13.04 / 2012
Отчет организации «Linux Foundation»
Организация некоммерческого характера «Linux Foundation» выпустила отчет, в котором отмечается состояние разработок ядра операционной системы Linux. Согласно опубликованным данным, в...
06.04 / 2012
Благодаря переходу на Linux мюнхенская мэрия сэкономила деньги
В 2004-м году мюнхенские власти начали проект «LiMux», основной целью которого был перевод всех компьютерных систем администрации города на такую...
31.03 / 2012
Tiny Core Linux 4.4
На данный момент имеется достаточно много самых разнообразных дистрибутивов для операционной системы Linux, однако далеко не все из них имеют...
Какая у Вас версия Linux?
Сила императора бад. Бад сила императора. . Любые виды анализов со скидкой: анализ крови из вены. Заметки об Австрии. . образование за рубежом . туры на кубу . Огненный Телефон - интернет магазин сотовых телефонов.

Анализ сети в системе Ubuntu 9.10 с помощью пакета Wireshark

14

Wireshark является анализатором сетевого протокола (или "пакетным сниффером"), который можно использовать для анализа сети, для поиска проблем, возникших в сети, при разработке программ, в процессе обучения и т. п. В настоящем руководстве описывается, как установить этот пакет в системе Ubuntu 9.10 и использовать его при анализе трафика, проходящего через сетевую карту локальной сети.

Настоящая инструкции предоставляется без каких-либо гарантий! Я не гарантирую, что все, описанное ниже, будет работать у вас!

 

1. Установка пакета Wireshark

Перейдите в меню в раздел Applications > Ubuntu Software Center...

1

и выберите пакет Wireshark:

2

Пометьте пакет Wireshark и щелкните по стрелке, указывающей вправо:

3

На следующем экране щелкните по кнопке Install (Установить):

4

Введите свой пароль:

5

После этого пакет Wireshark будет загружен и установлен:

6

Теперь вы можете закрыть окно Ubuntu Software Center:

7

2. Использование пакета Wireshark

Вы должны запускать пакет Wireshark с привилегиями root с тем, чтобы он имел достаточно прав для мониторинга сетевых интерфейсов. Поскольку по умолчанию пакет Wireshark запускается с привилегиями обычного пользователя, то сейчас мы должны модифицировать его процедуру запуска. Щелкните правой кнопкой по пункту Applications (Приложения) и выберите пункт Edit Menus (Редактирование Меню):

10

В редакторе меню перейдите в раздел Internet > Wireshark и щелкните по кнопке Properties (Свойства):

11

В окне Launcher Properties (Свойства процедуры запуска) в поле Command (Команда) добавьте gksu с тем, чтобы запускаемая команда имела вид gksu wireshark. После этого щелкните по кнопке Close (Закрыть) и выйдите из редактора меню:

12

Откройте приложение Wireshark (Applications > Internet > Wireshark):

13

Поскольку мы запустили приложение Wireshark с правами root, вы получите следующее предупреждение (Running as user "root" and group "root". This could be dangerous — Запуск с правами пользователя "root" в группе "root", это опасно.). Щелкните по кнопке OK:

14

При первом запуске приложение Wireshark будет выглядеть следующим образом:

15

Щелкните по кнопке List the available capture interfaces... (Список имеющихся отслеживаемых интерфейсов...):

15a

Откроется новое окно со списком сетевых интерфейсов, имеющихся в вашей системе. Скорее всего вы захотите следить за трафиком, проходящим через ваше первичное сетевой устройство (в этом примере - eth0), поэтому для того, чтобы начать анализ трафика с этого интерфейса, щелкните по кнопке Start, расположенной в строке eth0:

17

Теперь в главном окне вы можете следить за пакетами, отслеживаемыми для различных протоколов:

18

Сбор данных будет продолжаться до тех пор, пока вы не нажмете кнопку Stop:

18a

После этого вы можете просмотреть результаты, применить фильтры, заняться поиском проблем и т.п.

Для того, чтобы выполнить более тонкую настройку, щелкните по кнопке Show the capture options (Показать параметры сбора данных):

20

Откроется новое окно, в котором вы можете установить параметры, которые будут использованы при следующем сборе данных. После этого щелкните по кнопке Start с тем, чтобы начать сбор данных:

21

По умолчанию в результатах будут приведены данные по всем найденным протоколам. Если вы захотите сконцентрироваться на каком-нибудь определенном протоколе, вы можете к полученному результату применить фильтр. Перейдите к пункту Analyze > Display Filters...:

22

Откроется новое окно, в котором вы можете выбрать нужным вам протокол (например, TCP). После этого щелкните по кнопке OK:

23

Теперь в окне с результирующими данными вы увидите только трафик для протокола TCP — все другие протоколы будут отфильтрованы:

24