Πώς να σερφάρετε με ασφάλεια σε ανοιχτά δίκτυα Wi-Fi

Ζούμε σε έναν κόσμο όπου υπάρχουν όλο και περισσότερα μέρη όπου προσφέρεται δωρεάν Wi-Fi και δωρεάν σύνδεση στο internet. Σε κάθε ξενοδοχείο, μπαρ ή καφετέρια πρέπει να βεβαιωθείτε ότι αυτές οι συνδέσεις είναι ασφαλείς, αφού είναι συνήθως ανοίξτε wifis, χωρίς καμία προστασίαΣε αυτές τις περιπτώσεις, η σύνδεση δεν είναι ασφαλής, αλλά φυσικά, εξακολουθείτε να έχετε την ανάγκη να συνδεθείτε και να διαβάσετε τα email σας ή να μοιραστείτε ορισμένα από τα έγγραφά σας. ¿Qué Hacer: Εκθέτετε τον εαυτό σας σε πιθανή κλοπή πληροφοριών ή δεν συνδέεστε απευθείας; Υπάρχει άλλη εναλλακτική λύση; Ναί, δημιουργήστε μια σήραγγα SSH.


Υπάρχουν ορισμένα βασικά εργαλεία όπως το SSH και το Firefox (ή σχεδόν οποιοδήποτε άλλο πρόγραμμα περιήγησης στο Διαδίκτυο) που μπορούν να σας βοηθήσουν να δημιουργήσετε μια ασφαλή σύνδεση με έναν υπολογιστή που εμπιστεύεστε στο Διαδίκτυο (για παράδειγμα, τον δικό σας ριζικό διακομιστή).

Για να είμαστε σαφείς: ας υποθέσουμε ότι είστε συνδεδεμένοι σε ένα δημόσιο δίκτυο ή σε ένα σημείο πρόσβασης Wi-Fi. Υπάρχουν πολλά άτομα γύρω σας με την ίδια σύνδεση και δεν γνωρίζετε τίποτα για το ποιος είναι ο πάροχος δικτύου. Τι μπορείτε να κάνετε για να αποκτήσετε ασφαλή σύνδεση; Ανοίξτε αυτό που ονομάζεται σήραγγα SSH σε ένα γνωστό μηχάνημα (γενικά ένα απομακρυσμένο μηχάνημα που σας ανήκει) και στείλτε όλη την κίνηση που δημιουργείτε με το πρόγραμμα περιήγησης ιστού μέσω αυτής της σήραγγας.

Είναι δυνατό να το κάνετε αυτό με την ακόλουθη εντολή ssh:

ssh -N -f -D 8080 όνομα χρήστη @ remote_ssh_server

Όπου το όνομα χρήστη είναι το όνομα χρήστη με το οποίο συνήθως συνδέεστε μέσω SSH σε αυτό το μηχάνημα και το remote_ssh_server είναι το IP ή το όνομα του απομακρυσμένου μηχανήματος. Σας προτείνω να το κάνετε άντρας ssh για να βρείτε περισσότερες πληροφορίες σχετικά με αυτήν την εντολή.

Αυτό που κάνει η παραπάνω εντολή είναι η ανοιχτή θύρα 8080 στον τοπικό υπολογιστή μας (127.0.0.1) όπου θα ακούει όλα τα αιτήματα για περιήγηση σε ιστότοπους και θα τα στέλνει στον απομακρυσμένο υπολογιστή. Στη συνέχεια, το απομακρυσμένο μηχάνημα θα προωθήσει όλα τα πακέτα στο Διαδίκτυο σαν να προέρχονταν από εκεί. Επομένως, η δημόσια IP του προγράμματος περιήγησής μας είναι ο απομακρυσμένος διακομιστής και όχι ο υπολογιστής από τον οποίο πλοηγηθούμε.

Αυτό ακούγεται σαν κινεζικό σημαίνει ότι μόλις ενεργοποιήσατε μια θύρα στο μηχάνημά σας (στο παράδειγμα, 8080) για να στέλνετε και να λαμβάνετε την κυκλοφορία ιστού σας με ασφάλεια.

Το μόνο που μένει είναι να διαμορφώσουμε τον Firefox ή το πρόγραμμα περιήγησής σας που προτιμάτε ώστε να χρησιμοποιεί αυτήν τη θύρα και να διασφαλίζει ότι όλες οι απαιτήσεις DNS διοχετεύονται επίσης μέσω αυτής της ασφαλούς σύνδεσης. Πρόκειται να Επεξεργασία> Προτιμήσεις> Για προχωρημένους> Δίκτυο> Σύνδεση> Διαμόρφωση. Μόλις φτάσετε εκεί, διαμορφώστε το νέο διακομιστή μεσολάβησης SOCKS.

Για να διαμορφώσω τις απαιτήσεις DNS, πληκτρολόγησα about: config στη γραμμή διευθύνσεων του Firefox και αναζητήστε την ακόλουθη μεταβλητή. Κάντε διπλό κλικ πάνω του για να το αλλάξετε αληθής.

network.proxy.socks_remote_dns; προεπιλεγμένο boolean true

Για να ενεργοποιήσετε / απενεργοποιήσετε εύκολα τη χρήση αυτού του διακομιστή μεσολάβησης, μπορείτε να κατεβάσετε επεκτάσεις για τον Firefox όπως QuickProxy o FoxyProxy.

Για να κλείσετε τη θύρα, απλά πρέπει να σκοτώσετε τη διαδικασία ssh που ξεκίνησε με την εντολή που υποδεικνύεται στην αρχή αυτής της ανάρτησης. Κάθε φορά που θέλετε να ξεκινήσετε μια ασφαλή σύνδεση, πρέπει να εκτελέσετε αυτήν την εντολή ssh, εισάγοντας τις παραλλαγές που ταιριάζουν στα γούστα και τις ανάγκες σας (η θύρα μπορεί να είναι διαφορετική, μπορείτε να μεταβιβάσετε την παράμετρο -C σε αυτήν έτσι ώστε να συμπιέζει όλες τις πληροφορίες, και τα λοιπά.)

Αυτή η μέθοδος δεν κρυπτογραφεί MSN, Skype ή παρόμοιες υπηρεσίες, εάν δεν είχαμε ρυθμίσει προηγουμένως τη χρήση διακομιστή μεσολάβησης σε αυτά τα προγράμματα. Για να κρυπτογραφήσετε απολύτως ΟΛΑ, συμπεριλαμβανομένων αυτών των υπηρεσιών, πρέπει να δημιουργήσετε ένα εικονικό ιδιωτικό δίκτυο χρησιμοποιώντας άνοιγμα VPN.

πηγή: linuxaria & Sun Wiki


15 σχόλια, αφήστε τα δικά σας

Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Μοσκοσόφ dijo

    τι είναι το bakan linux 🙂

  2.   Φύλακας υπολογιστών dijo

    Το ιδανικό συμπλήρωμα (και βελτίωση του αρχικού άρθρου αναφοράς) θα ήταν να δείξουμε έναν διακομιστή που μας επιτρέπει δημιουργήστε ασφαλείς συνδέσεις SSH χωρίς να αφήσετε τον οικιακό υπολογιστή σας ενεργοποιημένο ????

  3.   Ας χρησιμοποιήσουμε το Linux dijo

    Δεν υπάρχει τρόπος να το κάνετε, εκτός εάν η σελίδα είναι HTTPS.

    Σε κάθε περίπτωση, και για να αποφευχθεί η σύγχυση, θα ήθελα να διευκρινίσω ότι αυτό δεν έχει καμία σχέση με τη δυνατότητα σύνδεσης μέσω SSH σε άλλο μηχάνημα (στο δίκτυό σας ή στο εξωτερικό) Αυτό που προτείνει αυτή η ανάρτηση είναι κάτι πολύ διαφορετικό (αν και κάνει χρήση των παραπάνω): η δυνατότητα δημιουργίας ενός ασφαλούς τρόπου πλοήγησης ήσυχα σε μη προστατευμένα δίκτυα Wi-Fi

    Στην υγειά σας! Παύλος.

    Στις 9 Αυγούστου 2011 03:31 μ.μ., Disqus
    <> έγραψε:

  4.   Γκουίντο Ιγνάσιο Ιγνάσιο dijo

    Και πρέπει να αναφερθεί ότι η δημιουργία μιας σήραγγας ssh είναι ένα από τα λίγα πράγματα που μπορούμε να κάνουμε για να αποφύγουμε τις επιθέσεις mitm

  5.   Γκουίντο Ιγνάσιο Ιγνάσιο dijo

    Eärendil θα μπορούσατε να προσθέσετε πώς να το κάνετε όταν πηγαίνουμε σε έναν κυβερνοχώρο που διαθέτει μηχανές παραθύρων. Το ίδιο μπορεί να γίνει και με στόκο, προφανώς θα πρέπει επίσης να έχουμε τον δικό μας ή γνωστό διακομιστή ssh για να συνδεθούμε.

    Απλώς πρέπει να το διαμορφώσετε όπως είναι στην εκτύπωση οθόνης και να προσθέσετε ΠΡΟΣΘΗΚΗ, τότε είναι το ίδιο με το φίλο που εξήγησε στην ανάρτηση: http://www.subeimagenes.net/images/286Dibujo.jpg

  6.   daas88 dijo

    Μπορείτε να το κάνετε αυτό από ένα smartphone (για παράδειγμα το Android); Και αν, για παράδειγμα, άνοιξα το msn από τον ίδιο firefox στο οποίο έκανα αυτά τα βήματα με μια υπηρεσία όπως το meebo ή τη σελίδα του hotmail, αν θα ήταν ασφαλές, σωστά;

  7.   Ας χρησιμοποιήσουμε το Linux dijo

    Ναι. Μπορείτε επίσης να ρυθμίσετε απευθείας το πρόγραμμα-πελάτη MSN ώστε να χρησιμοποιεί το νέο διακομιστή μεσολάβησης.
    Στην υγειά σας! Παύλος.

  8.   cthemudo dijo

    Καλό
    Για σημειώσεις, μπορείτε να κάνετε αυτήν τη σύνδεση ημιαυτόματα χωρίς να ζητήσετε τον κωδικό πρόσβασης. Συνιστώ να διαβάσετε http://rm-rf.es/login-ssh-sin-password-de-forma-rapida-y-sencilla/
    αφορά

  9.   Groh dijo

    Και πού μπορώ να βρω έναν διακομιστή SSH με δημόσια IP;

  10.   SGoic dijo

    Συνήθως χρησιμοποιώ τον δικό μου επιτραπέζιο υπολογιστή

  11.   Ας χρησιμοποιήσουμε το Linux dijo

    Πρέπει να είναι μια άλλη δική σας μηχανή. Για παράδειγμα, εάν βρίσκεστε σε starbucks, θα πρέπει να είναι το σπίτι ή η μηχανή εργασίας σας. Αυτή η μέθοδος (η μόνη που γνωρίζω ότι συνδέεται με "ασφαλή" τρόπο σε ανοιχτά δίκτυα Wi-Fi) έχει το μειονέκτημα ότι πρέπει να έχετε έναν άλλο υπολογιστή (και στον οποίο μπορείτε να εμπιστευτείτε) για να εργαστείτε.

    Στην υγειά σας! Παύλος.

    Στις 9 Αυγούστου 2011 04:37 μ.μ., Disqus
    <> έγραψε:

  12.   Ας χρησιμοποιήσουμε το Linux dijo

    Είναι ένας έγκυρος τρόπος ... αν και δεν νομίζω ότι είναι ο ασφαλέστερος. Προτιμώ να εισάγω το κλειδί κάθε φορά (όπως και με το sudo).

    Στην υγειά σας! Παύλος.

    Στις 9 Αυγούστου 2011 03:47 μ.μ., Disqus
    <> έγραψε:

  13.   Άσντα dijo

    Αυτό χρησιμεύει επίσης για την παράκαμψη των αποκλειστών σελίδων, ως κηδεμόνας και σωστά;

  14.   Ας χρησιμοποιήσουμε το Linux dijo

    Αυτός είναι ο φίλος μου ...

    Στις 10 Αυγούστου 2011 17:57 μ.μ., Disqus
    <> έγραψε:

  15.   pandev92 dijo

    Η λήψη γίνεται από τον firefox στο osx ee xD