• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

WireShark + Probleme mit der Sicherheitseinstellung

eckart

Idared
Registriert
15.05.11
Beiträge
28
Hallo,
ich habe WireShark installiert und nach den Installationsanweisungen eingerichtet
Wireshark unter Mac OS X installieren

<Zitat vom link (http://www.nwlab.net/art/mac-netzwerk/wireshark.html)>

Der freie Netzwerkanalyser Wireshark ist für viele Plattformen verfügbar. Das Macintosh OS X Intel Package steht auf http://www.wireshark.org/download.html zum Download bereit. Nach dem Download der Disk-Image-Datei (Endung .dmg) ist etwas Handarbeit bei der Einrichtung von Wireshark erforderlich.


Per Default darf ein Benutzer unter Mac OS X keine Rohdaten von den Netzwerkschnittstellen lesen. Dazu müssen die Rechte angepasst werden. Im Wireshark Package liegt dazu im Ordner Utilities der Ordner Startup. Diesen Ordner müssen Sie im Finder nach /Library/StartupItems/ kopieren. Danach müssen Sie diesen Ordner noch in ChmodBPF umbenennen. Im Terminal sollte das dann so aussehen:

localhost:StartupItems mku$ ls -l /Library/StartupItems/ChmodBPF/
total 24
-rwxr-xr-x@ 1 root wheel 954 29 Mär 18:58 ChmodBPF
-rw-r--r--@ 1 root wheel 2292 29 Mär 18:58 README.macosx
-rw-r--r--@ 1 root wheel 126 29 Mär 18:58 StartupParameters.plist
Bei jedem Neustart führt der Mac jetzt das Script ChmodBPF aus. Diese setzt die Rechte auf die Geräte /dev/bpf*. Sie können das im Terminal überprüfen:

localhost:~ mku$ ls -l /dev/bpf*
crw-rw---- 1 root admin 23, 0 16 Apr 18:30 /dev/bpf0
crw-rw---- 1 root admin 23, 1 16 Apr 18:27 /dev/bpf1
crw-rw---- 1 root admin 23, 2 16 Apr 18:27 /dev/bpf2
crw-rw---- 1 root admin 23, 3 16 Apr 18:27 /dev/bpf3
Die Geräte müssen der Gruppe admin (nicht wheel) gehören und für die Gruppe mindestens lesbar sein. Ohne diese Anpassungen wird in Wireshark kein Interface im Capture-Dialog angezeigt.

<Zitat Ende>

Mein Problem ist nun folgendes: Jedes Mal wenn ich Neustartet bekomme ich bei dem Versuch die AutostartDatei auszuführen eine Fehlermeldung vom System, die besagt, dass dieses Startobjekt nicht sicher sein und deaktiviert werde.


Wie kann ich das umgehen?

Danke im voraus
Gruß
Eckart
 

eckart

Idared
Registriert
15.05.11
Beiträge
28
Habs gefunden, Heureka!
wie auf folgender Seite beschrieben wird (http://langui.sh/2010/01/31/no-interfaces-available-in-wireshark-mac-os-x/) muss über das Terminal die Eigenschaft des neu erzeugten Ordners geändert werden. Dies geschieht mit dem Befehl:

sudo chmod 644 /dev/bpf*

anschliessend kann man sich die Rechte anschauen mit:

ls -l /dev/bpf*

So hats bei mir funktioniert. Vielleicht hilft es ja anderen auch.

Gruß
Eckart
 

dd3oc

Braeburn
Registriert
11.02.08
Beiträge
44
Hi,
wie hast du Wireshark zum Laufen bekommen. Ich habe MAC OS 10.8.2, X-Quark installiert und dann Wireshark. Aber es kommt nur der Hinweis: "While Wireshark is open, ist windows can be displayed or hiding the x11 application. The first time this version of wireshark is run it may take several minutes before the main window is displayed while caches are built."
Und das war es.
Hat einer Idee, warum das Main Window von Wireshark nicht geöffnet wird?

Gruß
Klemens