• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel 📝 Wireshark sur Linux : Détecter les intrusions réseau (Linux)

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Wireshark sur Linux : Détecter les intrusions réseau (Linux)

➡️ Introduction

Ce tutoriel explique comment utiliser Wireshark sur Linux pour capturer et analyser le trafic réseau afin de détecter les intrusions. Wireshark est un analyseur de protocole réseau gratuit et open-source qui vous permet d'inspecter les données qui transitent sur votre réseau en temps réel.



✅ Prérequis

• Distribution Linux (ex: Ubuntu, Fedora, Debian)

• Wireshark installé (généralement disponible dans les dépôts de logiciels)

• Droits d'administrateur (ou utilisateur appartenant au groupe "wireshark")



1️⃣ Méthode 1 : Capture et analyse avec l'interface graphique de Wireshark

Cette méthode utilise l'interface graphique conviviale de Wireshark pour capturer et analyser le trafic réseau.

⚙️ Étapes à suivre pour la méthode 1

• Lancez Wireshark depuis le menu des applications ou en tapant
Code:
wireshark
dans le terminal.

• Dans la liste des interfaces réseau, sélectionnez celle que vous souhaitez surveiller (ex: eth0, wlan0).

• Cliquez sur le bouton "Démarrer la capture".

• Wireshark commencera à capturer les paquets en temps réel.

• Pour arrêter la capture, cliquez sur le bouton "Arrêter la capture".

• Utilisez la barre de filtre pour afficher uniquement les paquets qui vous intéressent (ex:
Code:
tcp.port == 80
pour le trafic web).

• Analysez les paquets capturés en examinant les différentes colonnes.

• Double-cliquez sur un paquet pour afficher ses détails.



2️⃣ Méthode 2 : Capture avec tcpdump (outil en ligne de commande)

tcpdump est un outil en ligne de commande puissant pour capturer le trafic réseau.

⚙️ Étapes à suivre pour la méthode 2

• Ouvrez un terminal.

• Utilisez la commande suivante pour capturer le trafic sur l'interface eth0 et l'enregistrer dans un fichier capture.pcap :

Code:
sudo tcpdump -i eth0 -w capture.pcap

• Arrêtez la capture avec Ctrl + C.

• Analysez le fichier capture.pcap avec Wireshark.



👍 Avantages des 2 méthodes

✅ Avantage de la méthode 1

Interface graphique intuitive pour la capture et l'analyse.

✅ Avantage de la méthode 2

Capture flexible et puissante avec tcpdump, idéale pour les scripts et l'automatisation.



👎 Inconvénients des 2 méthodes

❌ Inconvénient de la méthode 1

Peut consommer des ressources si la capture est longue et non filtrée.

❌ Inconvénient de la méthode 2

Nécessite une connaissance de tcpdump et une analyse ultérieure avec Wireshark.



💡 Astuce

Utilisez des filtres de capture pour réduire la quantité de données capturées. Par exemple, pour capturer uniquement le trafic SSH sur le port 22, utilisez le filtre
Code:
port 22
avec tcpdump.



⚠️ Mise en garde

La capture du trafic réseau peut capturer des informations sensibles.



⭐ Conseil

Familiarisez-vous avec les différents protocoles réseau pour une analyse plus efficace.



🔎 Solution alternative

D'autres outils d'analyse réseau existent, comme ngrep (pour la recherche de motifs dans le trafic) ou tshark (version en ligne de commande de Wireshark).

http://ngrep.sourceforge.net/



🔚 Conclusion

Wireshark est un outil essentiel pour l'analyse réseau et la détection d'intrusions sur Linux. En combinant les techniques de capture et d'analyse, vous pouvez renforcer la sécurité de votre système.

Source: Tutoriaux-Excalibur, merci de partager.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 286
Messages
29 586
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Retour
Haut Bas