Paano mag-surf nang ligtas sa bukas na mga network ng Wi-Fi

Nakatira kami sa isang mundo kung saan maraming mga lugar kung saan nag-aalok ng libreng Wi-Fi at libreng koneksyon sa internet. Sa bawat hotel, bar o cafe kailangan mong tiyakin na ang mga koneksyon na ito ay ligtas, dahil karaniwan silang buksan ang mga wifis, nang walang anumang proteksyonSa mga pagkakataong iyon, ang koneksyon ay hindi ligtas, ngunit syempre, mayroon ka pa ring pangangailangan na kumonekta at mabasa ang iyong mga email o ibahagi ang ilan sa iyong mga dokumento. ¿Ano ang gagawin: Inilantad mo ba ang iyong sarili sa isang posibleng pagnanakaw ng impormasyon o hindi ka direktang kumonekta? Mayroon bang ibang kahalili? Oo lumikha ng isang lagusan ng SSH.


Mayroong ilang mga pangunahing tool tulad ng SSH at Firefox (o halos anumang iba pang Internet browser) na makakatulong sa iyo na bumuo ng isang ligtas na koneksyon sa isang computer na pinagkakatiwalaan mo sa Internet (halimbawa, ang iyong sariling root server).

Upang maging malinaw: sabihin nating nakakonekta ka sa isang pampublikong network o Wi-Fi hotspot. Maraming tao sa paligid mo na may parehong koneksyon at wala kang alam tungkol sa kung sino ang network provider. Ano ang maaari mong gawin upang makakuha ng isang ligtas na koneksyon? Buksan ang tinatawag na isang SSH tunnel sa isang kilalang makina (karaniwang isang malayong machine na pagmamay-ari mo) at ipadala ang lahat ng trapiko na iyong binubuo sa iyong web browser sa pamamagitan ng tunnel na ito.

Posibleng gawin ito sa sumusunod na utos ng ssh:

ssh -N -f -D 8080 username @ remote_ssh_server

Kung saan ang username ay ang username na kung saan mo karaniwang kumonekta sa pamamagitan ng SSH sa machine na iyon at ang remote_ssh_server ay ang IP o pangalan ng remote machine. Inirerekumenda ko na gawin mo tao ssh upang makahanap ng karagdagang impormasyon tungkol sa utos na ito.

Ang ginagawa ng nakaraang utos ay buksan ang port 8080 sa aming lokal na makina (127.0.0.1) kung saan makikinig ito sa lahat ng mga kahilingan para sa pag-browse sa mga website at ipadala ang mga ito sa remote machine. Pagkatapos ay ipapasa ng remote machine ang lahat ng mga packet sa Internet na parang nagmula doon. Samakatuwid ang pampublikong IP ng aming browser ay ang malayuang server at hindi ang makina mula sa aming pag-navigate.

Ang ibig sabihin nito na tulad ng Intsik ay nangangahulugan na pinagana mo lamang ang isang port sa iyong machine (sa halimbawa, 8080) upang maipadala at matanggap ang iyong trapiko sa web nang ligtas.

Ang natitira lamang ay upang mai-configure ang Firefox o ang iyong ginustong web browser upang magamit ang port na iyon at matiyak na ang lahat ng mga kinakailangan sa DNS ay pinapalabas din sa pamamagitan ng ligtas na koneksyon na ito. Pupunta tayo sa I-edit> Mga Kagustuhan> Advanced> Network> Koneksyon> Configuration. Kapag nandoon, i-configure ang bagong proxy ng SOCKS.

Upang mai-configure ang mga kinakailangan sa DNS, nag-type ako tungkol sa: config sa address bar ng Firefox at hanapin ang sumusunod na variable. I-double click dito upang palitan ito ng totoo.

network.proxy.socks_remote_dns; default na boolean totoo

Upang madaling paganahin / huwag paganahin ang paggamit ng proxy na ito maaari kang mag-download ng mga extension para sa Firefox tulad ng QuickProxy o FoxyProxy.

Upang isara ang port, kailangan mo lamang patayin ang proseso ng ssh na nagsimula sa utos na nakasaad sa simula ng post na ito. Sa tuwing nais mong simulan ang isang ligtas na koneksyon, kailangan mong patakbuhin ang ssh command na iyon, na ipinakikilala ang mga variant na naaangkop sa iyong kagustuhan at mga pangangailangan (ang port ay maaaring isa pa, maaari mong ipasa ang -C parameter dito upang mai-compress nito ang lahat ng impormasyon , atbp.)

Ang pamamaraang ito ay hindi naka-encrypt ng MSN, Skype, o mga katulad na serbisyo kung hindi namin na-configure dati ang paggamit ng isang proxy server sa mga programang ito. Upang ganap na i-encrypt ang LAHAT, kasama ang mga serbisyong ito, kailangan mong lumikha ng isang virtual pribadong network paggamit bukasVPN.

Fuente: linuxaria At Sun Wiki


Idagdag bilang ginustong mapagkukunan