|
אנו חיים בעולם בו ישנם יותר ויותר מקומות בהם מוצעת גישה חופשית לאינטרנט אלחוטי וחיבור לאינטרנט בחינם. בכל מלון, בר או בית קפה עליכם לוודא שהחיבורים הללו מאובטחים, מכיוון שהם בדרך כלל wifis פתוחים, ללא כל הגנהבמקרים אלה, החיבור אינו מאובטח, אך כמובן שיש לך עדיין צורך להתחבר ולקרוא את המיילים שלך או לשתף חלק מהמסמכים שלך. ¿מה לעשות: האם אתה חושף את עצמך לגניבת מידע אפשרית או שאתה לא מתחבר ישירות? האם יש אלטרנטיבה אחרת? כן, ליצור מנהרת SSH. |
ישנם כמה כלים בסיסיים כמו SSH ו- Firefox (או כמעט כל דפדפן אינטרנט אחר) שיכולים לעזור לך לבנות חיבור מאובטח למחשב שאתה סומך עליו באינטרנט (למשל, שרת הבסיס שלך).
כדי להיות ברור: נניח שאתה מחובר לרשת ציבורית או נקודה חמה של Wi-Fi. ישנם אנשים רבים סביבך עם אותו חיבור ואינך יודע דבר על ספק הרשת. מה אתה יכול לעשות כדי להשיג חיבור מאובטח? פתח את מה שמכונה מנהרת SSH למכונה ידועה (בדרך כלל מכונה רחוקה שבבעלותך) ושלח את כל התעבורה שאתה מייצר באמצעות דפדפן האינטרנט שלך דרך מנהרה זו.
אפשר לעשות זאת בפקודה ssh הבאה:
ssh -N -f -D 8080 שם משתמש @ remote_ssh_server
איפה שם המשתמש הוא שם המשתמש שאליו אתה מתחבר בדרך כלל באמצעות SSH למכונה זו ו- remote_ssh_server הוא ה- IP או השם של המכונה המרוחקת. אני ממליץ לך לעשות איש ssh כדי למצוא מידע נוסף על פקודה זו.
מה שהפקודה הקודמת עושה זה לפתוח את יציאת 8080 במחשב המקומי שלנו (127.0.0.1) שם היא תקשיב לכל הבקשות לגלישה באתרים ותשלח אותן למחשב המרוחק. ואז המכונה המרוחקת תעביר את כל החבילות לאינטרנט כאילו הן מגיעות משם. לכן ה- IP הציבורי של הדפדפן שלנו הוא השרת המרוחק ולא המכונה שממנה אנו מנווטים.
זה שנשמע כמו סינית פירושו שהרגע הפעלת יציאה במחשב שלך (בדוגמה 8080) כדי לשלוח ולקבל את תעבורת האינטרנט שלך בבטחה.
כל שנותר הוא להגדיר את Firefox או את דפדפן האינטרנט המועדף עליכם להשתמש ביציאה ההיא ולוודא שכל דרישות ה- DNS מופנות גם דרך חיבור מאובטח זה. אנחנו הולכים ל ערוך> העדפות> מתקדם> רשת> חיבור> תצורה. ברגע שיש, הגדר את ה- proxy החדש של SOCKS.
כדי להגדיר את דרישות ה- DNS, הקלדתי about: config בשורת הכתובת של Firefox וחפש את המשתנה הבא. לחץ עליו פעמיים כדי לשנות אותו נָכוֹן.
network.proxy.socks_remote_dns; נכון בוליאני ברירת מחדל
בכדי לאפשר / להשבית את השימוש ב- proxy זה תוכלו להוריד הרחבות עבור Firefox כגון QuickProxy o FoxyProxy.
כדי לסגור את הנמל, אתה רק צריך להרוג את תהליך ssh שהתחיל בפקודה שצוינה בתחילת ההודעה הזו. בכל פעם שאתה רוצה להתחיל חיבור מאובטח אתה צריך להפעיל את הפקודה ssh ולהציג את הגרסאות שמתאימות לטעמך ולצרכים שלך (היציאה יכולה להיות אחרת, תוכל להעביר אליה את הפרמטר -C כך שידחס את כל המידע וכו ').
מקור: לינוקסריה ויקי שמש