[ stameni @ 13.05.2017. 14:25 ] @
Pod Ubuntuom 16.04.2 instalirao sam najnoviji Wireshark, ali je problem u tome što neće da captureuje. Pod Windowsom deo instalacije bila je i i instalacija pcap-a, koji je služio u tu svrhu -- da captureuje -- ali na Linuxu izgleda da treba da se doda ručno. Međutim, ja sam probao da instaliram komandom sudo apt-get install pcap, ali kuka da E: Unable to locate package pcap. Isto se dešava kada probam da instaliram pcap-ng.

Šta da (mu) radim? :)
[ vinted @ 13.05.2017. 15:58 ] @
da samo malo potražiš na google i pročitaš šta kažu kako se instalira na Ubuntu
Code:

sudo apt-get install wireshark
sudo groupadd wireshark
sudo usermod -a -G wireshark YOUR_USER_NAME
sudo chgrp wireshark /usr/bin/dumpcap
sudo chmod 750 /usr/bin/dumpcap
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
sudo getcap /usr/bin/dumpcap

P.S. ovo nije moje, ovi je sa njihovog odgovora
I da wireshark neće da radi iz root naloga ili ima neka zezencija kako da se natera
[ stameni @ 27.05.2017. 13:39 ] @
Odličan odgovor -- mani ga, Mito.

Elem, izgleda da prilikom instalacije treba odabrati ono što NIJE default (u pogledu toga ko ima prava da sniffuje). Dakle, kada pita da li non-superuseri treba da mogu captureovati podatke, treba odabrati YES. Pretpostavljam da će onda sve biti u redu sa Wiresharkom.

Ako je prilikom instalacije odabrano NO kao odgovor na prethodno pitanje, treba se poslužiti sledećim naredbama:

Code:

sudo dpkg-reconfigure wireshark-common
sudo adduser $USER wireshark


Potom, treba restartovati sistem (možda je dovoljno i samo izolovati se i ponovo ulogovati).

Kod mene je radila ta kombinacija, ali ću sledeći put prilikom instalacije odgovoriti sa YES, i onda pretpostavljam da bi sve radilo kako treba bez dodatnih intervencija.

E, sad, pitanje 1b) ;) Wiresharkov installer kaže da je enableovanje ovog featurea security risk, pa bi neko ko je zaista upućen (a ne kao...) mogao da napiše o kakvom je problemu ovde reč.
[ vinted @ 27.05.2017. 13:54 ] @
Citat:
stameniE, sad, pitanje 1b) ;) Wiresharkov installer kaže da je enableovanje ovog featurea security risk, pa bi neko ko je zaista upućen (a ne kao...) mogao da napiše o kakvom je problemu ovde reč.

e sada, mogo bih ti odgovoriti, ali nećeš razumeti, te ostavljam nekom drugom da ti pomogne.
inače takvo pitanje je potpuno ne rezumevanje Linuxa.
[ stameni @ 27.05.2017. 15:26 ] @
Citat:
vinted: e sada, mogo bih ti odgovoriti, ali nećeš razumeti, te ostavljam nekom drugom da ti pomogne.


Nema problema, i hvala na dosadašnjoj pomoći; živ mi bio.

Citat:
inače takvo pitanje je potpuno ne rezumevanje Linuxa.


Naravno. Potpuni sam početnik u vezi sa Linuxom. Uz to, poznajem i gramatiku svog jezika.
[ Informer @ 27.05.2017. 16:21 ] @
Citat:
stameni: Uz to, poznajem i gramatiku svog jezika.


Pa sto ga onda ne koristis?

"captureuje"?
"sniffuje"?
"izolovati se"?
"ulogovati"?
"enableovanje"?
"featurea"?

Kapiram da hoces da ostavis utisak ali brate mili... pretera ga.
[ tuxserbia @ 27.05.2017. 17:06 ] @
Men' se sve čini da je ovo neo-serbo-indo-anglo-saksonizam, pa nije red da stojiš na putu u svetliju nam budućnost ;-)

Žičana ajkula

@stameni

Pa, jesi pročitao onaj dokument koji se pominje?
/usr/share/doc/wireshark-common/README.Debian

Na dnu ima još nekoliko zanimljivih veza, naročito ka

https://wiki.wireshark.org/Development/PrivilegeSeparation

https://wiki.wireshark.org/CaptureSetup/CapturePrivileges

Generalno, upozoravaju da, ako pokreneš ajkulu kao root korisnik, svaka greška u programu može biti kobna po sistem. Šta ako ja namerno pustim saobraćaj koji je anti-ajkulski? Sumnjam da me neko sniff-sniff oko privatnih mi oblasti. Napad je najbolja odbrana, ne?
[ stameni @ 27.05.2017. 20:11 ] @
Citat:
tuxserbia
Generalno, upozoravaju da, ako pokreneš ajkulu kao root korisnik, svaka greška u programu može biti kobna po sistem. Šta ako ja namerno pustim saobraćaj koji je anti-ajkulski? Sumnjam da me neko sniff-sniff oko privatnih mi oblasti. Napad je najbolja odbrana, ne?


Blagodarim na skraćenom objašnjenju, a i na (necitiranim) linkovima ;)

Off-topic:
Citat:
Men' se sve čini da je ovo neo-serbo-indo-anglo-saksonizam, pa nije red da stojiš na putu u svetliju nam budućnost ;-)


Šta da radim; takva su pravila, a nisam ja bio taj koji ih je smislio :)