Como posso obter o Wireshark com uma GUI no meu EC2?

4

Eu tenho uma máquina do Amazon EC2 com a qual gostaria de executar o Wireshark, usando o encaminhamento do X. Infelizmente, os únicos pacotes Wireshark encontrados com $ yum search wireshark são:

wireshark-devel.x86_64
wireshark.i686
wireshark.x86_64

Alguns googling mostram que eu preciso do pacote wireshark-gnome.

Estou executando Amazon Linux AMI 2012.03 . É possível obter o wireshark-gnome usando yum?

    
por Dean 11.10.2012 / 23:58

2 respostas

3

Como discutido nos comentários, você pode encaminhar os pacotes por ssh e visualizá-los ao vivo em uma cópia local de wireshark. O comando para fazer isso (na sua máquina local) será parecido com isto:

wireshark -k -i <( ssh -l root probe /usr/sbin/tcpdump -i eth0 -w - )
    
por 12.10.2012 / 14:04
0

Esta linha de comando funciona sem o uso do EC2 CentOS, se você estiver usando o Ubuntu, apenas mude o usuário ec2 para o Ubuntu:

wireshark -k -i <( ssh -t -i private.pem ec2-user@ec2host "sudo /usr/sbin/tcpdump -i eth0 -w -" )

    
por 31.07.2013 / 00:56