O suporte de plataforma cruzada do Wireshark permite obter a mesma interface e funcionalidade no Windows, Linux e MacOS. Portanto, os administradores de rede de todas as plataformas exercem esse utilitário para analisar o tráfego de pacotes sobre a interface de rede. Esta postagem lista várias etapas para instalar e configurar o Wireshark no Ubuntu 22.04.
Como instalar o Wireshark no Ubuntu 22.04
Wireshark está disponível no repositório oficial do Ubuntu 22.04. Portanto, pode ser obtido usando o comando apt no Ubuntu 22.04. Para uma melhor compreensão, esta seção é dividida nas seguintes etapas seqüenciais:
Passo 1: Wireshark está disponível no repositório oficial do Ubuntu 22.04 Portanto, é recomendável atualizar as principais bibliotecas do Ubuntu 22.04:
$ sudo apt update
Passo 2: Depois que as bibliotecas forem atualizadas, use o seguinte comando para obter o Wireshark no Ubuntu 22.04:
$ sudo apt install wireshark
Durante a instalação do Wireshark, a seguinte janela aparecerá onde você deve selecionar “Sim" ou "Não”Para permitir ou proibir o acesso dos usuários raiz para capturar pacotes no Wireshark. Por exemplo, optamos “Sim”Para prosseguir:
Etapa 3: Você pode verificar a instalação do Wireshark no Ubuntu 22.04 Ao emitir o seguinte comando:
$ wireshark -versão
Como configurar o Wireshark no Ubuntu 22.04
Você pode usar o Wireshark para analisar os pacotes como usuário root. No entanto, você deve adicionar usuários ao grupo Wireshark para permitir que eles analisem pacotes no Wireshark.
Passo 1: Se você deseja alterar a permissão para permitir/proibir usuários que não sejam de raios, você pode fazê-lo através do seguinte comando:
$ sudo dpkg-reconfigure wireshark-common
Você pode navegar para "Sim" ou "Não”Usando a tecla de guia.
Passo 2: Como optamos “Sim“, Então, estamos adicionando um usuário chamado“Adnan”Para o Grupo Wireshark, emitindo o seguinte comando:
$ sudo userMod -AG Wireshark Adnan
Reinicie seu Ubuntu 22.04 Para aplicar as alterações com sucesso:
$ sudo reiniciar
Etapa 3: Depois que todas as etapas forem executadas com sucesso, você poderá lançar o Wireshark do terminal da seguinte forma:
$ wireshark
A janela de boas -vindas do Wireshark contém as interfaces disponíveis.
Escolha qualquer interface e clique no símbolo da cauda de tubarão para obter os detalhes dos pacotes nessa interface:
Ao clicar, a análise de pacotes dessa interface será iniciada como pode ser visto na imagem a seguir:
Você pode reiniciar ou interromper a análise atual dos pacotes navegando para o “Ícone de cauda de tubarão verde" ou o "vermelho”Pare o ícone, respectivamente:
Se você tentar fechar o Wireshark, aparecerá um diálogo que solicitará que você salve as informações como mostrado abaixo:
Aqui está você com o Wireshark!
Como remover o Wireshark do Ubuntu 22.04
Wireshark é a ferramenta favorita para os administradores de rede analisarem os pacotes na interface de rede. No entanto, pode não se adequar a um usuário de computador comum. O Wireshark pode ser removido do Ubuntu 22.04 usando o seguinte comando:
$ sudo apt autoremove wireshark
O comando acima mencionado removerá o Wireshark ao lado dos outros pacotes instalados com ele.
Conclusão
Wireshark é uma ferramenta gráfica de plataforma cruzada para analisar os pacotes em uma interface de rede e usá-los para análise. Os dados/resultados também podem ser armazenados para análise offline. A funcionalidade estendida do Wireshark permite filtrar os pacotes ou analisar o subconjunto específico de pacotes. Neste post, você aprendeu a instalação e a configuração do Wireshark no Ubuntu 22.04.