Une installation standard de Wireshark n'autorise pas le programme à accéder à l'interface réseau.
Je suppose que je dois exécuter le programme avec sudo
, mais je ne sais pas comment l'ajouter à l'icône - si c'est le moyen de le faire.
permissions
wireshark
Sven AA
la source
la source
tcpdump
outil sous Linux si celawireshark
vous pose trop de problèmes.Réponses:
Pour WireShark, il existe un meilleur moyen. Le bit qui doit normalement racine est l'application de collecte de paquets et cela peut être configuré pour permettre à certaines personnes de l' utiliser sans
sudo
,gksu
,etc
.Dans un terminal (très important que vous soyez dans un terminal, pas seulement le dialogue Alt + F2), lancez ceci:
Cela vous demandera si vous voulez autoriser un utilisateur non-root à renifler. C'est ce que nous visons, alors sélectionnez
Yes
et appuyez sur retour.Cela ajoute un
wireshark
groupe. N'importe qui dans ce groupe sera capable de renifler sans être root. Ceci est évidemment plus sûr que de laisser quelqu'un renifler, mais signifie qu'il n'y a pas de vérification de mot de passe. Techniquement, toute personne ayant accès à un ordinateur connecté avec unwireshark
compte sera en mesure de renifler. Si cela vous convient, continuez.Sinon, exécutez-le à nouveau et sélectionnez non.
Ensuite, il vous suffit d'ajouter l'utilisateur à ce groupe. Lance ça:
Et redémarrez ou déconnectez-vous. Lorsque vous êtes de retour, il devrait vous permettre de commencer à renifler sans vous inquiéter d'être root.
la source
newgrp wireshark
commande pour entrer temporairement dans le groupe après que vous soyez devenu membre duwireshark
groupe.su - $USER
dans Recharger les affectations de groupe d'un utilisateur Linux sans se déconnecter - Super utilisateurVous pouvez également exécuter Wireshark avec les privilèges root en exécutant à
gksu wireshark
partir du terminal.Notez que l’exécution de Wireshark dans ce mode pose des problèmes de sécurité, à savoir que tout exploit qui compromet Wireshark a désormais des privilèges root plutôt que des privilèges utilisateur. C’est plus un problème avec Wireshark que d’autres applications car, de par sa nature même (capture et traitement des entrées arbitraires), Wireshark est plus vulnérable aux exploits que les applications de bureau classiques. Vous êtes probablement en sécurité sur un réseau SOHO, mais vous devez être conscient de cette préoccupation avant de poursuivre.
Citations:
la source
En réalité, vous n'avez pas besoin de lancer WireShark en tant que root. S'il vous plaît lire la page officielle . En bref, vous devriez faire:
Puis déconnectez-vous et reconnectez-vous.
Remarque: cette méthode a été testée sur 16.04 LTS, 17.10 et 18.04 LTS.
la source
vous pouvez aussi essayer ceci, ouvrez le terminal, lancez cette commande
lance Wirehark en tant qu'utilisateur non root
la source