Ako bezpečne surfovať na otvorených sieťach Wi-Fi

Žijeme vo svete, v ktorom je čoraz viac miest, kde sa ponúka bezplatné Wi-Fi a bezplatné pripojenie na internet. V každom hoteli, bare alebo kaviarni sa musíte ubezpečiť, že tieto spojenia sú bezpečné, pretože zvyčajne sú otvorené wifis, bez akejkoľvek ochranyV týchto prípadoch nie je pripojenie zabezpečené, samozrejme si však stále musíte pripájať a čítať svoje e-maily alebo zdieľať niektoré zo svojich dokumentov. ¿Čo robiť: Vystavujete sa možnej krádeži informácií alebo sa priamo nepripojíte? Existuje iná alternatíva? Áno, vytvoriť tunel SSH.


Existuje niekoľko základných nástrojov, ako sú SSH a Firefox (alebo takmer akýkoľvek iný internetový prehliadač), ktoré vám môžu pomôcť vytvoriť bezpečné pripojenie k počítaču, ktorému na internete dôverujete (napríklad váš vlastný koreňový server).

Aby bolo jasno: povedzme, že ste pripojení k verejnej sieti alebo hotspotu Wi-Fi. Vo vašom okolí je veľa ľudí s rovnakým pripojením a vy neviete nič o tom, kto je poskytovateľom siete. Čo môžete urobiť pre bezpečné pripojenie? Otvorte známy tunel, ktorý sa nazýva tunel SSH, (zvyčajne vzdialený stroj, ktorý vlastníte) a cez tento tunel pošlite všetku generovanú komunikáciu pomocou svojho webového prehliadača.

Je možné to urobiť pomocou nasledujúceho príkazu ssh:

ssh -N -f -D 8080 používateľské meno @ remote_ssh_server

Kde username je užívateľské meno, s ktorým sa obvykle pripájate cez SSH k danému zariadeniu a remote_ssh_server je IP alebo názov vzdialeného počítača. Odporúčam ti muž ssh ďalšie informácie o tomto príkaze.

Predchádzajúci príkaz otvorí port 8080 na našom lokálnom počítači (127.0.0.1), kde bude počúvať všetky požiadavky na prehliadanie webových stránok a odosielať ich na vzdialený počítač. Potom vzdialený stroj preposiela všetky pakety na internet, akoby odtiaľ prichádzali. Verejná adresa IP nášho prehliadača je teda vzdialený server, a nie stroj, z ktorého prechádzame.

To, čo znie ako čínština, znamená, že ste práve povolili portu na vašom počítači (v príklade 8080), ktorý umožňuje bezpečné odosielanie a príjem vášho webového prenosu.

Zostáva len nakonfigurovať Firefox alebo preferovaný webový prehliadač tak, aby používali tento port, a zabezpečiť, aby sa prostredníctvom tohto zabezpečeného pripojenia prenášali aj všetky požiadavky DNS. Budeme Upraviť> Predvoľby> Pokročilé> Sieť> Pripojenie> Konfigurácia. Až tam budete, nakonfigurujte nový proxy server SOCKS.

Pre konfiguráciu požiadaviek DNS som napísal about: config v paneli s adresou prehliadača Firefox a vyhľadajte nasledujúcu premennú. Dvojitým kliknutím ho zmeníte na pravdivý.

network.proxy.socks_remote_dns; predvolená logická hodnota true

Ak chcete ľahko povoliť / zakázať použitie tohto servera proxy, môžete si stiahnuť rozšírenia pre Firefox, ako napríklad QuickProxy o FoxyProxy.

Ak chcete port uzavrieť, musíte iba ukončiť proces ssh, ktorý sa začal príkazom uvedeným na začiatku tohto príspevku. Zakaždým, keď chcete nadviazať zabezpečené pripojenie, musíte spustiť príkaz ssh a predstaviť varianty, ktoré vyhovujú vašim vkusom a potrebám (port môže byť iný, môžete mu odovzdať parameter -C, aby skomprimoval všetky informácie atď.)

Táto metóda nezašifruje služby MSN, Skype ani podobné služby, ak sme predtým nenakonfigurovali použitie servera proxy v týchto programoch. Ak chcete šifrovať úplne VŠETKO, vrátane týchto služieb, musíte vytvoriť a virtuálnej privátnej siete použitie openVPN.

Fuente: linuxaria & Sun Wiki