Wireshark es un popular programa que permite analizar el tráfico de red. El programa permite ver el contenido de los paquetes de red en distintos niveles de funcionamiento de la red. Además de analizar directamente el tráfico, el programa tiene la capacidad de descifrar paquetes de red inalámbricos cifrados. A diferencia de la utilidad de consola tcpdump
, Wireshark tiene una interfaz gráfica muy cómoda.
Una forma sencilla de instalar Wireshark es utilizar los repositorios oficiales. Para ello, ejecute este comando:
$ sudo apt install wireshark
Durante la inicialización, el programa le preguntará si desea permitir que Wireshark se ejecute como un usuario normal. Por defecto, sólo es posible analizar paquetes de red si se tienen derechos de superusuario. Sin embargo, no es deseable ejecutar programas gráficos como superusuario. Si responde Sí en esta ventana, todos los usuarios del grupo wireshark
podrán acceder al programa, no sólo el superusuario:
Una vez finalizada la instalación, el usuario actual debe añadirse al grupo wireshark
:
$ sudo usermod -aG wireshark $USER
Para aplicar los cambios debes reiniciar el ordenador o iniciar sesión. Después, puedes ejecutar el programa desde el menú principal o desde el terminal:
Enfrentarse a una dificultad, por ejemplo, Wireshark no ve las interfaces de Ubuntu, significa que la utilidad se está ejecutando desde un usuario normal y no está añadido al grupo Wireshark. Como solución rápida, intente ejecutarlo como superusuario:
$ sudo wireshark
Abriendo el menú Ayuda -> Acerca de Wireshark puedes averiguar la versión del software. En este caso la versión instalada es la 3.2.3:
Aunque existe una versión obsoleta en los repositorios oficiales, los desarrolladores ya han liberado la versión 3.4.2. Se puede obtener desde el PPA de los desarrolladores. Para añadir un repositorio PPA a tu sistema, ejecuta este comando:
$ sudo add-apt-repository ppa:wireshark-dev/stable
Después de eso, puedes instalar Wireshark como se ha descrito anteriormente:
$ sudo apt install wireshark
La instalación procede de forma similar a lo descrito anteriormente. Si tu usuario no está añadido al grupo wireshark
, recuerda añadirlo para utilizar el programa como un usuario normal. También puede conocer la versión del programa mediante el terminal ejecutando:
Si durante la instalación, cuando el instalador te pregunta si quieres permitir a los usuarios normales utilizar Wireshark, has elegido no, pero luego has cambiado de opinión, puedes cambiar esta configuración. Para ello, ejecute este comando:
$ sudo dpkq-reconfigure wireshark-common
Y esta vez ya contesta Sí. Y no olvides añadir el usuario al grupo wireshark
.
Para desinstalar Wireshark de Ubuntu, basta con ejecutar el siguiente comando:
$ sudo apt remove wireshark
wireshark --version
Esto completa la instrucción.