Wireshark je populární program, který umožňuje analyzovat síťový provoz. Program umožňuje uživateli zobrazit obsah síťových paketů na různých úrovních síťového provozu. Kromě přímé analýzy provozu má program možnost dešifrovat šifrované pakety bezdrátové sítě. Na rozdíl od konzolového nástroje tcpdump
má Wireshark velmi pohodlné grafické rozhraní.
Snadným způsobem instalace programu Wireshark je použití oficiálních repozitářů. Za tímto účelem spusťte tento příkaz:
$ sudo apt install wireshark
Během inicializace se program zeptá, zda chcete povolit spuštění programu Wireshark jako běžný uživatel. Ve výchozím nastavení je možné analyzovat síťové pakety pouze v případě, že máte práva superuživatele. Není však žádoucí spouštět grafické programy jako superuživatel. Pokud v tomto okně odpovíte Ano, budou mít k programu Wireshark
přístup všichni uživatelé ve skupině, nejen superuživatel:
Po dokončení instalace musí být aktuální uživatel přidán do skupiny wireshark
:
$ sudo usermod -aG wireshark $USER
Pro uplatnění změn je nutné restartovat počítač nebo se přihlásit. Poté můžete program spustit z hlavní nabídky nebo z terminálu:
Pokud se setkáte s potížemi, například Wireshark nevidí rozhraní Ubuntu, znamená to, že program je spuštěn od běžného uživatele a ten není přidán do skupiny Wireshark. Jako rychlé řešení zkuste jej spustit jako superuživatel:
$ sudo wireshark
Otevřením položky nabídky Nápověda -> O programu Wireshark zjistíte verzi programu. V tomto případě je nainstalovaná verze 3.2.3:
Zatímco v oficiálních repozitářích je zastaralá verze, vývojáři již vydali verzi 3.4.2. Tu lze získat z PPA vývojářů. Chcete-li do systému přidat repozitář PPA, spusťte tento příkaz:
$ sudo add-apt-repository ppa:wireshark-dev/stable
Poté můžete Wireshark nainstalovat, jak je popsáno výše:
$ sudo apt install wireshark
Instalace probíhá podobně, jak je popsáno výše. Pokud váš uživatel není přidán do skupiny wireshark
, nezapomeňte jej přidat, abyste mohli program používat jako běžný uživatel. Verzi programu můžete také zjistit pomocí terminálu spuštěním příkazu:
Pokud jste během instalace na dotaz instalátoru, zda chcete povolit používání programu Wireshark běžným uživatelům, zvolili možnost ne, ale pak jste si to rozmysleli, můžete toto nastavení změnit. Provedete to tak, že spustíte tento příkaz:
$ sudo dpkq-reconfigure wireshark-common
Tentokrát již odpovězte Ano. A nezapomeňte přidat uživatele do skupiny wireshark
.
Chcete-li Wireshark z Ubuntu odstranit, stačí spustit následující příkaz:
$ sudo apt remove wireshark
wireshark --version
Tím je návod dokončen.