Jak bezpiecznie surfować po otwartych sieciach Wi-Fi

Żyjemy w świecie, w którym jest coraz więcej miejsc, w których oferowane jest bezpłatne wifi i bezpłatny dostęp do Internetu. W każdym hotelu, barze czy kawiarni trzeba zadbać o to, aby te połączenia były bezpieczne, bo generalnie o to chodzi otwarte Wi-Fi, bez żadnego rodzaju ochronyW takich przypadkach połączenie nie jest bezpieczne, ale oczywiście nadal musisz się łączyć i czytać wiadomości e-mail lub udostępniać niektóre dokumenty. CoCo robić: Czy narażasz się na ewentualną kradzież informacji lub nie łączysz się bezpośrednio? Czy istnieje inna alternatywa? Tak, utwórz tunel SSH.


Istnieje kilka podstawowych narzędzi, takich jak SSH i Firefox (lub prawie każda inna przeglądarka internetowa), które mogą pomóc w zbudowaniu bezpiecznego połączenia z zaufanym komputerem w Internecie (na przykład z własnym serwerem głównym).

Żeby było jaśniej: załóżmy, że masz połączenie z siecią publiczną lub hotspotem Wi-Fi. Wokół ciebie jest wiele osób z tym samym łączem i nie wiesz nic o tym, kto jest dostawcą sieci. Co możesz zrobić, aby uzyskać bezpieczne połączenie? Otwórz tak zwany tunel SSH na znanej maszynie (zwykle odległej maszynie, którą posiadasz) i prześlij cały ruch generowany przez przeglądarkę internetową przez ten tunel.

Można to zrobić za pomocą następującego polecenia ssh:

ssh -N -f -D 8080 nazwa_użytkownika@zdalny_serwer_ssh

Gdzie nazwa użytkownika to nazwa użytkownika, z którą zwykle łączysz się przez SSH z tym komputerem, a zdalny_ssh_serwer to adres IP lub nazwa zdalnego komputera. Polecam zrobić mężczyzna ssh aby znaleźć więcej informacji o tym poleceniu.

To, co robi powyższe polecenie, to otwarcie portu 8080 na naszej lokalnej maszynie (127.0.0.1), gdzie będzie nasłuchiwać wszystkich żądań przeglądania sieci i wysyłać je do maszyny zdalnej. Następnie zdalna maszyna przekaże wszystkie pakiety do Internetu tak, jakby pochodziły stamtąd. Dlatego publiczny adres IP naszej przeglądarki to zdalny serwer, a nie maszyna, z której przeglądamy.

To, co brzmi jak chiński, oznacza, że ​​właśnie włączyłeś port na swoim komputerze (w przykładzie 8080), aby bezpiecznie wysyłać i odbierać ruch internetowy.

Pozostało tylko skonfigurować Firefoksa lub preferowaną przeglądarkę internetową do korzystania z tego portu i upewnić się, że wszystkie żądania DNS są również kierowane przez to bezpieczne połączenie. Idziemy do Edycja > Preferencje > Zaawansowane > Sieć > Połączenie > Ustawienia. Tam skonfiguruj nowy serwer proxy SOCKS.

Aby skonfigurować wymagania DNS, wpisałem about: config w pasku adresu Firefoksa i poszukaj następującej zmiennej. Kliknij go dwukrotnie, aby go zmienić prawdziwy.

sieć.proxy.socks_remote_dns; domyślna wartość logiczna prawda

Aby łatwo włączyć/wyłączyć korzystanie z tego serwera proxy, możesz pobrać rozszerzenia dla przeglądarki Firefox, takie jak Szybkie proxy o FoxyProxy.

Aby zamknąć port, wystarczy zabić proces ssh uruchomiony poleceniem wskazanym na początku tego posta. Za każdym razem, gdy chcesz nawiązać bezpieczne połączenie, musisz uruchomić to polecenie ssh, wprowadzając warianty pasujące do twoich upodobań i potrzeb (port może być inny, możesz przekazać mu parametr -C, aby skompresować wszystkie informacje itp. )

Ta metoda nie szyfruje usług MSN, Skype ani podobnych, jeśli wcześniej nie skonfigurowaliśmy korzystania z serwera proxy w tych programach. Aby zaszyfrować absolutnie WSZYSTKO, w tym te usługi, musisz utworzyć plik Virtual Private Network przy otwórzVPN.

źródło: linuksaria & Słońce Wiki