Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Wireshark a Ethereal: kompletní průvodce

Jako administrátoři, správci sítí či bezpečnostní pracovníci musíte čas od času sledovat provoz na síti. Aplikací k tomuto účelu existuje celá řada. Jednou z nich je také Wireshark, dříve známý jako Ethereal. Čerstvá knížka, kterou vydal Computer Press, vám ukáže, jak na to. Komu je určena a co obsahuje?

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

O programu Wireshark (dříve Ethereal) jsme psali několikrát i my, pro případné zájemce o problematiku doporučuji náš pětidílný seriál Průvodce programem Ethereal. Jedná se o komplexní síťový analyzátor, který dovoluje sledovat provoz na síti, zachytávat a sledovat konkrétní pakety a na základě zjištěných údajů je pak možno optimalizovat provoz, odhalovat problémy nebo zlepšit bezpečnost.

Nakladatelství Computer Press vydalo nedávno knihu Wireshark a Ethereal aneb Kompletní průvodce analýzou a diagnostikou sítí. Knihu vytvořil kolektiv autorů, přičemž hlavní část práce je dílem Angely Orebaugh, což je autorka několika bezpečnostních publikací pracující pro National Vulnerability Database.

Co se v knize naučíte

Autoři slibují mimo jiné:

  • zavádět Wireshark v systémech Windows, Linux a Mac OS X,
  • používat Wireshark pro administraci i zabezpečení sítí,
  • vytvářet zachytávací a zobrazovací filtry,
  • zabezpečit a optimalizovat Wireshark,
  • zachytávat pakety a datový provoz v reálném prostředí,
  • správně zasadit Wireshark do stávající síťové infrastruktury,
  • analyzovat bezdrátový provoz,
  • využívat nástroje dodávané s Wiresharkem (TShark, Editcap a další),
  • vytvářet disektory a přispět k vývoji Wiresharku.
Wireshark

Co kniha obsahuje

Obsah knihy je rozdělen do devíti velkých kapitol: Úvod do analýzy sítě, Představujeme Wireshark, Jak získat a nainstalovat Wireshark, Používáme Wireshark, Filtry, Sniffování bezdrátových sítí, Zachytávání paketů v praxi, Vývoj Wiresharku a Další programy dodávané s Wiresharkem.

Kniha věnuje poměrně velký úvodní prostor vysvětlení důležitých pojmů a především principů používaných v počítačových sítích. Popisuje využití jednotlivých síťových vrstev, obcházení směrovačů, odhalování snifferů ve vlastní síti a rozebírá nejpoužívanější protokoly jako DNS, HTTP, SMTP a NTP.

Po obecném úvodu, který čítá zhruba sto stran, následují informace k instalaci Wiresharku a dalších více než tři sta stran (tedy asi 70 % knihy) se pak věnuje praktickému využití programu. Vše je rozebráno velmi podrobně, počínaje ovládáním a jednotlivými nabídkami, až po praktické ukázky analýzy a řešení běžných problémů na síti.

Je potřeba si uvědomit, že se jedná především o knihu týkající se jedné aplikace. Tomu je podřízena také většina obsahu. Pokud vás nezajímá Wireshark, ale chcete se orientovat v problematice obecně, pravděpodobně byste se měli poohlédnout po jiné knize.

Komu je určena

Knihu bych doporučil všem, kteří se chtějí dozvědět něco o síťovém provozu a jeho monitoringu. Většina knihy je samozřejmě přizpůsobena použití konkrétní aplikace Wireshark a jejího příslušenství, takže pro uživatele jiných aplikací je informační hodnota obsahu podstatně snížena.

Svým zaměřením na Wireshark je tedy kniha určena jen těm uživatelům, kteří chtějí nasadit tento konkrétní software. Pravděpodobně nemá smysl publikaci doporučit uživatelům konkurenčních řešení. Ostatně to kniha deklaruje už svým názvem.

Přiložené CD

Na CD, které je součástí knihy naleznete instalaci Wiresharku pro Linux, MS Windows a Mac OS X. Bohužel se jedná o dva a půl roku starou verzi 0.99.4, která byla aktuální v době psaní knihy a už při vydávání anglického originálu se jednalo o zastaralou verzi.

Český nakladatel už mohl na CD umístit novější vydání Wiresharku, přičemž aktuální verze nese označení 1.0.5. Opět se ukazuje, že CD u dnešních knihy nemají smysl, navíc když se jedná o knihu pro odborníky, pro které jistě nebude problém si 20MB instalační balíček stáhnout z Internetu.

Na CD jsou kromě toho k nalezení příklady a filtry představované v knize, které se, na rozdíl od instalačních souborů, budou případnému čtenáři hodit. Nemůžu se ale ubránit dojmu, že kvůli těm několika megabajtům nestálo za to zvyšovat cenu knihy a vše mohlo být ke stažení na internetu.

Co se mi nelíbilo

Překlad působí z odborného hlediska poměrně dobře, překladatel nedělá zmatek v terminologii (což bývá u podobných knih velkým problémem), přesto se nevyhnul chybám v překladu jako takovém. V knize se nezřídka setkáte s nesmysly jako „zásady povoleného používání“, pojem „kabelové skříně“ zní také podivně a rovněž slovo „laptop“ není v češtině příliš obvyklé. Rovněž ze stylistického hlediska nepůsobí text vždy správně česky a místy se podařilo autorovi zachovat něco z anglického slovosledu.

Poměrně velkým problémem je také zastaralost některých informací. Mnoho příkladů je předváděno na velmi starých trojanech a malware, z nichž některé jsou starší deseti let. Například BackOrifice, Code Red či NetBus jsou programy sice známé, ale hodně staré. Na ukázku použití Wiresharku sice jistě postačí, ale dnes už těžko poslouží jako ukázka reálných hrozeb, se kterými se může uživatel-administrátor setkat.

Poměrně nepříjemně také působí duplicita některých informací. Například detekce promiskuitního režimu používaného na síti je zmíněna v knize celkem ve třech kapitolách, přičemž se informace velmi překrývají. Rovněž přehled a informace o podpůrných programech dodávaných s Wiresharkem naleznete ve dvou kapitolách téměř ve stejné podobě.

Shrnutí

Kniha na mě působí komplexním a uceleným dojmem. Oceňuji, že se nezabývá jen samotným programem a nesnižuje se na pouhou uživatelskou příručku, ale celou problematiku analýzy síťového provozu poctivě popisuje a rozebírá a dává tak nahlédnout do nejspodnějších vrstev i těm, kteří se dříve v těchto vodách nepohybovali.

Příjemná jsou shrnutí na konci každé kapitoly, která jsou doplněna odpověďmi na otázky, které by mohly případného čtenáře napadnout. Kniha vůbec působí přehledně a během jejího čtení se neztratíte.

Naopak musím vydavatele pokárat za zbytečné CD, které jen neaktuálním softwarem zvyšuje cenu publikace. Problémem vycházejícím z původního vydání je také častá neaktuálnost mnoha příkladů a často se opakující obsah, týkající se jednoho problému.

Informace o knize

Název: Wireshark a Ethereal
Podtitul: Kompletní průvodce analýzou a diagnostikou sítí
Autoři: Angela Orebaugh, Gilbert Ramirez, Josh Burke, Greg Morris, Larry Pesce, Joshua Wright
Vydavatel: Computer press
Počet stran: 448 černobílých
Vazba: brožovaná
ISBN: 978–80–251–2048–4
Datum vydání: září 2008
Cena: 690 Kč; 31,20 Eur

Anketa

Máte-li tuto knihu, doporučíte ji?

       

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Školení: GIT správce zdrojových kódů

 

Seznamte se s možnosti systému správy verzí zdrojových kódů GIT, který používají i vývojáři linuxového jádra.

  • Proč správa verzí
  • Architektura GITu
  • GIT v praxi
  • a další

Podrobnější informace o školení a přihláška

Ohodnoťte jako ve škole:
Průměrná známka 3,04

Přehled názorů

laptop
mol 13. 1. 2009 00:56
Nový
└ 
Re: laptop
anonymní uživatel 13. 1. 2009 07:49
Nový
 
└ 
Re: laptop
dayvee 13. 1. 2009 16:19
Nový
Kniha
Napalm 13. 1. 2009 09:43
Nový
CD
me 13. 1. 2009 10:40
Nový
└ 
Re: CD
LENIN POWER! 13. 1. 2009 13:16
Nový
RE: Wireshark a Ethereal: kompletní průvodce
anonymní uživatel 13. 1. 2009 12:39
Nový
└ 
RE: Wireshark a Ethereal: kompletní průvodce
alfons 13. 1. 2009 13:22
Nový
 
└ 
RE: Wireshark a Ethereal: kompletní průvodce
dayvee 13. 1. 2009 16:21
Nový
Google gadget
novi 13. 1. 2009 20:24
Nový
└ 
Re: Google gadget
anonymní uživatel 13. 1. 2009 21:50
Nový
zabezpecit sa
vadimo 14. 1. 2009 10:06
Nový
knihy knihy
Techi 15. 1. 2009 17:51
Nový
└ 
Re: knihy knihy
anonymní uživatel 21. 1. 2009 14:07
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem