Kuinka surffata turvallisesti avoimissa Wi-Fi-verkoissa

Asumme maailmassa, jossa on yhä enemmän paikkoja, joissa tarjotaan ilmainen Wi-Fi ja ilmainen internetyhteys. Jokaisessa hotellissa, baarissa tai kahvilassa on varmistettava, että nämä yhteydet ovat turvallisia, koska ne ovat yleensä avoimet wifit ilman mitään suojaaTällöin yhteys ei ole turvallinen, mutta tietysti sinun on silti tarpeen muodostaa yhteys ja lukea sähköpostisi tai jakaa joitain asiakirjojasi. ¿Mitä tehdä: Altistatko itsesi mahdolliselle tietovarkaudelle vai etkö muodosta yhteyttä suoraan? Onko olemassa muuta vaihtoehtoa? Joo, luoda SSH-tunneli.


On joitain perustyökaluja, kuten SSH ja Firefox (tai melkein mikä tahansa muu Internet-selain), joiden avulla voit luoda turvallisen yhteyden Internetissä luotettavaan tietokoneeseen (esimerkiksi omaan juuripalvelimeen).

Selkeyden vuoksi: sanotaan, että olet yhteydessä julkiseen verkkoon tai Wi-Fi-hotspotiin. Ympärilläsi on monia ihmisiä, joilla on sama yhteys, etkä tiedä mitään siitä, kuka verkon tarjoaja on. Mitä voit tehdä saadaksesi suojatun yhteyden? Avaa SSH-tunneli tunnetulle koneelle (yleensä omistamasi kaukana olevalle koneelle) ja lähetä kaikki liikenne, jota tuotat verkkoselaimellasi tämän tunnelin kautta.

Tämä voidaan tehdä seuraavalla ssh-komennolla:

ssh -N -f -D 8080 käyttäjätunnus @ remote_ssh_server

Missä käyttäjänimi on käyttäjänimi, jolla yleensä muodostat yhteyden SSH: n kautta kyseiseen koneeseen, ja remote_ssh_server on etäkoneen IP tai nimi. Suosittelen sinua mies ssh löytää lisätietoja tästä komennosta.

Yllä oleva komento tekee avaamalla paikallisen koneemme portin 8080 (127.0.0.1), jossa se kuuntelee kaikkia verkkosivustojen selauspyyntöjä ja lähettää ne etäkoneelle. Sitten etäkone välittää kaikki paketit Internetiin ikään kuin ne tulisivat sieltä. Siksi selaimen julkinen IP-osoite on etäpalvelin eikä kone, josta navigoimme.

Tämä kuulostaa kiinalaiselta, mikä tarkoittaa, että olet juuri sallinut koneesi portin (esimerkiksi 8080) lähettää ja vastaanottaa verkkoliikennettäsi turvallisesti.

Ainoa on määrittää Firefox tai haluamasi verkkoselain käyttämään kyseistä porttia ja varmistamaan, että kaikki DNS-vaatimukset viedään myös tämän suojatun yhteyden kautta. Aiomme Muokkaa> Asetukset> Lisäasetukset> Verkko> Yhteys> Kokoonpano. Määritä uusi SOCKS-välityspalvelin siellä.

Määritä DNS-vaatimukset kirjoittamalla about: config Firefox-osoitepalkista ja etsi seuraava muuttuja. Kaksoisnapsauta sitä vaihtaaksesi totta.

network.proxy.socks_remote_dns; oletusarvo tosi

Voit ottaa tämän välityspalvelimen käytön helposti käyttöön tai poistaa sen käytöstä lataamalla Firefoxin laajennuksia, kuten QuickProxy o FoxyProxy.

Portin sulkemiseksi sinun täytyy vain tappaa ssh-prosessi, joka aloitettiin tämän viestin alussa ilmoitetulla komennolla. Aina kun haluat muodostaa suojatun yhteyden, sinun on suoritettava ssh-komento ja esiteltävä makuun ja tarpeisiin sopivat variantit (portti voi olla erilainen, voit välittää sille parametrin -C niin, että se pakkaa kaikki tiedot, jne.)

Tämä menetelmä ei salaa MSN: ää, Skypeä tai vastaavia palveluja, jos emme ole aiemmin määrittäneet välityspalvelimen käyttöä näissä ohjelmissa. Salataksesi ehdottomasti KAIKKI, mukaan lukien nämä palvelut, sinun on luotava virtual private network käyttäen openVPN.

lähde: linuxaria & Sun Wiki


Lisää ensisijaiseksi lähteeksi