Sign inSign up

tulia311/wireshark

By tulia311

•Updated over 1 year ago

Wireshark est un analyseur de protocole réseau open-source pour capturer et inspecter le trafic.

Image
Networking
Web analytics
0

1.0K

tulia311/wireshark repository overview

⁠Wireshark Docker 🕵️‍♂️

Interface Wireshark

Un environnement Docker léger pour exécuter Wireshark avec prise en charge de SSH et du transfert X11. Basé sur la dernière version stable de Debian slim, il permet une analyse efficace et sécurisée du trafic réseau avec une configuration minimale.

⁠✨ Fonctionnalités

  • Wireshark préconfiguré pour un usage sans privilèges root
  • Serveur SSH sécurisé avec transfert X11 activé
  • Création d'un utilisateur non-root pour plus de sécurité
  • Prise en charge des applications GUI via SSH et X11
  • Optimisé pour une faible consommation de ressources

⁠📌 Prérequis

  • Docker Engine 20.10+
  • Serveur X11 installé sur la machine hôte
  • Client SSH avec prise en charge du transfert X11
  • Minimum 2 Go de RAM
  • 1 Go d’espace disque

⁠⚙️ Configuration

⁠Variables d'environnement
VariableDescriptionValeur par défautRequis
DISPLAYVariable d'affichage X11Dépend de l'hôteOui
XDG_RUNTIME_DIRRépertoire runtime X11/tmp/runtime-rootNon
QT_X11_NO_MITSHMEmpêche les problèmes de mémoire partagée X111Non
⁠Exemple de configuration
docker run -d \
  -e DISPLAY=$DISPLAY \
  -v /tmp/.X11-unix:/tmp/.X11-unix \
  -v $HOME/.Xauthority:/root/.Xauthority \
  --cap-add=NET_RAW \
  --cap-add=NET_ADMIN \
  --network host \
  tulia311/wireshark \
  bash -c "/etc/init.d/ssh start && tail -f /dev/null"

⁠📖 Utilisation

⁠Accès SSH
ssh -X root@localhost -p 2222
MobaXterm Xserver.....
⁠Lancement de Wireshark
wireshark

Si le transfert X11 est correctement configuré, l’interface graphique de Wireshark apparaîtra sur votre machine locale.

⁠🔒 Bonnes pratiques de sécurité

  • Restreindre l’accès SSH aux utilisateurs de confiance
  • Limiter l’exposition réseau du conteneur
  • Éviter d’exécuter des processus en tant que root

⁠🔧 Maintenance

# Voir les logs
docker logs -f wireshark

# Redémarrer le conteneur
docker restart wireshark

# Mettre à jour l'image
docker pull tulia311/wireshark
docker stop wireshark
docker rm wireshark
# Relancer avec les mêmes paramètres

⁠Utilisateur


 ---------------------------------
|  Utilisateur   |  Mot de passe  |
|----------------|----- ----------|
|      root      |     toor       |
| wireshark_user | wireshark-user |
 ---------------------------------

MobaXterm Xserver avec SSH, telnet, RDP, VNC and X11
Port SSH 2222

⁠Résultat⁠

⁠📚 Documentation

⁠📄 Licence

Ce projet est sous licence MIT - voir LICENSE⁠ pour plus de détails.


Développé avec ❤️ par Tulia311⁠

Tag summary

Content type

Image

Digest

sha256:59607dd5d…

Size

202.7 MB

Last updated

over 1 year ago

docker pull tulia311/wireshark