Kaip saugiai naršyti atviruose „Wi-Fi“ tinkluose

Gyvename pasaulyje, kur vis daugiau vietų, kur siūlomas nemokamas belaidis internetas ir nemokamas interneto ryšys. Kiekviename viešbutyje, bare ar kavinėje turite įsitikinti, kad šie ryšiai yra saugūs, nes jie paprastai yra atviri wifiai, be jokios apsaugosTais atvejais ryšys nėra saugus, tačiau, žinoma, vis tiek turite prisijungti ir skaityti el. Laiškus arba dalytis kai kuriais dokumentais. ¿qué hacer: Ar jūs veikiate galimą informacijos vagystę, ar tiesiogiai nesijungiate? Ar yra kita alternatyva? Taip, sukurti SSH tunelį.


Yra keletas pagrindinių įrankių, tokių kaip SSH ir „Firefox“ (arba beveik bet kuri kita interneto naršyklė), kurie gali padėti jums sukurti saugų ryšį su internete patikimu kompiuteriu (pavyzdžiui, savo šakniniu serveriu).

Kad būtų aiškiau: tarkime, kad esate prisijungę prie viešojo tinklo arba „Wi-Fi“ viešosios interneto prieigos taško. Aplink jus yra daug žmonių, turinčių tą patį ryšį, ir jūs nieko nežinote apie tai, kas yra tinklo teikėjas. Ką galite padaryti, kad gautumėte saugų ryšį? Atidarykite vadinamąjį SSH tunelį žinomam įrenginiui (paprastai jums priklausančiam tolimam įrenginiui) ir per šį tunelį nusiųskite visą srautą, kurį generuojate naudodami žiniatinklio naršyklę.

Tai galima padaryti naudodami šią komandą ssh:

ssh -N -f -D 8080 vartotojo vardas @ remote_ssh_server

Kur vartotojo vardas yra vartotojo vardas, su kuriuo paprastai prisijungiate per SSH prie tos mašinos, o remote_ssh_server yra nuotolinio kompiuterio IP arba pavadinimas. Aš jums rekomenduoju tai padaryti vyras ssh norėdami rasti daugiau informacijos apie šią komandą.

Tai, ką daro ankstesnė komanda, atidaro 8080 prievadą mūsų vietiniame kompiuteryje (127.0.0.1), kur jis išklausys visas užklausas naršyti svetaines ir išsiųs jas į nuotolinį kompiuterį. Tada nuotolinė mašina persiųs visus paketus į internetą taip, lyg jie būtų iš ten. Todėl mūsų naršyklės viešasis IP yra nuotolinis serveris, o ne mašina, iš kurios mes naršome.

Tai, kas skamba kaip kinų kalba, reiškia, kad jūs ką tik įgalinote savo kompiuterio prievadą (pavyzdžiui, 8080), kad galėtumėte saugiai siųsti ir priimti žiniatinklio srautą.

Belieka sukonfigūruoti „Firefox“ arba jūsų pageidaujamą žiniatinklio naršyklę naudoti tą prievadą ir užtikrinti, kad visi DNS reikalavimai taip pat būtų perduodami per šį saugų ryšį. Mes ketiname Redaguoti> Preferences> Advanced> Network> Connection> Configuration. Sukonfigūravę naują SOCKS tarpinį serverį.

Norėdami sukonfigūruoti DNS reikalavimus, aš įvedžiau tekstą about: config „Firefox“ adreso juostoje ir ieškokite šio kintamojo. Dukart spustelėkite jį, kad pakeistumėte į tiesa.

network.proxy.socks_remote_dns; numatytoji loginė reikšmė true

Norėdami lengvai įjungti / išjungti šio tarpinio serverio naudojimą, galite atsisiųsti „Firefox“ plėtinius, pvz., „QuickProxy“ o „FoxyProxy“.

Norėdami uždaryti uostą, tereikia užmušti ssh procesą, pradėtą ​​naudojant komandą, nurodytą šio įrašo pradžioje. Kiekvieną kartą, kai norite užmegzti saugų ryšį, turite paleisti tą ssh komandą, pristatydami jūsų skonį ir poreikius atitinkančius variantus (prievadas gali būti kitas, galite perduoti jam parametrą -C, kad jis suglaudintų visą informaciją, ir pan.)

Šis metodas nešifruoja MSN, „Skype“ ar panašių paslaugų, jei šiose programose anksčiau nesukonfigūravome tarpinio serverio naudojimo. Norėdami užšifruoti absoliučiai VISKĄ, įskaitant šias paslaugas, turite sukurti Virtual Private Network naudojant „openVPN“.

Fuente: „Linuxaria“ & „Sun Wiki“