|
Vivemos em um mundo onde há cada vez mais lugares onde é oferecido acesso gratuito à internet sem fio e à Internet. Em cada hotel, bar ou café, você deve se certificar de que essas conexões são seguras, já que geralmente são wifis abertos, sem qualquer proteçãoNesses casos, a conexão não é segura, mas é claro, você ainda precisa se conectar e ler seus e-mails ou compartilhar alguns de seus documentos. ¿O que fazer: Você se expõe a um possível roubo de informações ou não se conecta diretamente? Existe outra alternativa? Sim, criar um túnel SSH. |
Existem algumas ferramentas básicas como SSH e Firefox (ou quase qualquer outro navegador da Internet) que podem ajudá-lo a construir uma conexão segura com um computador confiável na Internet (por exemplo, seu próprio servidor raiz).
Para ser claro: digamos que você esteja conectado a uma rede pública ou ponto de acesso Wi-Fi. Há muitas pessoas ao seu redor com a mesma conexão e você não sabe nada sobre quem é o provedor de rede. O que você pode fazer para obter uma conexão segura? Abra o que é chamado de túnel SSH para uma máquina conhecida (geralmente uma máquina distante que você possui) e envie todo o tráfego que você está gerando com seu navegador da web através desse túnel.
É possível fazer isso com o seguinte comando ssh:
ssh -N -f -D 8080 nome de usuário @ remote_ssh_server
Onde nome de usuário é o nome de usuário com o qual você normalmente se conecta via SSH àquela máquina e remote_ssh_server é o IP ou nome da máquina remota. Eu recomendo que você faça homem ssh para encontrar mais informações sobre este comando.
O que o comando acima faz é abrir a porta 8080 em nossa máquina local (127.0.0.1), onde ouvirá todas as solicitações de navegação em sites e as enviará para a máquina remota. Em seguida, a máquina remota encaminhará todos os pacotes para a Internet como se estivessem vindo de lá. Portanto, o IP público do nosso navegador é o servidor remoto e não a máquina da qual navegamos.
Isso parece chinês significa que você acabou de habilitar uma porta em sua máquina (no exemplo, 8080) para enviar e receber seu tráfego da web com segurança.
Tudo o que resta é configurar o Firefox ou seu navegador preferido para usar essa porta e garantir que todos os requisitos de DNS também sejam canalizados por meio dessa conexão segura. Vamos a Editar> Preferências> Avançado> Rede> Conexão> Configuração. Uma vez lá, configure o novo proxy SOCKS.
Para configurar os requisitos de DNS, digitei about: config na barra de endereço do Firefox e procure a seguinte variável. Clique duas vezes nele para alterá-lo para verdadeiro.
network.proxy.socks_remote_dns; padrão booleano verdadeiro
Para ativar / desativar facilmente o uso deste proxy, você pode baixar extensões para Firefox, como Proxy Rápido o FoxyProxy.
Para fechar o port, basta matar o processo ssh iniciado com o comando indicado no início deste post. Cada vez que você deseja iniciar uma conexão segura, você deve executar aquele comando ssh, introduzindo as variantes que se adaptam aos seus gostos e necessidades (a porta pode ser diferente, você pode passar o parâmetro -C para ela para que comprima todas as informações, etc.)
fonte: linuxária & Sun Wiki