Вајершарк је популаран програм који вам омогућава анализу мрежног саобраћаја. Уз помоћ програма, корисник има могућност да прегледа садржај мрежних пакета на различитим нивоима рада мреже. Поред директне анализе саобраћаја, програм има могућност дешифровања шифрованих бежичних мрежних пакета. За разлику од конзолног услужног програма tcpdump
, Вајершарк има веома згодан графички интерфејс.
Једноставан начин за инсталирање Wireshark-а је коришћење званичних репозиторијума. Да бисте то урадили, покрените следећу команду:
$ sudo apt install wireshark
Током иницијализације, програм ће вас питати да ли желите да дозволите да се Wireshark покреће као обичан корисник. Подразумевано је могуће анализирати мрежне пакете само ако имате права суперкорисника. Међутим, није препоручљиво покретати графичке програме као суперкорисник. Ако одговорите са Да у овом прозору, сви корисници из групе wireshark
моћи ће да приступе програму, не само суперкорисник:
Након што је инсталација завршена, потребно је да додате тренутног корисника у групу wireshark
:
$ sudo usermod -aG wireshark $USER
Да бисте применили промене, потребно је да поново покренете рачунар или се поново пријавите. Након тога, можете покренути програм из главног менија или помоћу терминала:
Ако наиђете на проблем, на пример, Wireshark не види Ubuntu интерфејсе, то значи да услужни програм ради као обичан корисник и није додат у Wireshark групу. Као брзо решење, покушајте да га покренете као суперкорисник:
$ sudo wireshark
Отварањем ставке менија Помоћ -> О програму Wireshark можете сазнати верзију програма. У овом случају, инсталирана је верзија 3.2.3:
Иако званични репозиторијуми садрже застарелу верзију, програмери су већ објавили верзију 3.4.2. Може се добити из PPA репозиторијума програмера. Да бисте додали PPA репозиторијум у систем, покрените следећу команду:
$ sudo add-apt-repository ppa:wireshark-dev/stable
Након тога можете инсталирати Wireshark као што је горе описано:
$ sudo apt install wireshark
Инсталација је слична оној описаној горе. Ако ваш корисник није додат у wireshark
групу, не заборавите да га додате да бисте користили програм као обичан корисник. Верзију програма можете пронаћи и помоћу терминала, да бисте то урадили, покрените:
Ако сте током инсталације, када вас је инсталатер питао да ли желите да дозволите редовним корисницима да користе Wireshark, изабрали не, али сте се потом предомислили, можете променити ово подешавање. Да бисте то урадили, покрените следећу команду:
$ sudo dpkq-reconfigure wireshark-common
И овај пут одговорите са Да. И не заборавите да додате корисника у wireshark
групу.
Да бисте уклонили Wireshark из Ubuntu-а, једноставно покрените следећу команду:
$ sudo apt remove wireshark wireshark --version
Овим се завршавају упутства.