站長資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        簡介:在本教程中,您將學(xué)習(xí)在Ubuntu 18.04和其他基于Ubuntu的Linux發(fā)行版上安裝最新的Wireshark。您還將學(xué)習(xí)如何在不使用sudo的情況下運行Wireshark,以及如何對其進行設(shè)置以進行數(shù)據(jù)包嗅探。

        Wireshark 是一個免費開源的網(wǎng)絡(luò)嗅探器 – 一個用于抓取和分析網(wǎng)絡(luò)數(shù)據(jù)包的工具,在全球范圍內(nèi)廣泛使用。 Wireshark 可以解碼的協(xié)議數(shù)量巨大,不勝枚舉。

        借助Wireshark,您可以實時捕獲網(wǎng)絡(luò)的傳入和傳出數(shù)據(jù)包,并將其用于網(wǎng)絡(luò)故障排除,數(shù)據(jù)包分析,軟件和通信協(xié)議開發(fā)等。

        它在所有主要的桌面操作系統(tǒng)(例如Windows,Linux,macOS,BSD等)上均可用。

        在本教程中,我將指導(dǎo)您在Ubuntu和其他基于Ubuntu的發(fā)行版上安裝Wireshark。我還將展示一些有關(guān)設(shè)置和配置Wireshark以捕獲數(shù)據(jù)包的信息。

        在基于Ubuntu的Linux發(fā)行版上安裝Wireshark

        Wireshark在所有主要的Linux發(fā)行版中均可用。您應(yīng)該查看官方安裝說明。因為在本教程中,我將專注于僅在基于Ubuntu的發(fā)行版上安裝最新的Wireshark版本。

        Wireshark可以在Ubuntu的Universe存儲庫中找到。 現(xiàn)在啟用Universe資源庫,然后按以下方式安裝它:

        [linuxidc@linuxidc:~/www.linuxidc.com] $ sudo add-apt-repository universe
        密碼:
        已對所有源啟用了 “universe” 發(fā)行版組件。

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        [linuxidc@linuxidc:~/www.linuxidc.com] $ sudo apt install wireshark

        這種方法的一個小問題是您可能不會總是獲得最新版本的Wireshark。

        例如,在Ubuntu 18.04中,如果使用apt命令檢查Wireshark的可用版本,則為2.6。

        [linuxidc@linuxidc:~/www.linuxidc.com] $ apt show wireshark
        Package: wireshark
        Version: 2.6.10-1~ubuntu18.04.0
        Priority: optional
        Section: universe/net
        Origin: Ubuntu

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        新版本帶來了新功能。Wiresshark開發(fā)人員為我們提供了一個官方PPA,您可以使用它在Ubuntu和其他基于Ubuntu的發(fā)行版上安裝Wireshark的最新穩(wěn)定版本。

        打開一個終端,并逐一使用以下命令:

        [linuxidc@linuxidc:~/www.linuxidc.com] $ sudo add-apt-repository ppa:wireshark-dev/stable

        [linuxidc@linuxidc:~/www.linuxidc.com] $ sudo apt update

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        [linuxidc@linuxidc:~/www.linuxidc.com] $ sudo apt install wireshark

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        即使您安裝了舊版本的Wireshark,它也會更新為新版本。

        在安裝時,系統(tǒng)將詢問您是否允許非超級用戶捕獲數(shù)據(jù)包。 選擇是允許,選擇否限制非超級用戶捕獲數(shù)據(jù)包并完成安裝。

        在沒有sudo的情況下運行Wireshark

        如果在先前的安裝中選擇了“否”,請以超級用戶身份運行以下命令:

        [linuxidc@linuxidc:~/www.linuxidc.com] $ sudo dpkg-reconfigure wireshark-common

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        然后按Tab鍵,選擇“是”,然后使用Enter鍵:

        由于您已允許非超級用戶捕獲數(shù)據(jù)包,因此必須將用戶添加到wireshark組。 使用usermod命令將您自己添加到wirehark組。

        sudo usermod -aG wireshark $(whoami)

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        最后,重新啟動Ubuntu系統(tǒng)以對系統(tǒng)進行必要的更改。

        Wireshark于1998年首次發(fā)布,最初被稱為Ethereal。 由于商標問題,開發(fā)人員不得不在2006年將其名稱更改為Wireshark。

        啟動Wireshark

        可以從應(yīng)用程序啟動器或CLI啟動Wireshark應(yīng)用程序。

        要從CLI開始,只需在控制臺上鍵入wireshark:

        wireshark

        從GUI中,在搜索欄上搜索Wireshark應(yīng)用程序,然后按Enter。

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        現(xiàn)在讓我們來玩Wireshark吧。

        使用Wireshark捕獲數(shù)據(jù)包

        啟動Wireshark時,您會看到一個接口列表,可用于捕獲往返的數(shù)據(jù)包。

        您可以使用Wireshark監(jiān)視許多類型的接口,例如有線,外部設(shè)備等。根據(jù)您的喜好,您可以選擇在歡迎屏幕中從下面給定圖像的標記區(qū)域顯示特定類型的接口。

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        選擇界面

        例如,我只列出了無線網(wǎng)絡(luò)接口。

        接下來,要開始捕獲數(shù)據(jù)包,您必須選擇接口(在我的情況下是wlp2s0),然后單擊開始捕獲數(shù)據(jù)包圖標,如下圖所示。

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        您還可以同時捕獲與多個接口之間的數(shù)據(jù)包。在要捕獲的接口上單擊并按住CTRL鍵,然后單擊開始捕獲數(shù)據(jù)包圖標。

        現(xiàn)在,您可以選擇任何數(shù)據(jù)包以檢查該特定數(shù)據(jù)包。單擊特定的數(shù)據(jù)包后,您可以查看有關(guān)與其關(guān)聯(lián)的TCP/IP協(xié)議不同層的信息。您還可以在底部看到該特定數(shù)據(jù)包的RAW數(shù)據(jù)。

        這就是為什么端到端加密很重要的原因,想象一下,您正在登錄一個不使用HTTPS的網(wǎng)站。與您位于同一網(wǎng)絡(luò)上的任何人都可以嗅探數(shù)據(jù)包,并在RAW數(shù)據(jù)中查看用戶名和密碼。這就是為什么大多數(shù)聊天應(yīng)用程序都使用端到端加密,而如今大多數(shù)網(wǎng)站都使用https(而不是http)的原因。

        停止Wireshark中的數(shù)據(jù)包捕獲

        您可以單擊給定標記的紅色圖標以停止捕獲Wireshark數(shù)據(jù)包。

        將捕獲的數(shù)據(jù)包保存到文件

        您可以單擊下面圖像中的標記圖標,將捕獲的數(shù)據(jù)包保存到文件中以備將來使用。

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

         

        保存Wireshark捕獲的數(shù)據(jù)包

        注意:輸出可以導(dǎo)出為XML,PostScript®,CSV或純文本。

        接下來,選擇一個目標文件夾,然后鍵入文件名,然后單擊“保存”。

        然后選擇文件,然后單擊“打開”。

        在Ubuntu 18.04 Linux上安裝和使用Wireshark

        現(xiàn)在,您可以隨時打開并分析已保存的數(shù)據(jù)包。要打開文件,請轉(zhuǎn)到“文件”>“從Wireshark打開”。

        捕獲的數(shù)據(jù)包應(yīng)從文件中加載。

        總結(jié)

        Wireshark支持許多不同的通信協(xié)議。有許多選項和功能,使您能夠以獨特的方式捕獲和分析網(wǎng)絡(luò)數(shù)據(jù)包。您可以從Wireshark的官方文檔中了解更多信息。

        OK,就這樣,本文詳細介紹了如何在Ubuntu上安裝與使用Wireshark的過程,希望對你有所幫助。

        相關(guān):

        在Ubuntu 17.10, 16.04中安裝Wireshark 2.4.4  http://www.linuxidc.com/Linux/2018-01/150472.htm

        Wireshark 3.0.0 發(fā)布,開源和跨平臺網(wǎng)絡(luò)協(xié)議分析軟件  http://m.0106606.com/Linux/2019-03/157213.htm

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
        主站蜘蛛池模板: 最新精品露脸国产在线| 国精无码欧精品亚洲一区| 欧美精品天天操| 亚洲一区爱区精品无码 | 欧美精品一区二区精品久久| 日韩精品极品视频在线观看免费| 国产精品无码专区在线观看 | 亚洲AV永久无码精品网站在线观看 | 国产精品第13页| 国产日韩精品欧美一区喷水| 亚洲视频在线精品| 日本内射精品一区二区视频| 久久精品成人| 国产乱人伦偷精品视频不卡| 久久精品国产91久久综合麻豆自制| 久久亚洲日韩精品一区二区三区| 亚洲精品tv久久久久| 国产精品久久久久jk制服| 亚洲精品乱码久久久久久蜜桃| 精品免费久久久久国产一区 | 国产精品1024香蕉在线观看| 精品国产精品国产偷麻豆| 人妻精品久久久久中文字幕69 | 亚洲国产精品无码专区影院 | 亚洲国产精品免费视频| 久久久久国产精品| 免费精品99久久国产综合精品 | 亚洲AV无码成人精品区狼人影院| 精品久久久久久久久久中文字幕| 久久精品成人免费观看97| 久久精品国产亚洲Aⅴ蜜臀色欲| 小辣椒福利视频精品导航| 久久99国产精品久久99果冻传媒| 538国产精品一区二区在线| 精品久久久久久中文字幕人妻最新| 国产精品爱啪在线线免费观看| 国产精品秘入口福利姬网站 | 国产精品视频久久久| 久久99国产综合精品女同| 高清在线亚洲精品国产二区| 久久夜色精品国产欧美乱|