Formas de pagamento Abuse

Instalando o WIRESHARK no UBUNTU

13.11.2021, 08:30

O Wireshark é um programa popular que permite analisar o tráfego de rede. O programa permite ao utilizador visualizar o conteúdo dos pacotes de rede em diferentes níveis de funcionamento da rede. Para além de analisar diretamente o tráfego, o programa tem a capacidade de desencriptar pacotes de rede sem fios encriptados. Ao contrário do utilitário de consola tcpdump, o Wireshark tem uma interface gráfica muito conveniente.

Instalação a partir do sítio Web oficial

Uma maneira fácil de instalar o Wireshark é usar os repositórios oficiais. Para fazer isso, execute este comando:

$ sudo apt install wireshark

Durante a inicialização, o programa perguntará se deseja permitir que o Wireshark seja executado como um utilizador normal. Por defeito, só é possível analisar os pacotes de rede se tiver direitos de superutilizador. No entanto, não é desejável executar programas gráficos como superutilizador. Se responder Sim nesta janela, todos os utilizadores do grupo wireshark poderão aceder ao programa, e não apenas o superutilizador:

Após a conclusão da instalação, o utilizador atual deve ser adicionado ao grupo wireshark:

$ sudo usermod -aG wireshark $USER

Para aplicar as alterações é necessário reiniciar o computador ou iniciar sessão. Depois disso, pode executar o programa a partir do menu principal ou do terminal:

Se se deparar com uma dificuldade, por exemplo, o Wireshark não vê as interfaces do Ubuntu, significa que o utilitário está a ser executado por um utilizador normal e que este não foi adicionado ao grupo Wireshark. Como solução rápida, tente executá-lo como superutilizador:

$ sudo wireshark

Ao abrir o item de menu Help -> About Wireshark pode descobrir a versão do software. Neste caso, a versão instalada é a 3.2.3:

Instalação a partir do PPA

Embora exista uma versão desactualizada nos repositórios oficiais, os programadores já lançaram a versão 3.4.2. Esta pode ser obtida a partir do PPA dos programadores. Para adicionar um repositório PPA ao seu sistema, execute este comando:

$ sudo add-apt-repository ppa:wireshark-dev/stable

Depois disso, você pode instalar o Wireshark como descrito acima:

$ sudo apt install wireshark

A instalação prossegue de forma semelhante ao que foi descrito acima. Se o seu utilizador não estiver adicionado ao grupo wireshark, lembre-se de o adicionar para utilizar o programa como um utilizador normal. Também pode descobrir a versão do programa utilizando o terminal, executando:

Access Setup

Se durante a instalação, quando perguntado pelo instalador se quer permitir que utilizadores normais usem o Wireshark, escolheu não, mas depois mudou de ideias, pode alterar esta configuração. Para isso, execute este comando:

$ sudo dpkq-reconfigure wireshark-common

E dessa vez já responda Yes. E não se esqueça de adicionar o utilizador ao grupo do wireshark.

Como desinstalar

Para remover o Wireshark do Ubuntu, basta executar o seguinte comando:

$ sudo apt remove wireshark 
wireshark --version

Isso completa a instrução.