|
We leven in een wereld waar er steeds meer plaatsen zijn waar gratis wifi en gratis internetverbinding worden aangeboden. In elk hotel, bar of café moet u ervoor zorgen dat deze verbindingen veilig zijn, aangezien dat meestal het geval is open wifis, zonder enige beschermingIn die gevallen is de verbinding niet veilig, maar u moet natuurlijk nog steeds verbinding maken en uw e-mails lezen of enkele van uw documenten delen. ¿Wat te doen: Stel je jezelf bloot aan mogelijke diefstal van informatie of maak je geen directe verbinding? Is er een ander alternatief? Ja, maak een SSH-tunnel. |
Er zijn enkele basistools zoals SSH en Firefox (of bijna elke andere internetbrowser) die u kunnen helpen een veilige verbinding op te bouwen met een computer die u vertrouwt op internet (bijvoorbeeld uw eigen root-server).
Voor de duidelijkheid: stel dat u bent verbonden met een openbaar netwerk of Wi-Fi-hotspot. Er zijn veel mensen om je heen met dezelfde verbinding en je weet niets over wie de netwerkprovider is. Wat kunt u doen om een veilige verbinding te krijgen? Open een zogenaamde SSH-tunnel naar een bekende machine (meestal een machine op afstand die u bezit) en stuur al het verkeer dat u genereert met uw webbrowser door deze tunnel.
Het is mogelijk om dit te doen met het volgende ssh-commando:
ssh -N -f -D 8080 gebruikersnaam @ remote_ssh_server
Waar gebruikersnaam de gebruikersnaam is waarmee u gewoonlijk via SSH verbinding maakt met die machine en remote_ssh_server het IP-adres of de naam van de externe machine is. Ik raad het je aan man ssh voor meer informatie over deze opdracht.
Wat de bovenstaande opdracht doet, is poort 8080 openen op onze lokale computer (127.0.0.1), waar het naar alle verzoeken voor het bladeren door websites luistert en deze naar de externe computer stuurt. Vervolgens stuurt de externe machine alle pakketten naar internet alsof ze van daaruit komen. Daarom is het openbare IP-adres van onze browser de externe server en niet de machine van waaruit we navigeren.
Dit klinkt als Chinees, wat betekent dat u zojuist een poort op uw computer hebt ingeschakeld (in het voorbeeld 8080) om uw webverkeer veilig te verzenden en te ontvangen.
Het enige dat overblijft, is Firefox of uw favoriete webbrowser configureren om die poort te gebruiken en ervoor te zorgen dat alle DNS-vereisten ook via deze beveiligde verbinding worden geleid. Wij gaan Bewerken> Voorkeuren> Geavanceerd> Netwerk> Verbinding> Configuratie. Eenmaal daar, configureert u de nieuwe SOCKS-proxy.
Om DNS-vereisten te configureren, typte ik about: config in de adresbalk van Firefox en zoek naar de volgende variabele. Dubbelklik erop om het te wijzigen in waar.
netwerk.proxy.socks_remote_dns; standaard boolean true
Om het gebruik van deze proxy gemakkelijk in / uit te schakelen, kunt u extensies voor Firefox downloaden, zoals Snelle proxy o FoxyProxy.
Om de poort te sluiten, hoef je alleen het ssh-proces te beëindigen dat is gestart met het commando dat aan het begin van dit bericht is aangegeven. Elke keer dat u een beveiligde verbinding wilt starten, moet u dat ssh-commando uitvoeren en de varianten introduceren die passen bij uw smaak en behoeften (de poort kan een andere zijn, u kunt de parameter -C eraan doorgeven zodat het alle informatie comprimeert , enzovoort.)
bron: linuxaria & Sun Wiki