Úvod
Po nainstalování Wiresharku a jeho spuštění v Ubuntu, s největší pravděpodobností neuvidíte žádná síťová rozhraní. Je to způsobeno tím, že běžný uživatel nemá přímo přístup na síťovou kartu. Spuštění jako root není bezpečné. Je tedy potřeba to vyřešit jinak. Budeme Wireshark spouštět s patřičnými „schopnostmi“, ale ne jako root.Postup
Pokud ještě nemáme Wireshark, tak jej nainstalujeme:sudo apt-get install wiresharkDále je potřeba balík ibcap2-bin, který upravuje přístup pro Wireshark.
sudo apt-get install libcap2-binVytvoříme novou skupinu nazvanou wireshark.
sudo groupadd wiresharkPřidáme sebe (uživatele) do nové skupiny. Místo USERNAME napište vlastní uživatelské jméno.
sudo usermod -aG wireshark USERNAMEZměníme vlastníka skupiny.
sudo chgrp wireshark /usr/bin/dumpcapZměníme oprávnění skupiny.
sudo chmod 755 /usr/bin/dumpcapNastavíme patřičné schopnosti pro dumpcap.
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcapHotovo. Nyní spusťte Wireshark a měli byste vidět patřičná rozhraní v seznamu Interface List (eth0, atd...)
Vyzkoušeno v Lubuntu 12.04, což odpovídá Ubuntu 12.04 LTS.
Zdroj: debbase
Žádné komentáře:
Okomentovat