|
Vi lever i en verden, hvor der er flere og flere steder, hvor der tilbydes gratis trådløs internetadgang og gratis internetforbindelse. På hvert hotel, bar eller cafe skal du sørge for, at disse forbindelser er sikre, da de normalt er åbne wifis uden nogen beskyttelseI disse tilfælde er forbindelsen ikke sikker, men du har selvfølgelig stadig behov for at oprette forbindelse og læse dine e-mails eller dele nogle af dine dokumenter. ¿Hvad skal man gøre: Udsætter du dig selv for en mulig tyveri af oplysninger, eller har du ikke direkte forbindelse? Er der et andet alternativ? Ja, oprette en SSH-tunnel. |
Der er nogle grundlæggende værktøjer som SSH og Firefox (eller næsten enhver anden internetbrowser), der kan hjælpe dig med at oprette en sikker forbindelse til en computer, du har tillid til på Internettet (for eksempel din egen rodserver).
For at være klar: Lad os sige, at du har forbindelse til et offentligt netværk eller Wi-Fi-hotspot. Der er mange mennesker omkring dig med den samme forbindelse, og du ved ikke noget om, hvem netværksudbyderen er. Hvad kan du gøre for at få en sikker forbindelse? Åbn det, der kaldes en SSH-tunnel til en kendt maskine (normalt en fjern maskine, som du ejer), og send al den trafik, du genererer med din webbrowser gennem denne tunnel.
Det er muligt at gøre dette med følgende ssh-kommando:
ssh -N -f -D 8080 brugernavn @ remote_ssh_server
Hvor brugernavn er det brugernavn, som du normalt forbinder via SSH til den pågældende maskine, og remote_ssh_server er IP-adressen eller navnet på den eksterne maskine. Jeg anbefaler, at du gør det mand ssh for at finde flere oplysninger om denne kommando.
Hvad ovenstående kommando gør er at åbne port 8080 på vores lokale maskine (127.0.0.1), hvor den vil lytte til alle anmodninger om browsing på websteder og sende dem til fjernmaskinen. Derefter videresender den eksterne maskine alle pakkerne til Internettet, som om de kommer derfra. Derfor er den offentlige IP i vores browser fjernserveren og ikke den maskine, hvorfra vi navigerer.
Dette lyder som kinesisk betyder, at du lige har aktiveret en port på din maskine (i eksemplet 8080) til at sende og modtage din webtrafik sikkert.
Alt der er tilbage er at konfigurere Firefox eller din foretrukne webbrowser til at bruge den port og sikre, at alle DNS-krav også trækkes gennem denne sikre forbindelse. Vi skal Rediger> Indstillinger> Avanceret> Netværk> Forbindelse> Konfiguration. Når du er der, skal du konfigurere den nye SOCKS-proxy.
For at konfigurere DNS-krav skrev jeg about: config i Firefox-adresselinjen, og se efter følgende variabel. Dobbeltklik på den for at ændre den til sand.
netværk.proxy.socks_remote_dns; standard boolsk sand
For nemt at aktivere / deaktivere brugen af denne proxy kan du downloade udvidelser til Firefox som f.eks QuickProxy o FoxyProxy.
For at lukke porten skal du bare dræbe ssh-processen startet med kommandoen angivet i begyndelsen af dette indlæg. Hver gang du vil starte en sikker forbindelse, skal du køre den ssh-kommando og introducere de varianter, der passer til din smag og dine behov (porten kan være anderledes, du kan sende parameteren -C til den, så den komprimerer al information osv.)
kilde: linuxaria & Sun Wiki