Kā droši sērfot atvērtajos Wi-Fi tīklos

Mēs dzīvojam pasaulē, kur arvien vairāk ir vietu, kur tiek piedāvāts bezmaksas Wi-Fi un bezmaksas interneta pieslēgums. Katrā viesnīcā, bārā vai kafejnīcā jums ir jāpārliecinās, vai šie savienojumi ir droši, jo tie parasti ir atvērti wifis, bez jebkādas aizsardzībasŠādos gadījumos savienojums nav drošs, taču, protams, jums joprojām ir nepieciešams izveidot savienojumu un lasīt e-pastus vai koplietot dažus dokumentus. ¿Qué hacer: Vai jūs pakļaujat sevi iespējamai informācijas zādzībai vai nepieslēdzat tieši? Vai ir kāda cita alternatīva? Jā, izveidot SSH tuneli.


Ir daži pamata rīki, piemēram, SSH un Firefox (vai gandrīz jebkurš cits interneta pārlūks), kas var palīdzēt izveidot drošu savienojumu ar internetu, kuram uzticaties (piemēram, savu saknes serveri).

Lai būtu skaidrs: pieņemsim, ka esat izveidojis savienojumu ar publisku tīklu vai Wi-Fi tīklāju. Apkārt jums ir daudz cilvēku ar tādu pašu savienojumu, un jūs neko nezināt par tīkla pakalpojumu sniedzēju. Ko jūs varat darīt, lai iegūtu drošu savienojumu? Atveriet to, ko sauc par SSH tuneli, zināmai mašīnai (parasti tāla mašīna, kas jums pieder) un nosūtiet visu trafiku, ko ģenerējat ar tīmekļa pārlūku, izmantojot šo tuneli.

To var izdarīt ar šādu komandu ssh:

ssh -N -f -D 8080 lietotājvārds @ remote_ssh_server

Kur lietotājvārds ir lietotājvārds, ar kuru jūs parasti izveidojat savienojumu, izmantojot SSH, šai mašīnai, un remote_ssh_server ir attālās mašīnas IP vai nosaukums. Es iesaku jums to darīt cilvēks ssh lai atrastu vairāk informācijas par šo komandu.

Iepriekšējā komanda ir atvērusi 8080 portu mūsu vietējā mašīnā (127.0.0.1), kur tā klausīsies visus vietņu pārlūkošanas pieprasījumus un nosūtīs tos uz attālo mašīnu. Tad attālā mašīna pārsūtīs visas paketes uz internetu, it kā tās nāktu no turienes. Tāpēc mūsu pārlūkprogrammas publiskais IP ir attālais serveris, nevis mašīna, no kuras mēs virzāmies.

Tas, kas izklausās kā ķīniešu valoda, nozīmē, ka jūs tikko iespējojāt sava datora portu (piemēram, 8080), lai droši nosūtītu un saņemtu tīmekļa trafiku.

Atliek konfigurēt Firefox vai vēlamo tīmekļa pārlūkprogrammu, lai tā izmantotu šo portu, un nodrošināt, ka visas DNS prasības tiek pārnestas arī caur šo drošo savienojumu. Mēs gatavojamies Rediģēt> Preferences> Papildu> Tīkls> Savienojums> Konfigurācija. Kad esat nonācis, konfigurējiet jauno SOCKS starpniekserveri.

Lai konfigurētu DNS prasības, es ierakstīju about: config Firefox adreses joslā un meklējiet šādu mainīgo. Veiciet dubultklikšķi uz tā, lai mainītu to uz patiess.

network.proxy.socks_remote_dns; noklusējuma Būla taisnība

Lai viegli iespējotu / atspējotu šī starpniekservera izmantošanu, varat lejupielādēt Firefox paplašinājumus, piemēram, QuickProxy o FoxyProxy.

Lai aizvērtu portu, jums vienkārši jānogalina ssh process, kas sākts ar komandu, kas norādīta šī ziņojuma sākumā. Katru reizi, kad vēlaties sākt drošu savienojumu, jums ir jāpalaiž šī ssh komanda, ieviešot variantus, kas atbilst jūsu gaumei un vajadzībām (ports var būt atšķirīgs, varat tam nodot parametru -C, lai tas saspiestu visu informāciju, utt.)

Šī metode nekodē MSN, Skype vai līdzīgu pakalpojumu šifrēšanu, ja iepriekš šajās programmās neesam konfigurējuši starpniekservera izmantošanu. Lai šifrētu absolūti visu, ieskaitot šos pakalpojumus, jums jāizveido Virtual Private Network izmantojot openVPN.

Fuente: Linuxārija & Saule Wiki


Pievienot kā vēlamo avotu