Redian新闻
>
如何在 Ubuntu 22.04 中安装和使用 Wireshark | Linux 中国

如何在 Ubuntu 22.04 中安装和使用 Wireshark | Linux 中国

科技
 
导读:技术兄弟们,大家好,在这篇文章中我们将介绍如何在 Ubuntu 22.04 中安装和使用 Wireshark。
本文字数:2444,阅读时长大约:3分钟

技术兄弟们,大家好,在这篇文章中我们将介绍如何在 Ubuntu 22.04 中安装和使用 Wireshark。

Wireshark 是自由开源的、跨平台的、基于 GUI 的网络数据包分析器,可用于 Linux、Windows、MacOS、Solaris 等。它实时捕获网络数据包并以人类可读的格式呈现它们。它使我们能够监控微观层面的网络数据包。它还有一个名为 tshark 的命令行程序,它执行与 Wireshark 相同的功能,但通过终端而不是通过 GUI。

Wireshark 可用于网络故障排除、分析、软件和通信协议开发,也可用于教育目的。Wireshark 使用名为 pcap 的库来捕获网络数据包。

Wireshark 的功能

◈ 支持检查数百种协议
◈ 能够实时捕获数据包并保存它们以供以后离线分析
◈ 一些用于分析数据的过滤器
◈ 捕获的数据可以动态压缩和解压缩
◈ 支持多种数据分析文件格式,输出也可以保存为 XML、CSV、纯文本格式
◈ 可以从以太网、WiFi、蓝牙、USB、帧中继、令牌环等多种接口捕获数据

先决条件

◈ 预装 Ubuntu 22.04
◈ 具有 sudo 权限的本地用户
◈ 互联网连接

Wireshark 安装步骤

从 Ubuntu 仓库安装

Wireshark 包可在默认的 Ubuntu 仓库中找到,并且可以使用以下命令简单地安装。但你可能无法获得最新版本的 wireshark。

  1. $ sudo apt update
  2. $ sudo apt install wireshark

Apt-Command-Install-Wireshark-Ubuntu

选择 “Yes” 允许非超级用户使用 Wireshark 捕获数据包:

Allow-Non-SuperUsers-To-Capture-Packets-Wireshark-Ubuntu

安装成功后,访问 Wireshare UI。从“活动(Activities)”中搜索 “wireshark”,然后单击其图标。

Wireshark-UI-Ubuntu-Linux-Desktop

以上确认你的 Wireshark 安装已成功完成。

安装最新的版本

如果要安装最新版本的 Wireshark,我们必须使用以下 apt 命令启用官方 Wireshark 仓库:

  1. $ sudo add-apt-repository ppa:wireshark-dev/stable
  2. $ sudo apt update

现在,安装最新版本的 Wireshark,运行:

  1. $ sudo apt install wireshark -y

安装 Wireshark 后,验证其版本:

  1. $ wireshark --version

Wireshark-Version-Check-Ubuntu-Linux

要允许普通用户使用 Wireshark 使用和捕获数据包,请运行以下命令:

  1. $ sudo dpkg-reconfigure wireshark-common

选择 “Yes” 并按回车键。

Allow-Regular-User-Use-Wireshark-Ubuntu

使用 usermod 命令将本地用户添加到 wireshark 组:

  1. $ sudo usermod -aG wireshark $USER
  2. $ newgrp wireshark

要使上述更改生效,请重新启动系统。

  1. $ sudo reboot

使用 Wireshark 捕获数据包

启动 Wireshark,从“活动”->搜索 “wireshark”。

Access-Wireshark-Ubuntu-Desktop

单击 Wireshark 图标,

Choose-Interface-Wireshark-UI-Ubuntu

所有这些都是我们可以捕获网络数据包的接口。根据你系统上的界面,此页面可能会有所不同。

我们选择 “enp0s3” 来捕获该接口的网络流量。选择接口后,我们网络上所有设备的网络数据包开始填充(请参阅下面的截图):

Capturing-Packets-WireShark-UI-Ubuntu

第一次看到此页面时,我们可能会被此屏幕中显示的数据淹没,并且可能会想到如何整理这些数据,但不用担心,Wireshark 的最佳功能之一就是它的过滤器。

我们可以根据 IP 地址、端口号对数据进行排序/过滤,还可以使用源和目标过滤器、数据包大小等,还可以将 2 个或更多过滤器组合在一起以创建更全面的搜索。我们可以在“应用显示过滤器(Apply a Display Filter)”选项卡中编写过滤器,也可以选择已创建的规则之一。要选择预建过滤器,请单击“旗帜”图标,然后点击“应用显示过滤器”选项卡。

IP-Based-Filtering-WireShark-UI-Ubuntu

我们还可以根据颜色代码来过滤数据,默认情况下,浅紫色是 TCP 流量,浅蓝色是 UDP 流量,黑色标识有错误的数据包,要查看这些代码的含义,请单击“查看(View)”->“颜色规则(Coloring Rules)”,我们也可以更改这些代码。

Coloring-Rules-WireShark-Ubuntu

获得所需的结果后,我们可以单击任何捕获的数据包以获取有关该数据包的更多详细信息,这将显示有关该网络数据包的所有数据。

要停止捕获数据包,请单击红色停止按钮,然后将捕获的数据包保存到文件中。

Save-Captured-Packets-Wireshark-Ubuntu

总结

Wireshark 是一款非常强大的工具,需要一些时间来适应和掌握它,这篇文章将帮助你开始使用。请随时在下面的评论栏中提出你的疑问或建议。

(题图:MJ/63c09e75-a3e7-4dbf-ac6f-0233bdd34ad8)


via: https://www.linuxtechi.com/install-use-wireshark-ubuntu/

作者:Pradeep Kumar 选题:lkxed 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

LCTT 译者 :geekpi
💎💎💎💎
翻译: 1964.5 篇
|
贡献: 3540 天
2013-10-25
2023-07-05
https://linux.cn/lctt/geekpi
欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
微软为 RHEL9 和 Ubuntu22.04 推出 SQL Server 2022 预览评估版弃 Ubuntu 转 Manjaro 一周后的使用体验 | Linux 中国Ubuntu MATE 23.04:最佳功能和更新 | Linux 中国航空博物登高望远-阳春四月下加南(4)Linux Shell 介绍:Bash、Zsh 和 Fish | Linux 中国Ubuntu 20.04 使用realmd加入AD域分步指南:安装和访问 Kubernetes 仪表板 | Linux 中国了解 Ubuntu 的软件存储库系统 | Linux 中国如何在 Kubernetes 集群上安装 Ansible AWX | Linux 中国在 Ubuntu 上安装和使用 Flatpak | Linux 中国中国科研人员开发出可精准检测与治疗癌症的纳米粒子安装和使用额外的 Gedit 颜色主题 | Linux 中国Erklärung zur Zusammenarbeit长篇小说《如絮》下部预告片及剧情回顾”病“了的人Linux 之 tshark 抓包工具安装和使用Voyager Linux 23.04:具有华丽外观且无 Snap 的 Ubuntu 体验 | Linux 中国Ubuntu Linux 的 7 个最佳应用坞 | Linux 中国Ubuntu 18.04 即将停止更新,你该怎么办? | Linux 中国如何在 Ubuntu 22.04 / 20.04 上配置 FreeIPA 客户端 | Linux 中国在 Ubuntu 上安装和使用 Qemu | Linux 中国德国接收难民太多了!UbuntuDDE Remix 23.04 登场! | Linux 中国如何安装和使用 GNOME Boxes 来创建虚拟机 | Linux 中国如何在 Ubuntu 中安装 Wine | Linux 中国如何在 Rocky Linux 9 / AlmaLinux 9 上安装 KVM | Linux 中国如何在 Ubuntu 和其他 Linux 发行版中查看 AVIF 图像 | Linux 中国Ubuntu 23.10 将首次推出基于 Flutter 的新 Ubuntu 商店 | Linux 中国如何从 Ubuntu 中删除软件仓库 | Linux 中国一直在期待的基于 Ubuntu 的滚动发布 Rhino Linux 终于来了 | Linux 中国Ubuntu 23.10 公布代号:“Mantic Minotaur” | Linux 中国比 Ubuntu 更好?Ubuntu 爱好者的 11 款最佳 Linux 发行版 | Linux 中国在 Ubuntu、Linux Mint 和 Windows 中升级到最新的 LibreOffice | Linux 中国如何在 Linux 中映射 SAN LUN、磁盘和文件系统 | Linux 中国Linux之tshark抓包工具安装和使用
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。