Установка TShark в Ubuntu 22.04

TShark - это инструмент командной строки для анализа сетевого трафика. Этот инструмент позволяет перехватывать пакеты из сети и выводить их на стандартный вывод. TShark - это версия Wireshark для командной строки, которую можно использовать, когда графический интерфейс недоступен.

В этом руководстве показано, как установить TShark на Ubuntu 22.04.

Установка TShark

Добавьте репозиторий Wireshark и TShark:

Установите TShark:

Во время установки появится вопрос о том, нужно ли разрешить перехват пакетов пользователям, не имеющим права root. Выберите опцию "Yes". Это добавит группу wireshark, и все, кто входит в эту группу, смогут перехватывать пакеты, не будучи пользователем root.

Выполните следующую команду, чтобы добавить текущего пользователя в группу wireshark:

Чтобы изменения вступили в силу, выйдите из системы и войдите в нее. После повторного подключения можно проверить версию TShark:

Выполните команду tshark без каких-либо аргументов, чтобы начать перехват пакетов на сетевом интерфейсе по умолчанию:

Найти сетевые интерфейсы, доступные для TShark, можно с помощью команды:

Опция -i позволяет перехватывать пакеты на определенном сетевом интерфейсе.

Удаление TShark

Если вы хотите полностью удалить TShark и все связанные с ним зависимости, выполните следующую команду:

Удалите GPG-ключ и репозиторий:

Понравилась статья? Поделиться с друзьями:
Добавить комментарий