# Linux HW05 利用wireshark抓取ssh連線封包 ## 1.下載wireshark 在ubuntu下載wireshark   安裝完成後,打開wireshark,卻發現無法查看封包資訊 在終端機輸入以下指令再重新開機即可 ``` sudo adduser $USER wireshark ``` 輸入sudo wireshark來打開wireshark,發現畫面正常了!  ## 2.抓取ssh連線封包(從ubuntu連線) 一開始wireshark查詢ssh連線沒有結果  在終端機用ssh連線機架式主機及輸入密碼都會抓到封包  輸入ip addr也會有封包  ## 3.抓取ssh連線封包(從windows連線) 在電腦用ssh連線機架式主機  查詢此台電腦的ip  至ubuntu開啟wireshark,抓與機架式主機有關的封包,發現有剛剛的連線  查詢ssh連線,也有剛剛的連線  也可以兩種一起搜尋找到剛剛的連線 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up