iT邦幫忙

2026 iThome 鐵人賽

DAY 10
0
Security

網管與資安基礎實戰:從 Linux 指令到 Wireshark 封包分析系列 第 10 篇

# [Day 10] Wireshark 下載、安裝與介面導覽:開啟圖形化的封包視野

  • 分享至 

  • xImage
  •  

在前幾天的實戰中,我們透過終端機指令(如 tcpdump)捕捉了封包。然而,面對海量且複雜的網路流量,純文字介面往往讓人眼花撩亂。

今天,我們終於要迎接本系列的核心主角——Wireshark。這是一款地表最強、也是業界最標準的圖形化網路封包分析軟體。我們將一步步帶你在 Ubuntu 中完成安裝,並避開新手最常踩到的「權限陷阱」!


一、透過 APT 安裝與權限設定

在 Linux 系統中,直接擷取網卡底層封包是極度敏感的操作,預設只有最高權限的 root 才能執行。但為了日常使用的方便與安全,Wireshark 提供了一個折衷機制。

【實作練習】
在終端機輸入以下指令開始安裝:

sudo apt update
sudo apt install wireshark

安裝過程中,終端機會跳出一個設定畫面,詢問「是否允許非超級使用者擷取封包?」。
請務必使用鍵盤的 Tab 鍵或方向鍵,選擇 <是> (Yes) 並按下 Enter。

https://ithelp.ithome.com.tw/upload/images/20260924/20184351CnQmWyvmLz.png


二、將使用者加入 Wireshark 群組

雖然剛剛我們允許了非超級使用者抓包,但系統不會自動把每個路人都賦予這項特權。我們必須手動將目前的登入帳號加入到 wireshark 這個專屬權限群組中。

【實作練習】
在終端機輸入以下指令:

sudo usermod -aG wireshark $USER

參數解析:

  • -aG:代表 Append (附加) 到 Group (群組)。
  • $USER:這是一個環境變數,代表你目前登入的帳號名稱。

https://ithelp.ithome.com.tw/upload/images/20260924/2018435168SgKsv2fy.png

⚠️ 【新手必看:重啟生效】
執行完上述指令後,權限並不會立刻套用。請務必在終端機輸入 reboot 將虛擬機重新開機,否則等一下打開軟體會完全看不到任何網卡!


三、啟動 Wireshark 與介面導覽

重新開機並登入後,點擊左下角的「顯示應用程式」,找到有著鯊魚鰭圖示的 Wireshark 並開啟它。

【實作練習】
開啟後,你會來到 Wireshark 的主畫面(Welcome to Wireshark)。請將視線移到下方的 Capture (擷取) 區塊。

https://ithelp.ithome.com.tw/upload/images/20260924/20184351x9YtUSmjrk.png

畫面解析:
如果你前面的權限設定與重開機都有確實執行,這裡就會列出你虛擬機上所有的網路介面(例如 enp0s3、lo 等)。如果介面旁邊出現了微小起伏的折線圖,代表 Wireshark 已經成功偵測到背景的網路流量,隨時準備好進行抓包了!


🎯 今日小結

今天我們成功在 Ubuntu 中安裝了 Wireshark,並完美解決了最讓新手頭痛的網卡讀取權限問題。這套軟體將成為我們接下來 20 天最重要的武器。

🔜 明日預告

工欲善其事,必先利其器。武器已經準備好了,明天 [Day 11],我們將正式按下那顆代表啟動的「鯊魚鰭」按鈕,帶你實戰擷取第一把網路封包,並教你如何看懂密密麻麻的封包列表!我們明天見。


上一篇
# [Day 9] TCP 三方交握實務原理解析:親眼見證最可靠的網路快遞員
下一篇
# [Day 11] 第一次擷取封包:設定網卡與混雜模式
系列文
網管與資安基礎實戰:從 Linux 指令到 Wireshark 封包分析 共 18 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言