|
Vivim en un món en què cada vegada hi ha més llocs on s'ofereix wifi gratuït i accés gratuït a internet. En cada hotel, bar o cafè tens que assegurar-te que aquestes connexions siguin segures, ja que en general es tracta de wifis oberts, sense cap tipus de protecció.En aquests casos, la connexió no és segura, però clar, seguiu tenint la necessitat de connectar i llegir els teus correus o compartir alguns dels teus documents. ¿Què fer: T'exposes a un possible robatori d'informació o directament no et connectes? És que hi ha una altra alternativa? sÃ, crear un túnel SSH. |
Hi ha algunes eines bà siques com el SSH i Firefox (o gairebé qualsevol altre navegador d'Internet) que et poden ajudar a construir una connexió segura a un equip de la teva confiança a Internet (per exemple, el teu propi servidor arrel).
Per ser més clars: diguem que estàs connectat a una xarxa pública o punt d'accés wifi. Hi ha molta gent al teu voltant amb la mateixa connexió i no saps res sobre qui és el proveïdor de la xarxa. Què pots fer per obtenir una connexió segura? Obrir el que s'anomena un túnel SSH a una mà quina coneguda (generalment, una mà quina distant que és de la teva propietat) i enviar tot el trà nsit que estàs generant amb el teu navegador web a través d'aquest túnel.
És possible fer això amb la següent comanda ssh:
ssh -N -f -D 8080 nom_usuari @ servidor_ssh_remoto
On nom_usuari és el nom d'usuari amb el qual et connectes usualment via SSH a aquesta mà quina i servidor_ssh_remoto és l'IP o nom de la mà quina remota. Et recomano fer man ssh per buscar més informació sobre aquesta comanda.
El que fa la comanda anterior és obrir el port 8080 a la nostra mà quina local (127.0.0.1) on escoltarà totes les peticions de navegació a llocs web i els enviarà a la mà quina remota. Després la mà quina remota re-enviarà tots els paquets cap al Internet com si estiguessin sortint des d'aquÃ. Per tant la IP publica del nostre navegador és el servidor remot i no la mà quina des de la qual naveguem.
Això que sona a xinès vol dir que acabes d'habilitar un port a la teva mà quina (en l'exemple, el 8080) per enviar i rebre la teva trà fic web amb seguretat.
Tot el que cal és que el Firefox o el teu navegador web preferit perquè utilitzi aquest port i assegurar que tots els requisits DNS també siguin canalitzats a través d'aquesta connexió segura. anem a Edició> Preferències> Avançat> Xarxa> Connexió> Configuració. Un cop allà , configura el nou servidor intermediari SOCKS.
Per configurar els requisits de DNS, vaig escriure about: config a la barra d'adreces de Firefox i buscá la següent variable. Hacé doble clic sobre ella per canviar-la a veritable.
network.proxy.socks_remote_dns; default boolean true
Per activar / desactivar fà cilment l'ús d'aquest intermediari pots descarregar extensions del Firefox com QuickProxy o FoxyProxy.
Per tancar el port, només has de matar el procés ssh iniciat amb la comanda que s'indica a l'començament d'aquest post. Cada vegada que vulguis iniciar una connexió segura has de córrer aquest ordre ssh, introduint-li les variants que s'ajustin als teus gustos i necessitats (el port pot ser un altre, pots passar-li el parà metre -C perquè comprimeixi tota la informació, etc.)
font: Linuxaria & Sun Wiki