|
Vi lever i en värld där det finns fler och fler platser där gratis wifi och gratis internetuppkoppling erbjuds. På varje hotell, bar eller café måste man se till att dessa förbindelser är säkra, eftersom det i allmänhet handlar om öppna wifis, utan någon typ av skyddI de fallen är anslutningen inte säker, men självklart har du fortfarande behov av att ansluta och läsa dina e-postmeddelanden eller dela några av dina dokument. VadVad ska man göra: Utsätter du dig själv för en eventuell stöld av information eller ansluter du inte direkt? Finns det något annat alternativ? Ja, skapa en SSH-tunnel. |
Det finns några grundläggande verktyg som SSH och Firefox (eller nästan vilken annan webbläsare som helst) som kan hjälpa dig att bygga en säker anslutning till en betrodd dator på Internet (till exempel din egen rotserver).
För att vara tydligare: Låt oss säga att du är ansluten till ett offentligt nätverk eller Wi-Fi-hotspot. Det finns många människor runt omkring dig med samma anknytning och du vet ingenting om vem som är nätleverantör. Vad kan du göra för att få en säker anslutning? Öppna vad som kallas en SSH-tunnel till en känd maskin (vanligtvis en avlägsen maskin som du äger) och skicka all trafik du genererar med din webbläsare genom denna tunnel.
Det är möjligt att göra detta med följande ssh-kommando:
ssh -N -f -D 8080 användarnamn@remote_ssh_server
Där användarnamn är det användarnamn som du vanligtvis ansluter via SSH till den maskinen och remote_ssh_server är IP-adressen eller namnet på fjärrmaskinen. Jag rekommenderar att du gör det man ssh för att hitta mer information om detta kommando.
Vad kommandot ovan gör är att öppna port 8080 på vår lokala dator (127.0.0.1) där den lyssnar efter alla webbsurfningsförfrågningar och skickar dem till fjärrmaskinen. Sedan kommer fjärrmaskinen att vidarebefordra alla paket till Internet som om de skulle komma därifrån. Därför är den offentliga IP-adressen för vår webbläsare fjärrservern och inte maskinen från vilken vi surfar.
Det som låter som kinesiska betyder att du just har aktiverat en port på din maskin (i exemplet 8080) för att skicka och ta emot din webbtrafik på ett säkert sätt.
Allt som återstår är att konfigurera Firefox eller din föredragna webbläsare för att använda den porten och se till att alla DNS-förfrågningar också dirigeras via denna säkra anslutning. Vi ska Redigera > Inställningar > Avancerat > Nätverk > Anslutning > Inställningar. Väl där konfigurerar du den nya SOCKS-proxyn.
För att konfigurera DNS-kraven skrev jag about: config i Firefox adressfält och leta efter följande variabel. Dubbelklicka på den för att ändra den till sann.
network.proxy.socks_remote_dns; standard boolesk sant
För att enkelt aktivera/inaktivera användningen av denna proxy kan du ladda ner tillägg för Firefox som t.ex QuickProxy o FoxyProxy.
För att stänga porten behöver du bara döda ssh-processen som startade med kommandot som anges i början av detta inlägg. Varje gång du vill starta en säker anslutning måste du köra det ssh-kommandot, introducera de varianter som passar dina smaker och behov (porten kan vara en annan, du kan skicka parametern -C till den för att komprimera all information, etc. )
Fuente: linuxaria & Sun Wiki