|
Žijeme ve světě, kde je stále více míst, kde se nabízí bezplatné Wi-Fi a bezplatné připojení k internetu. V každém hotelu, baru nebo kavárně se musíte ujistit, že tato spojení jsou zabezpečená, protože obvykle jsou otevřené wifis, bez jakékoli ochranyV těchto případech připojení není zabezpečené, ale samozřejmě stále existuje potřeba spojit se a číst vaše e-maily nebo sdílet některé z vašich dokumentů. ¿Qué hacer: Vystavujete se možné krádeži informací nebo se nepřipojujete přímo? Existuje jiná alternativa? Ano, vytvořit tunel SSH. |
Existuje několik základních nástrojů, jako je SSH a Firefox (nebo téměř jakýkoli jiný internetový prohlížeč), které vám mohou pomoci vytvořit zabezpečené připojení k počítači, kterému důvěřujete na internetu (například vlastní kořenový server).
Aby bylo jasno: řekněme, že jste připojeni k veřejné síti nebo hotspotu Wi-Fi. Ve vašem okolí je mnoho lidí se stejným připojením a nevíte nic o tom, kdo je poskytovatelem sítě. Co můžete udělat pro získání zabezpečeného připojení? Otevřete takzvaný tunel SSH známému stroji (obvykle vzdálenému stroji, který vlastníte) a prostřednictvím tohoto tunelu odešlete veškerý přenos, který generujete pomocí webového prohlížeče.
Je možné to provést pomocí následujícího příkazu ssh:
ssh -N -f -D 8080 uživatelské jméno @ remote_ssh_server
Kde username je uživatelské jméno, se kterým se obvykle připojujete přes SSH k danému počítači a remote_ssh_server je IP nebo název vzdáleného počítače. Doporučuji vám to muž ssh Další informace o tomto příkazu.
Předchozí příkaz provede otevření portu 8080 na našem místním počítači (127.0.0.1), kde bude poslouchat všechny požadavky na procházení webových stránek a odesílat je na vzdálený počítač. Vzdálený stroj poté přepošle všechny pakety na internet, jako by odtud přicházely. Veřejná IP adresa našeho prohlížeče je tedy vzdálený server a nikoli stroj, ze kterého navigujeme.
To zní jako čínština, což znamená, že jste právě povolili port na vašem počítači (v příkladu 8080) pro bezpečné odesílání a příjem vašeho webového provozu.
Zbývá pouze nakonfigurovat Firefox nebo vámi preferovaný webový prohlížeč tak, aby tento port používal, a zajistit, aby byly prostřednictvím tohoto zabezpečeného připojení přeneseny také všechny požadavky DNS. Budeme Upravit> Předvolby> Pokročilé> Síť> Připojení> Konfigurace. Jakmile tam budete, nakonfigurujte nový proxy SOCKS.
Pro konfiguraci požadavků DNS jsem zadal about: config v adresním řádku prohlížeče Firefox a vyhledejte následující proměnnou. Dvojitým kliknutím jej změníte na pravdivý.
network.proxy.socks_remote_dns; výchozí boolean true
Chcete-li snadno povolit / zakázat použití tohoto serveru proxy, můžete si stáhnout rozšíření pro Firefox, jako je QuickProxy o FoxyProxy.
Chcete-li port zavřít, stačí zabít proces ssh zahájený příkazem uvedeným na začátku tohoto příspěvku. Pokaždé, když chcete zahájit zabezpečené připojení, musíte spustit tento příkaz ssh a představit varianty, které vyhovují vašim vkusům a potřebám (port může být jiný, můžete mu předat parametr -C, aby komprimoval všechny informace, atd.)
zdroj: linuxaria & Sun Wiki