<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SimonGaniere.ch &#187; 10.6</title>
	<atom:link href="http://www.simonganiere.ch/tag/10-6/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.simonganiere.ch</link>
	<description></description>
	<lastBuildDate>Sun, 04 Jul 2010 20:25:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Installer Wireshark sous Mac OS X 10.5 &amp; 10.6</title>
		<link>http://www.simonganiere.ch/2009/12/22/utiliser-wireshark-sous-mac-os-x-10-5/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=utiliser-wireshark-sous-mac-os-x-10-5</link>
		<comments>http://www.simonganiere.ch/2009/12/22/utiliser-wireshark-sous-mac-os-x-10-5/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 16:13:36 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[10.5]]></category>
		<category><![CDATA[10.6]]></category>
		<category><![CDATA[sniffing]]></category>
		<category><![CDATA[snow leopard]]></category>
		<category><![CDATA[wireshark]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/wp/?p=118</guid>
		<description><![CDATA[Wireshark ? Qu&#8217;est-ce que c&#8217;est ? Voici, une liste non exhaustive des fonctionnalités de base de ce logiciel: support de plusieurs protocoles (une centaine au total) capture du trafic en mode on/off line fenêtre de visualisation à trois volets fonctionne sur plusieurs systèmes d&#8217;exploitation: Windows, Linux, OS X, Solaris, Free BSD, netBSD, etc. utilisation de [...]]]></description>
			<content:encoded><![CDATA[<h2>Wireshark ? Qu&#8217;est-ce que c&#8217;est ?</h2>
<p>Voici, une liste non exhaustive des fonctionnalités de base de ce logiciel:</p>
<ul>
<li>support de plusieurs protocoles (une centaine au total)</li>
<li>capture du trafic en mode on/off line</li>
<li>fenêtre de visualisation à trois volets</li>
<li>fonctionne sur plusieurs systèmes d&#8217;exploitation: Windows, Linux, OS X, Solaris, Free BSD, netBSD, etc.</li>
<li>utilisation de filtres pour faciliter l&#8217;analyse des données</li>
<li>analyse du trafic VoIP</li>
<li>lecture/écriture dans plusieurs formats: tcpdump, Pcap NG, Catapult DCT200, Cisco, Microsoft, etc&#8230;</li>
<li>possibilité de compresser/décompresser les fichiers de capture à la volée</li>
<li>les données peuvent être analysées sur plusieurs interfaces différentes: Ethernet, 802.11 (wifi), PPP/HDLC, ATM; Bluetooth, USB, Token Ring, Frame Relay, etc.</li>
<li>support de la décompression de plusieurs protocoles comme IPsec, Kerberos, SNMP v3, SSL/TLS, WEP et WPA/WPA2</li>
</ul>
<p>Certains peuvent également se demander pourquoi utiliser un tel logiciel? D&#8217;autres diront immédiatement que ce genre de logiciel est utilisé afin de faire de &#8220;l&#8217;écoute&#8221; sur le réseau et de pouvoir ainsi obtenir l&#8217;accès à des données confidentielles.<br />
Premièrement, l&#8217;utilisation de Wireshark peut être particulièrement utile afin de trouver et réparer une panne ou un problème dans un réseau. Cet outil permet d&#8217;obtenir une meilleure compréhension de l&#8217;environnement et de l&#8217;infrastructure du réseau. Deuxièment, et je ne souhaite pas lancer un débat ici, effectivement ces outils peuvent être utilisé à des fins de Ethical Hacking.</p>
<h2>Installation de Wireshark</h2>
<p>A l&#8217;heure de l&#8217;écriture de cet article, la version la plus récente de Wireshark est la version 1.2.5. Vous pouvez la télécharger ici: <a title="Télécharger Wireshark" href="http://www.wireshark.org/download.html" target="_blank">http://www.wireshark.org/download.html</a>. La version pour Mac OS X est téléchargeable au format binairies (déjà compiler), il suffit de glisser l&#8217;application dans votre dossier Applications et de double cliquer dessus. La seule chose importante est la suivante: vous devez <strong>installer X11</strong>. Normalement X11 est installé par défaut, si vous avez modifié l&#8217;installation du système vous devrez réinstaller ce logiciel afin de pouvoir utiliser Wireshark.</p>
<p>Dès que vous avez monté l&#8217;image disque, vous trouverez plusieurs dossiers (&#8220;Command Line&#8221;, &#8220;ChmodBPF&#8221; ainsi qu&#8217;un alias vers &#8220;Startup Items&#8221;). Entre autres un dossier appelé &#8220;Utilities&#8221;. Ce dossier contient plusieurs fichiers/scripts qui doivent être installés dans des répertoires spécifiques. En particulier le contenu sous répertoire &#8220;Command Line&#8221; doit être copié dans &#8220;/usr/local/bin&#8221;. Vous pouvez y parvenir via le Finder, mais voici les commandes  taper dans le Terminal en partant du principe que vous avez copié le répertoire &#8220;Utilities&#8221; sur votre Bureau.</p>

<div class="wp_codebox_msgheader wp_codebox_hide"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p118code4'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p1184"><td class="line_numbers"><pre>1
2
3
4
</pre></td><td class="code" id="p118code4"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">mv</span> <span style="color: #000000; font-weight: bold;">/</span>Users<span style="color: #000000; font-weight: bold;">/</span>sganiere<span style="color: #000000; font-weight: bold;">/</span>Desktop<span style="color: #000000; font-weight: bold;">/</span>Utilities<span style="color: #000000; font-weight: bold;">/</span>Command\ Line<span style="color: #000000; font-weight: bold;">/</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>Command\ Line<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">mv</span> <span style="color: #000000; font-weight: bold;">*</span> ..<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #660033;">-r</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>local<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>Command\ Line<span style="color: #000000; font-weight: bold;">/</span></pre></td></tr></table></div>

<p>Attaquons-nous maintenant au répertoire &#8220;ChmodBPF&#8221;. Pour que Wireshark fonctionne correctement, il doit pouvoir accéder librement aux répertoires /dev/bpfX. Plus particulièrement ces répertoires sont utilisés par le &#8220;Berkeley Packet Filter&#8221; (BPF) afin de fournir un interface direct sur la couche &#8220;data&#8221; du protocole (couche numéro 2 dans le modèle ISO). L&#8217;accès à ces répertoires donne l&#8217;accès à tous les paquets du réseau y compris ceux destinés à d&#8217;autres machines.<br />
Donc après cette petite explication, il faut glisser le répertoire &#8220;ChmodBPF&#8221; sur l&#8217;alias &#8220;Startup Item&#8221;. Pour ceux qui préfèremt utiliser le Terminal:</p>

<div class="wp_codebox_msgheader wp_codebox_hide"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p118code5'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p1185"><td class="line_numbers"><pre>1
</pre></td><td class="code" id="p118code5"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">mv</span> <span style="color: #000000; font-weight: bold;">/</span>Users<span style="color: #000000; font-weight: bold;">/</span>sganiere<span style="color: #000000; font-weight: bold;">/</span>Desktop<span style="color: #000000; font-weight: bold;">/</span>ChmodBPF<span style="color: #000000; font-weight: bold;">/</span> <span style="color: #000000; font-weight: bold;">/</span>Library<span style="color: #000000; font-weight: bold;">/</span>StartupItems</pre></td></tr></table></div>

<p>Si vous êtes sous Snow Leopard (Mac OS X 10.6), il vous faut encore modifier les autorisations sur ce répertoire:</p>

<div class="wp_codebox_msgheader wp_codebox_hide"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p118code6'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p1186"><td class="line_numbers"><pre>1
2
</pre></td><td class="code" id="p118code6"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>Library<span style="color: #000000; font-weight: bold;">/</span>StartupItems
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">chown</span> <span style="color: #660033;">-R</span> root:wheel ChmodBPF</pre></td></tr></table></div>

<p>Une fois arriver ici, il est donc conseiller de redémarrer afin de valider ces modifications et également de changer les autorisations sur ces répertoires /dev/bpfX.</p>
<h2>Lancement de l&#8217;application</h2>
<p>Une fois redémarré, vous pouvez lancer l&#8217;application. Le premier démarrage risque de prendre un peu de temps puisque X11 doit préparer un certain nombre d&#8217;éléments comme les polices de caractères, des dossiers de cache, etc. Si lors de ce premier démarrage vous observez un message d&#8217;erreur relatif au MIBS. Il faut modifier les préférences de Wireshark comme suit:</p>
<ul>
<li>Fermez le message d&#8217;erreur</li>
<li>Ouvrez les préférences via le menu &#8220;Edit&#8221;</li>
<li>Puis &#8220;SMI (MIB and PIB)&#8221; paths dans &#8220;Name Resolution&#8221;</li>
<li>Cliquez sur &#8220;Edit&#8221;, puis &#8220;New&#8221; et ajouter &#8220;/usr/share/snmp/mibs/&#8221; dans la fenêtre popup &#8220;Directory Path&#8221;.</li>
<li>Cliquez sur &#8220;Apply&#8221; et fermer la fenêtre des préférences</li>
<li>Relancez l&#8217;application</li>
</ul>
<p>Et voilà normalement vous pouvez utiliser Wireshark sans problème!</p>
<h5>Sources:</h5>
<ul>
<li><a href="http://www.nightangel.fr/installer-wireshark-ethereal-sur-mac-os-x-leopard-snow-leopard" target="_blank">http://www.nightangel.fr/installer-wireshark-ethereal-sur-mac-os-x-leopard-snow-leopard</a></li>
<li><a href="http://michaelgracie.com/2009/10/13/getting-wireshark-running-on-os-x-snow-leopard-10.6/" target="_blank">http://michaelgracie.com/2009/10/13/getting-wireshark-running-on-os-x-snow-leopard-10.6/</a></li>
<li><a href="http://www.gsp.com/cgi-bin/man.cgi?section=4&#038;topic=bpf" target="_blank">http://www.gsp.com/cgi-bin/man.cgi?section=4&#038;topic=bpf</a></li>
<li><a href="http://en.wikipedia.org/wiki/Management_information_base" target="_blank">http://en.wikipedia.org/wiki/Management_information_base</a></li>
<li><a href="http://www.wireshark.org/docs/wsug_html_chunked/" target="_blank">http://www.wireshark.org/docs/wsug_html_chunked/</a></li>
<li><a href="http://en.wikipedia.org/wiki/Wireshark" target="_blank">http://en.wikipedia.org/wiki/Wireshark</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2009/12/22/utiliser-wireshark-sous-mac-os-x-10-5/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
