Comment surfer en toute sécurité sur les réseaux Wi-Fi ouverts

Nous vivons dans un monde où il y a de plus en plus d'endroits où le Wi-Fi et la connexion Internet gratuits sont offerts. Dans chaque hôtel, bar ou café, vous devez vous assurer que ces connexions sont sécurisées, car elles sont généralement ouvrir wifis, sans aucune protectionDans ces cas, la connexion n'est pas sécurisée, mais bien sûr, vous avez toujours besoin de vous connecter et de lire vos e-mails ou de partager certains de vos documents. ¿Que faire: Vous exposez-vous à un éventuel vol d'informations ou ne vous connectez-vous pas directement? Y a-t-il une autre alternative? Oui, créer un tunnel SSH.


Il existe des outils de base comme SSH et Firefox (ou presque n'importe quel autre navigateur Internet) qui peuvent vous aider à établir une connexion sécurisée avec un ordinateur de confiance sur Internet (par exemple, votre propre serveur racine).

Pour être clair: disons que vous êtes connecté à un réseau public ou à un point d'accès Wi-Fi. Il y a beaucoup de gens autour de vous avec la même connexion et vous ne savez rien de qui est le fournisseur de réseau. Que pouvez-vous faire pour obtenir une connexion sécurisée? Ouvrez ce qu'on appelle un tunnel SSH vers une machine connue (généralement une machine distante que vous possédez) et envoyez tout le trafic que vous générez avec votre navigateur Web via ce tunnel.

Il est possible de le faire avec la commande ssh suivante:

ssh -N -f -D 8080 nom d'utilisateur @ serveur_ssh_distant

Où username est le nom d'utilisateur avec lequel vous vous connectez généralement via SSH à cette machine et remote_ssh_server est l'adresse IP ou le nom de la machine distante. Je vous recommande de faire homme ssh pour trouver plus d'informations sur cette commande.

La commande ci-dessus permet d'ouvrir le port 8080 sur notre machine locale (127.0.0.1) où elle écoutera toutes les demandes de navigation sur les sites Web et les enverra à la machine distante. Ensuite, la machine distante transmettra tous les paquets à Internet comme s'ils venaient de là. Par conséquent, l'adresse IP publique de notre navigateur est le serveur distant et non la machine à partir de laquelle nous naviguons.

Ce qui ressemble à du chinois signifie que vous venez d'activer un port sur votre machine (dans l'exemple, 8080) pour envoyer et recevoir votre trafic Web en toute sécurité.

Il ne reste plus qu'à configurer Firefox ou votre navigateur Web préféré pour utiliser ce port et vous assurer que toutes les exigences DNS sont également canalisées via cette connexion sécurisée. Nous allons Edition> Préférences> Avancé> Réseau> Connexion> Configuration. Une fois sur place, configurez le nouveau proxy SOCKS.

Pour configurer les exigences DNS, j'ai tapé about: config dans la barre d'adresse de Firefox et recherchez la variable suivante. Double-cliquez dessus pour le changer en oui.

network.proxy.socks_remote_dns; default boolean true

Pour activer / désactiver facilement l'utilisation de ce proxy, vous pouvez télécharger des extensions pour Firefox telles que Proxy rapide o FoxyProxy.

Pour fermer le port, il vous suffit de tuer le processus ssh lancé avec la commande indiquée au début de ce post. Chaque fois que vous souhaitez démarrer une connexion sécurisée, vous devez exécuter cette commande ssh, en introduisant les variantes qui correspondent à vos goûts et besoins (le port peut en être un autre, vous pouvez lui passer le paramètre -C afin qu'il comprime toutes les informations, etc.)

Cette méthode ne crypte pas MSN, Skype ou des services similaires si nous n'avons pas préalablement configuré l'utilisation d'un serveur proxy dans ces programmes. Pour crypter absolument TOUT, y compris ces services, vous devez créer un réseau privé virtuel à l'aide ouvertVPN.

source: linuxaria & Sun Wiki


Ajouter comme source préférée