具。 这些命令必须首先在终端中运行

sudo addgroup –quiet –systemwireshark sudo chown root:wireshark / usr / bin / dumpcap sudo setcap cap_net_raw,cap_net_admin = eip / usr / bin / dumpcap

这样做是创建一个新组并允许使用dumpcap(默认情况下使用Wireshar进行捕获的程序),然后将用户添加到新组中

sudo usermod -a -G Wireshk youruser

(请记住,您必须将用户名更改为您的用户名)

并重新配置Wireshark,以便非管理员可以捕获数据包:

sudo dpkg-重新配置wireshark-常见

选择“是”,它应该可以正常工作。

请记住,不建议将Wireshark用作root。 确保使用具有受限特权的用户。

数据来源: 弗拉拉


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。

  1.   斧头

    无法在子进程中运行/ usr / bin / dumpcap:权限被拒绝...我使用sudo安装了它以及所有内容,但它不起作用,有人可以帮助我吗?

  2.   盖乌斯·巴尔塔尔(Gaius Baltar)

    检查您不会使用拼写错误的命令:

    'sudo addgroup –安静–系统wireshark'

  3.   丹尼尔·米歇尔

    我也发生了同样的事情,有人知道如何解决吗?

  4.   盖乌斯·巴尔塔尔(Gaius Baltar)

    “样式”已更改命令。 您必须编写双连字符'sudo addgroup –quiet –systemwireshark'

  5.   路易斯·G。

    很好的帮助朋友。 谢谢。 来自秘鲁的LuisG。

  6.   不不

    很好,我不知道这是否会发生,但如果是,我没有找到。 输入第一个命令时,它告诉我允许输入1个或2个名称。 有人一直一样吗?

  7.   耶稣以色列佩拉雷斯马丁内斯

    这个博客总是为我省钱,非常感谢😀

  8.   卢卡斯·马蒂亚斯(Lucas Matias)

    好了,我已经安装了它,现在要做的就是学习使用它🙂如果您知道一些教程,请告诉我

  9.   让我们使用Linux

    请尝试使用下面的“ sudo”以管理员权限运行它。 干杯! 保罗

  10.   马克·艾比特

    嗨,我正在尝试安装wireshark,我已经将用户添加到wireshark组中,但仍然得到此信息:“无法在子进程中运行/ usr / bin / dumpcap:权限被拒绝”,文件如下所示: “-rwsr-x-1个根wireshark 68696 Nov 18 17:22 / usr / bin / dumpcap»有什么想法吗?

  11.   莱昂内尔

    您好,在启动程序“无法在子进程中运行/ usr / bin / dumpcap:权限被拒绝”时,它显示了以下错误:这是什么?

    1.    哈维尔·阿方索(Javier Alfonso)

      如果收到错误消息“无法在子进程中运行/ usr / bin / dumpcap:权限被拒绝”,请尝试重新启动,以便正确更改用户组。

  12.   埃德玛

    问候...非常感谢您的贡献...

  13.   卡夫蒂

    对于称为KISMET的控制台,也有一个非常不错的控制台。
    问候

  14.   让我们使用Linux

    不客气,埃德加!
    拥抱! 保罗

  15.   埃德加

    非常感谢,它为我正常工作

  16.   FRS

    无需重新配置,当然也不需要重新启动。 那是其他的

  17.   J1埃约塔

    非常感谢您的朋友,这对我有很大帮助