Kuidas turvaliselt surfata avatud WiFi-võrkudes

Me elame maailmas, kus on üha rohkem kohti, kus pakutakse tasuta WiFi-ühendust ja tasuta internetiühendust. Igas hotellis, baaris või kohvikus peate veenduma, et need ühendused on turvalised, kuna need on tavaliselt nii avatud wifid, ilma igasuguse kaitsetaSellistel juhtudel ei ole ühendus turvaline, kuid loomulikult on teil siiski vaja ühendust luua ja oma e-kirju lugeda või mõnda oma dokumenti jagada. ¿Qué hacer: Kas puutute kokku võimaliku teabevargusega või ei ühenda teid otse? Kas on mõni muu alternatiiv? Jah, luua SSH tunnel.


On olemas mõned põhitööriistad, nagu SSH ja Firefox (või peaaegu mis tahes muu Interneti-brauser), mis aitavad teil luua turvalise ühenduse Internetis usaldusväärse arvutiga (näiteks oma juurserveriga).

Selguse huvides: oletame, et olete ühendatud avaliku võrgu või WiFi-levialaga. Teie ümber on palju sama ühendusega inimesi ja te ei tea midagi selle kohta, kes on võrguteenuse pakkuja. Mida saate teha turvalise ühenduse saamiseks? Avage tuntud masinale (tavaliselt kaugele kuuluvale masinale) nn SSH-tunnel ja saatke kogu tunneli kaudu kogu liiklus, mida teie veebibrauseriga genereerite.

Seda on võimalik teha järgmise käsuga ssh:

ssh -N -f -D 8080 kasutajanimi @ remote_ssh_server

Kus kasutajanimi on kasutajanimi, millega tavaliselt SSH kaudu selle masinaga ühendate, ja remote_ssh_server on kaugmasina IP või nimi. Soovitan teil seda teha mees ssh selle käsu kohta lisateabe saamiseks.

Eelmine käsk teeb meie kohaliku masina (8080) porti 127.0.0.1, kus ta kuulab kõiki veebisaitide sirvimise taotlusi ja saadab need kaugmasinasse. Siis edastab kaugmasin kõik paketid Internetti, nagu oleksid nad sealt tulnud. Seetõttu on meie brauseri avalik IP kaugserver ja mitte masin, kust navigeerime.

See, mis kõlab nagu hiina keel, tähendab, et olete just lubanud oma masinas pordi (näiteks 8080) veebiliikluse turvaliseks saatmiseks ja vastuvõtmiseks.

Jääb vaid Firefox või eelistatud veebibrauser selle pordi kasutamiseks konfigureerida ja tagada, et selle turvalise ühenduse kaudu suunatakse ka kõik DNS-i nõuded. Me läheme Redigeerimine> Eelistused> Täpsem> Võrk> Ühendus> Konfiguratsioon. Seal olles konfigureerige uus SOCKS-puhverserver.

DNS-i nõuete konfigureerimiseks tippisin about: config Firefoxi aadressiribalt ja otsige järgmist muutujat. Topeltklõpsake sellel muutmiseks tõsi.

network.proxy.socks_remote_dns; vaikimisi tõeväärtus

Selle puhverserveri kasutamise hõlpsaks lubamiseks / keelamiseks võite alla laadida Firefoxi laiendused, näiteks QuickProxy o FoxyProxy.

Pordi sulgemiseks peate lihtsalt tapma selle postituse alguses märgitud käsuga alustatud ssh-protsessi. Iga kord, kui soovite turvalist ühendust luua, peate selle ssh-käsu käivitama, tutvustades oma maitsele ja vajadustele vastavaid variante (port võib olla teine, saate sellele parameetri -C edastada nii, et see kogu teabe kokku suruks jne).

See meetod ei krüpteeri MSN-i, Skype'i ega muid sarnaseid teenuseid, kui me pole eelnevalt puhverserveri kasutamist nendes programmides konfigureerinud. KÕIGE, sealhulgas nende teenuste krüptimiseks peate looma Virtual Private Network kasutamine avatudVPN.

allikas: linuxaria & Sun Wiki