¿ Como instalar WireShark en Debian Wheezy ?

WireShark es una aplicación para auditar protocolos de red, con ello poder solucionar problemas en las redes de comunicación, también se le considera una herramienta didáctica para los estudiantes de redes.
Actúa de forma similar a tcpdump, pero añade una interfaz y muchas opciones de organización y filtrado de información. Con ello, permite ver todo el tráfico que pasa a través de una red Ethernet (aunque es compatible con algunas otras) estableciendo la configuración en modo promiscuo.
El procedimiento de instalación es sencillo, así que nos vamos a la terminal e ingresamos los siguientes comandos:
$ sudo aptitude install wireshark  <– con esto se instalara wireshark
$ sudo addgroup –quiet –system wireshark  <– creamos el grupo wireshark 
Nota: los atributos –quiet (muestra avisos y errores) y –system (crea un usuario del sistema o grupo)
mas info: $ man addgroup
Cambiamos el grupo al que pertenecen los ficheros:
$ sudo chgrp wireshark /usr/bin/dumpcap
mas info: $ man chgrp
Cambiamos permisos de ficheros:
$ sudo chmod 750 /usr/bin/dumpcap
mas info: $man chmod
Ahora designamos que dumpcap, capture paquetes:
$ sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
Agregamos nuestro usuario al grupo wireshark:
$ sudo usermod -a -G wireshark tu_usuario
Reconfiguramos Wireshark para que los no superusuarios puedan capturar paquetes:

$ sudo dpkg-reconfigure wireshark-common

Seleccionas , reiniciamos el equipo y listo.
Hasta otro post lectores, buenas vibras para todos.
Anuncios

4 comments

  1. Por lo visto se ve que quieres estar a la ultima e instalar la versión dev (para desarrolladores) no te recomiendo esta porque te va dar problemas y tienes que tener otras utilidades extras, de preferencia usa la ultima estable 1.10.6 si mal no recuerdo.

    De todas formas voy a checarlo apenas me de un tiempo.

    Me gusta

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s