|
Ne jetojmë në një botë ku ka gjithnjë e më shumë vende ku ofrohet Wi-Fi falas dhe lidhje falas në internet. Në çdo hotel, bar apo kafene duhet të siguroheni që këto lidhje janë të sigurta, pasi ato zakonisht janë WiFi të hapur, pa ndonjë mbrojtjeNë ato raste, lidhja nuk është e sigurt, por natyrisht, ju ende keni nevojë të lidheni dhe lexoni postat elektronike ose të ndani disa nga dokumentet tuaja. ¿qué hacer: A e ekspozoni veten ndaj një vjedhje të mundshme të informacionit apo nuk lidheni direkt? A ka ndonjë alternativë tjetër? Po, krijoni një tunel SSH. |
Ekzistojnë disa mjete themelore si SSH dhe Firefox (ose pothuajse çdo shfletues tjetër i Internetit) që mund t'ju ndihmojnë të ndërtoni një lidhje të sigurt me një kompjuter që i besoni në Internet (për shembull, serverin tuaj root).
Për të qenë të qartë: le të themi që jeni lidhur me një rrjet publik ose pikë të nxehtë Wi-Fi. Ka shumë njerëz rreth jush me të njëjtën lidhje dhe ju nuk dini asgjë se kush është ofruesi i rrjetit. Çfarë mund të bëni për të marrë një lidhje të sigurt? Hapni atë që quhet tunel SSH në një makinë të njohur (zakonisht një makinë të largët që ju zotëroni) dhe dërgoni të gjithë trafikun që po krijoni me shfletuesin tuaj të internetit përmes këtij tuneli.
Isshtë e mundur të bëhet kjo me komandën e mëposhtme ssh:
ssh -N -f -D 8080 emri i përdoruesit @ server_sam_ssh_server
Ku emri i përdoruesit është emri i përdoruesit me të cilin zakonisht lidheni përmes SSH me atë makinë dhe serveri remote_ssh_server është IP ose emri i makinës së largët. Unë ju rekomandoj që të bëni njeri ssh për të gjetur më shumë informacion në lidhje me këtë komandë.
Ajo që bën komanda e mëparshme është hapja e portës 8080 në makinerinë tonë lokale (127.0.0.1) ku do të dëgjojë të gjitha kërkesat për shfletim të faqeve të internetit dhe t'i dërgojë ato në makinën e largët. Pastaj makina e largët do t'i përcjellë të gjitha paketat në internet sikur të vinin nga atje. Prandaj IP-ja publike e shfletuesit tonë është serveri i largët dhe jo makineria nga e cila lundrojmë.
Kjo që tingëllon si kineze do të thotë që ju sapo keni mundësuar një portë në kompjuterin tuaj (në shembullin, 8080) për të dërguar dhe marrë trafikun tuaj të internetit në mënyrë të sigurt.
Mbetet vetëm të konfiguroni Firefox-in ose shfletuesin tuaj të preferuar për të përdorur atë port dhe të siguroni që të gjitha kërkesat e DNS-së të drejtohen gjithashtu përmes kësaj lidhjeje të sigurt. Ne jemi duke shkuar tek Redakto> Preferencat> Të Avancuar> Rrjeti> Lidhja> Konfigurimi. Pasi të keni arritur atje, konfiguroni përfaqësuesin e ri SOCKS.
Për të konfiguruar kërkesat e DNS, shtypa about: config në shiritin e adresave Firefox dhe kërkoni variablën vijuese. Klikoni dy herë mbi të për ta ndryshuar në i vërtetë.
network.proxy.socks_remote_dns; default boolean e vërtetë
Për të aktivizuar / çaktivizuar lehtësisht përdorimin e këtij proxy ju mund të shkarkoni shtesa për Firefox si p.sh. Proxy i shpejtë o FoxyProxy.
Për të mbyllur portin, ju thjesht duhet të vrisni procesin ssh të filluar me komandën e treguar në fillim të këtij postimi. Sa herë që dëshironi të filloni një lidhje të sigurt duhet të ekzekutoni atë komandë ssh, duke prezantuar variantet që përshtaten me shijet dhe nevojat tuaja (porti mund të jetë një tjetër, ju mund t'i kaloni parametrin -C në mënyrë që të kompresojë të gjithë informacionin, etj.)
Fuente: linuxaria & Dielli Wiki