নিয়মিত ব্যবহারকারী জন্য Usbmon (wireshark, tshark)


8

আমার নতুন সিভিএস সংস্করণের সাথে libpcap সেট আপ আছে। নিয়মিত ব্যবহারকারী Wireshark এবং tshark চালাতে পারেন। বিশেষত, তারা wireshark গ্রুপ যোগ করা হয়েছে এবং থেকে ক্যাপচার করতে পারেন

1. eth0
2. br0
3. nflog (Linux netfilter log (NFLOG) interface)
4. nfqueue (Linux netfilter queue (NFQUEUE) interface)
5. any (Pseudo-device that captures on all interfaces)
6. lo

দুর্ভাগ্যবশত, তারা ইউটিবোন ডিভাইসগুলি দেখেন না যা রুট করে:

1. eth0
2. br0
3. nflog (Linux netfilter log (NFLOG) interface)
4. nfqueue (Linux netfilter queue (NFQUEUE) interface)
5. usbmon1 (USB bus number 1)
6. usbmon2 (USB bus number 2)
7. usbmon3 (USB bus number 3)
8. usbmon4 (USB bus number 4)
9. usbmon5 (USB bus number 5)
10. usbmon6 (USB bus number 6)
11. usbmon7 (USB bus number 7)
12. any (Pseudo-device that captures on all interfaces)
13. lo

রুট হিসাবে, tshark -D সব usbmon ডিভাইস তালিকা। যাইহোক, নিয়মিত ব্যবহারকারী ওয়াইশারার্ক বা টিশার্কের সাথে ইউএসবোন ডিভাইস দেখতে পাচ্ছেন না।

Wireshark গ্রুপ ব্যবহারকারীদের জন্য ইউএসবোন ডিভাইসগুলি কীভাবে আমি উপলব্ধ করব?

উত্তর:


6

আমি ব্যবহারকারীদের জন্য একটি গ্রুপ তৈরি করে এটি সমাধান করেছি যা ইউএসবোম ব্যবহার করতে সক্ষম হওয়া উচিত এবং তারপরে udev ডিভাইসটির মালিকানা পরিবর্তন করতে দেওয়া উচিত। সুতরাং শুধু একটি গ্রুপ তৈরি করুন, আপনার ব্যবহারকারীকে গোষ্ঠীতে যোগ করুন এবং একটি udev নিয়ম "/etc/udev/rules.d" এ রাখুন:

addgroup usbmon
gpasswd -a $USER usbmon
echo 'SUBSYSTEM=="usbmon", GROUP="usbmon", MODE="640"' > /etc/udev/rules.d/99-usbmon.rules

এবং শেষ কিন্তু অন্তত হয় না রিবুট বা নিশ্চিত করুন যে ব্যবহারকারী প্রকৃতপক্ষে গোষ্ঠীতে রয়েছে এবং udev বা ট্রিগার করে rmmod এবং modprobe আবার।


এটি একটি আনুষ্ঠানিক ভূমিকা তৈরি করেছে: udev দ্বারা-usbmon
ypid

ধন্যবাদ. আমি এখন একটি udev সমাধান খুঁজছেন হয়েছে।
FazJaxton

5

আমি উত্তর খুঁজে পেয়েছি এখানে

ইউএসবি ডাটা ক্যাপচার করতে উইয়ারশার্ক ব্যবহারকারীদের (যারা ওয়াইয়ারহার্ক গ্রুপে যোগ করা হয়েছে) সক্ষম করতে, ইউএসবোমের অনুমতিগুলি পরিবর্তন করতে হবে:

chmod o=rw /dev/usbmon*

প্রায় একই প্রশ্নের জন্য আরেকটি উত্তর (একটি বিকল্প উত্তর দিয়ে) হয় এখানে


0

থেকে wireshark.org :

আপনি যথেষ্ট পরিমাণে একটি অ্যাকাউন্টে Wireshark বা TShark চালানোর প্রয়োজন   ক্যাপচার করার সুযোগ, অথবা আপনি যা অ্যাকাউন্ট দিতে হবে   Wireshark বা TShark চালানোর যথেষ্ট অধিকার দখল।


1
অ্যাকাউন্টটি ক্যাপচার করার জন্য যথেষ্ট সুবিধা আছে - দৃশ্যত ইউএসবোম নয়।
Donnied
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.