Wireshark, ağ trafiğini analiz etmenizi sağlayan popüler bir programdır. Program, kullanıcının ağ paketlerinin içeriğini farklı ağ işlem seviyelerinde görüntülemesine olanak tanır. Trafiği doğrudan analiz etmenin yanı sıra, program şifrelenmiş kablosuz ağ paketlerinin şifresini çözme yeteneğine de sahiptir. Konsol yardımcı programı tcpdump
'ın aksine, Wireshark çok kullanışlı bir grafik arayüze sahiptir.
Wireshark'ı kurmanın kolay bir yolu resmi depoları kullanmaktır. Bunu yapmak için bu komutu çalıştırın:
$ sudo apt install wireshark
Başlatma sırasında, program Wireshark'ın normal bir kullanıcı olarak çalışmasına izin vermek isteyip istemediğinizi soracaktır. Ağ paketlerini analiz etmek varsayılan olarak yalnızca süper kullanıcı haklarına sahipseniz mümkündür. Ancak, grafik programlarını süper kullanıcı olarak çalıştırmak istenmez. Bu pencerede Evet yanıtını verirseniz, wireshark
grubundaki tüm kullanıcılar programa erişebilecektir, sadece süper kullanıcı değil:
Kurulum tamamlandıktan sonra, mevcut kullanıcı wireshark
grubuna eklenmelidir:
$ sudo usermod -aG wireshark $USER
Değişiklikleri uygulamak için bilgisayarınızı yeniden başlatmanız veya oturum açmanız gerekir. Bundan sonra programı ana menüden ya da terminalden çalıştırabilirsiniz:
Örneğin, Wireshark'ın Ubuntu arayüzlerini görmemesi gibi bir zorlukla karşılaşmak, yardımcı programın normal bir kullanıcıdan çalıştığı ve Wireshark grubuna eklenmediği anlamına gelir. Hızlı bir çözüm olarak, süper kullanıcı olarak çalıştırmayı deneyin:
$ sudo wireshark
Yardım -> Wireshark Hakkında menü öğesini açarak yazılımın sürümünü öğrenebilirsiniz. Bu durumda yüklenen sürüm 3.2.3'tür:
Resmi depolarda eski bir sürüm olsa da, geliştiriciler 3.4.2 sürümünü zaten yayınladılar. Geliştiricilerin PPA'sından edinilebilir. Sisteminize bir PPA deposu eklemek için bu komutu çalıştırın:
$ sudo add-apt-repository ppa:wireshark-dev/stable
Bundan sonra, Wireshark'ı yukarıda açıklandığı gibi kurabilirsiniz:
$ sudo apt install wireshark
Kurulum yukarıda anlatılanlara benzer şekilde ilerler. Kullanıcınız wireshark
grubuna eklenmemişse, programı normal bir kullanıcı olarak kullanmak için eklemeyi unutmayın. Ayrıca terminali kullanarak programın sürümünü de öğrenebilirsiniz:
Kurulum sırasında, yükleyici tarafından normal kullanıcıların Wireshark'ı kullanmasına izin vermek isteyip istemediğiniz sorulduğunda hayır seçeneğini seçtiyseniz, ancak daha sonra fikrinizi değiştirdiyseniz, bu ayarı değiştirebilirsiniz. Bunu yapmak için bu komutu çalıştırın:
$ sudo dpkq-reconfigure wireshark-common
Ve bu sefer zaten Evet cevabını verin. Ve kullanıcıyı wireshark
grubuna eklemeyi unutmayın.
Wireshark'ı Ubuntu'dan kaldırmak için aşağıdaki komutu çalıştırmanız yeterlidir:
$ sudo apt remove wireshark
wireshark --version
Bu işlem talimatı tamamlar.