So surfen Sie sicher in offenen Wi-Fi-Netzwerken

Wir leben in einer Welt, in der es immer mehr Orte gibt, an denen kostenloses WLAN und kostenlose Internetverbindung angeboten werden. In jedem Hotel, jeder Bar oder jedem Café müssen Sie sicherstellen, dass diese Verbindungen sicher sind, da dies normalerweise der Fall ist Wifis öffnen, ohne SchutzIn diesen Fällen ist die Verbindung nicht sicher, aber Sie müssen natürlich immer noch eine Verbindung herstellen und Ihre E-Mails lesen oder einige Ihrer Dokumente freigeben. ¿Sant Jordi entdecken: Setzen Sie sich einem möglichen Diebstahl von Informationen aus oder stellen Sie keine direkte Verbindung her? Gibt es eine andere Alternative? Ja, Erstellen Sie einen SSH-Tunnel.


Es gibt einige grundlegende Tools wie SSH und Firefox (oder fast jeden anderen Internetbrowser), mit denen Sie eine sichere Verbindung zu einem Computer herstellen können, dem Sie im Internet vertrauen (z. B. Ihrem eigenen Stammserver).

Um es klar auszudrücken: Nehmen wir an, Sie sind mit einem öffentlichen Netzwerk oder einem Wi-Fi-Hotspot verbunden. Es gibt viele Personen in Ihrer Nähe mit derselben Verbindung, und Sie wissen nichts darüber, wer der Netzwerkanbieter ist. Was können Sie tun, um eine sichere Verbindung herzustellen? Öffnen Sie einen sogenannten SSH-Tunnel für einen bekannten Computer (im Allgemeinen einen entfernten Computer, den Sie besitzen) und senden Sie den gesamten Datenverkehr, den Sie mit Ihrem Webbrowser generieren, über diesen Tunnel.

Dies ist mit dem folgenden Befehl ssh möglich:

ssh -N -f -D 8080 Benutzername @ remote_ssh_server

Wobei Benutzername der Benutzername ist, mit dem Sie normalerweise über SSH eine Verbindung zu diesem Computer herstellen, und remote_ssh_server die IP-Adresse oder der Name des Remotecomputers ist. Ich empfehle es dir Mann ssh Weitere Informationen zu diesem Befehl finden Sie hier.

Mit dem obigen Befehl wird der Port 8080 auf unserem lokalen Computer (127.0.0.1) geöffnet, auf dem alle Anforderungen zum Durchsuchen von Websites abgehört und an den Remotecomputer gesendet werden. Dann leitet der Remote-Computer alle Pakete an das Internet weiter, als ob sie von dort kommen würden. Daher ist die öffentliche IP unseres Browsers der Remote-Server und nicht der Computer, von dem aus wir navigieren.

Dies klingt wie Chinesisch und bedeutet, dass Sie gerade einen Port auf Ihrem Computer aktiviert haben (im Beispiel 8080), um Ihren Webdatenverkehr sicher zu senden und zu empfangen.

Sie müssen lediglich Firefox oder Ihren bevorzugten Webbrowser für die Verwendung dieses Ports konfigurieren und sicherstellen, dass alle DNS-Anforderungen auch über diese sichere Verbindung übertragen werden. Wir gehen zu Bearbeiten> Einstellungen> Erweitert> Netzwerk> Verbindung> Konfiguration. Konfigurieren Sie dort den neuen SOCKS-Proxy.

Um die DNS-Anforderungen zu konfigurieren, habe ich eingegeben about: config Suchen Sie in der Firefox-Adressleiste nach der folgenden Variablen. Doppelklicken Sie darauf, um es zu ändern was immer dies auch sein sollte..

network.proxy.socks_remote_dns; Standard-Boolescher Wert true

Um die Verwendung dieses Proxys einfach zu aktivieren / deaktivieren, können Sie Erweiterungen für Firefox herunterladen, z QuickProxy o FoxyProxy.

Um den Port zu schließen, müssen Sie nur den ssh-Prozess beenden, der mit dem am Anfang dieses Beitrags angegebenen Befehl gestartet wurde. Jedes Mal, wenn Sie eine sichere Verbindung herstellen möchten, müssen Sie diesen Befehl ssh ausführen und die Varianten einführen, die Ihrem Geschmack und Ihren Anforderungen entsprechen (der Port kann unterschiedlich sein, Sie können den Parameter -C an ihn übergeben, damit alle Informationen komprimiert werden. usw.)

Diese Methode verschlüsselt keine MSN-, Skype- oder ähnliche Dienste, wenn wir zuvor nicht die Verwendung eines Proxyservers in diesen Programmen konfiguriert haben. Um absolut ALLES zu verschlüsseln, einschließlich dieser Dienste, müssen Sie eine erstellen Virtual Private Network Verwendung openVPN.

Quelle: Linuxaria & Sun Wiki