Le funzionalità di Wireshark sono molto simili a quelle di tcpdump, ma con un’interfaccia grafica, e maggiori funzionalità di ordinamento e filtraggio. Permette all’utente di osservare tutto il traffico presente sulla rete utilizzando la modalità promiscua dell’adattatore di rete. Tipicamente si riferisce alle reti Ethernet, ma è possibile analizzare altri tipi di rete fisica.
Se vogliamo conoscere le novità della nuova versione 1.4.0 consiglio di consultare QUESTA pagina.
Per installare /aggiornare Wireshark 2.4.0 su Ubuntu 10.04 Lucid basta avviare il terminale e scrivere:
wget http://dl.dropbox.com/u/964512/wireshark/wireshark_1.4.0_lucid_i386
chmod +x wireshark_1.4.0_lucid_i386
./wireshark_1.4.0_lucid_i386
Per Ubuntu 10.04 Lucid amd64
wget http://dl.dropbox.com/u/964512/wireshark/wireshark_1.4.0_lucid_amd64
chmod +x wireshark_1.4.0_lucid_amd64
./wireshark_1.4.0_lucid_amd64
e confermiamo al termine avremo il nostro Wireshark installato / aggiornato
In alternativa possiamo installare l’applicazione su Ubuntu 10.04 Lucid tramite i repository LffL Lucid per farlo basta avviare il terminale e scrivere
sudo apt-get update
sudo apt-get install wireshark
confermiamo e alla fine avremo il nostro Wireshark installato