wlan0) en modo monitor, establecen el canal y el ancho de canal deseados y, después, ejecutan tcpdump para iniciar una captura y enviar las tramas Wi-Fi a Airtool 2 mediante la conexión SSH.
Debido a que Airtool 2 usa el adaptador Wi-Fi principal del sensor para capturar, debe conectarse al sensor mediante una conexión por cable o un adaptador Wi-Fi secundario.
Crear un sensor
Un sensor es simplemente un equipo Linux configurado para permitir la ejecución remota de determinados comandos que realizan capturas de tráfico mediante un adaptador Wi-Fi adecuado. Para usar un equipo Linux como sensor en Airtool 2, debe asegurarse de que permita el acceso SSH mediante autenticación con nombre de usuario y contraseña. Por el momento, no se admite la autenticación sin contraseña. También necesitará un adaptador Wi-Fi compatible con el modo monitor. Airtool 2 elige automáticamente la primera interfaz inalámbrica para realizar la captura, pero también puede especificar el nombre de la interfaz que quiera usar al iniciar la captura.Instalar las utilidades necesarias
Para que un equipo Linux funcione como sensor, deben estar instaladas las siguientes utilidades:Configurar sudo sin contraseña
Airtool 2 ejecuta mediante SSH ysudo las utilidades indicadas anteriormente, por lo que el usuario SSH que utilice para conectarse al sensor debe poder ejecutarlas sin que se le solicite una contraseña. Puede conceder ese permiso únicamente para esas utilidades agregando un archivo al directorio /etc/sudoers.d/ del sensor:
-
Busque la ruta absoluta de cada utilidad. Las rutas varían entre las distribuciones de Linux, así que compruébelas en el propio sensor en lugar de dar por supuestas las del siguiente ejemplo:
-
Cree el archivo sudoers, denominado
wlandumpen este ejemplo, mediantevisudo, que comprueba la sintaxis antes de guardar: -
Agregue una sola línea con las utilidades y use las rutas que encontró en el paso 1:
Las rutas anteriores son ejemplos.
sudocompara cada regla con la ruta exacta del comando que ejecuta. Si una utilidad está instalada en otra ubicación del sensor, sustituya la ruta del ejemplo por la que encontró en el paso 1. -
Guarde el archivo, cierre el editor y convierta el archivo en uno de solo lectura:
-
Compruebe la configuración iniciando sesión en el sensor como usuario SSH y ejecutando una utilidad con
sudo -n, que falla en lugar de solicitar una contraseña:Si el comando muestra las interfaces inalámbricas, el usuario SSH puede ejecutar las utilidades sin ingresar una contraseña. Si devuelvesudo: a password is required, compruebe las rutas ingresadas en el paso 3 y la pertenencia al grupo descrita a continuación.
La línea del ejemplo concede acceso a
sudo sin contraseña a todos los miembros del grupo sudo (%sudo). Si el usuario SSH no pertenece a ese grupo, sustituya %sudo por el nombre de usuario, como en wlanpi ALL=(ALL) NOPASSWD: /sbin/iw, /bin/ip, /usr/bin/tcpdump.Usar un sensor
Para usar un sensor, vaya al extra de la barra de menús de Airtool 2 > Ajustes > Sensores y agregue uno nuevo. Necesitará el nombre de host o la dirección IP del sensor. Si el sensor no está configurado para usar el puerto SSH estándar (puerto TCP 22), especifique el número de puerto correcto en el campo Puerto. A continuación, elija el sensor en el menú de Airtool 2 para iniciar la captura. Antes de iniciar la captura, se le pedirá que ingrese el nombre de la interfaz inalámbrica en la que quiera capturar de forma remota (por ejemplo,wlan0) y que seleccione el canal y el ancho de canal. Si no proporciona un nombre de interfaz, Airtool 2 elegirá automáticamente la primera interfaz inalámbrica para realizar la captura.
Es posible que la interfaz inalámbrica remota no admita determinados canales y anchos de canal. Si la combinación seleccionada no es compatible, la captura fallará y podrá cambiar las opciones de captura e intentarlo de nuevo.