O Wireshark é um programa popular que permite analisar o tráfego de rede. O programa permite ao utilizador visualizar o conteúdo dos pacotes de rede em diferentes níveis de funcionamento da rede. Para além de analisar diretamente o tráfego, o programa tem a capacidade de desencriptar pacotes de rede sem fios encriptados. Ao contrário do utilitário de consola tcpdump
, o Wireshark tem uma interface gráfica muito conveniente.
Uma maneira fácil de instalar o Wireshark é usar os repositórios oficiais. Para fazer isso, execute este comando:
$ sudo apt install wireshark
Durante a inicialização, o programa perguntará se deseja permitir que o Wireshark seja executado como um utilizador normal. Por defeito, só é possível analisar os pacotes de rede se tiver direitos de superutilizador. No entanto, não é desejável executar programas gráficos como superutilizador. Se responder Sim nesta janela, todos os utilizadores do grupo wireshark
poderão aceder ao programa, e não apenas o superutilizador:
Após a conclusão da instalação, o utilizador atual deve ser adicionado ao grupo wireshark
:
$ sudo usermod -aG wireshark $USER
Para aplicar as alterações é necessário reiniciar o computador ou iniciar sessão. Depois disso, pode executar o programa a partir do menu principal ou do terminal:
Se se deparar com uma dificuldade, por exemplo, o Wireshark não vê as interfaces do Ubuntu, significa que o utilitário está a ser executado por um utilizador normal e que este não foi adicionado ao grupo Wireshark. Como solução rápida, tente executá-lo como superutilizador:
$ sudo wireshark
Ao abrir o item de menu Help -> About Wireshark pode descobrir a versão do software. Neste caso, a versão instalada é a 3.2.3:
Embora exista uma versão desactualizada nos repositórios oficiais, os programadores já lançaram a versão 3.4.2. Esta pode ser obtida a partir do PPA dos programadores. Para adicionar um repositório PPA ao seu sistema, execute este comando:
$ sudo add-apt-repository ppa:wireshark-dev/stable
Depois disso, você pode instalar o Wireshark como descrito acima:
$ sudo apt install wireshark
A instalação prossegue de forma semelhante ao que foi descrito acima. Se o seu utilizador não estiver adicionado ao grupo wireshark
, lembre-se de o adicionar para utilizar o programa como um utilizador normal. Também pode descobrir a versão do programa utilizando o terminal, executando:
Se durante a instalação, quando perguntado pelo instalador se quer permitir que utilizadores normais usem o Wireshark, escolheu não, mas depois mudou de ideias, pode alterar esta configuração. Para isso, execute este comando:
$ sudo dpkq-reconfigure wireshark-common
E dessa vez já responda Yes. E não se esqueça de adicionar o utilizador ao grupo do wireshark
.
Para remover o Wireshark do Ubuntu, basta executar o seguinte comando:
$ sudo apt remove wireshark
wireshark --version
Isso completa a instrução.