Açık Wi-Fi ağlarında güvenli bir şekilde gezinme

Ücretsiz Wi-Fi ve ücretsiz internet bağlantısının sunulduğu giderek daha fazla yerin olduğu bir dünyada yaşıyoruz. Her otel, bar veya kafede bu bağlantıların güvenli olduğundan emin olmanız gerekir, çünkü bunlar genellikle herhangi bir koruma olmadan açık eşBu durumlarda, bağlantı güvenli değildir, ancak elbette, yine de e-postalarınızı bağlamanız ve okumanız veya bazı belgelerinizi paylaşmanız gerekir. ¿Ne yapmalı: Kendinizi olası bir bilgi hırsızlığına maruz bırakıyor musunuz veya doğrudan bağlantı kurmuyor musunuz? Başka bir alternatif var mı? Evet, SSH tüneli oluştur.


İnternette güvendiğiniz bir bilgisayara (örneğin, kendi kök sunucunuz) güvenli bir bağlantı kurmanıza yardımcı olabilecek SSH ve Firefox (veya hemen hemen tüm diğer İnternet tarayıcıları) gibi bazı temel araçlar vardır.

Açık olmak gerekirse: Diyelim ki halka açık bir ağa veya Wi-Fi erişim noktasına bağlısınız. Çevrenizde aynı bağlantıya sahip birçok insan var ve şebeke sağlayıcısının kim olduğu hakkında hiçbir şey bilmiyorsunuz. Güvenli bir bağlantı elde etmek için ne yapabilirsiniz? Bilinen bir makineye (genellikle sahip olduğunuz uzak bir makineye) SSH tüneli adı verilen şeyi açın ve web tarayıcınızla oluşturduğunuz tüm trafiği bu tünel üzerinden gönderin.

Bunu aşağıdaki ssh komutuyla yapmak mümkündür:

ssh -N -f -D 8080 kullanıcı adı @ remote_ssh_server

Burada kullanıcı adı, o makineye genellikle SSH aracılığıyla bağlandığınız kullanıcı adıdır ve uzak_ssh_server, uzak makinenin IP'si veya adıdır. Yapmanı tavsiye ederim adam ssh bu komut hakkında daha fazla bilgi bulmak için.

Yukarıdaki komutun yaptığı şey, yerel makinemizde (8080) açık bağlantı noktası 127.0.0.1'dir; burada, web sitelerine göz atmak için tüm istekleri dinleyecek ve bunları uzak makineye gönderecektir. Ardından uzak makine tüm paketleri sanki oradan geliyormuş gibi İnternet'e iletecektir. Bu nedenle, tarayıcımızın genel IP'si uzak sunucudur ve navigasyon yaptığımız makine değildir.

Çince gibi gelen bu, web trafiğinizi güvenli bir şekilde göndermek ve almak için makinenizde (örnekte, 8080) bir bağlantı noktasını etkinleştirdiğiniz anlamına gelir.

Geriye kalan tek şey, Firefox'u veya tercih ettiğiniz web tarayıcısını bu bağlantı noktasını kullanacak şekilde yapılandırmak ve tüm DNS gereksinimlerinin de bu güvenli bağlantı üzerinden yönlendirilmesini sağlamaktır. Gidiyoruz Düzenle> Tercihler> Gelişmiş> Ağ> Bağlantı> Yapılandırma. Bir kez orada, yeni SOCKS proxy'sini yapılandırın.

DNS gereksinimlerini yapılandırmak için yazdım about: config Firefox adres çubuğunda aşağıdaki değişkeni arayın. Değiştirmek için üzerine çift tıklayın gerçek.

network.proxy.socks_remote_dns; varsayılan boolean true

Bu proxy'nin kullanımını kolayca etkinleştirmek / devre dışı bırakmak için Firefox için aşağıdaki uzantıları indirebilirsiniz: Hızlı Proxy o FoxyProxy.

Bağlantı noktasını kapatmak için, bu yazının başında belirtilen komutla başlatılan ssh işlemini sonlandırmanız yeterlidir. Güvenli bir bağlantı başlatmak istediğiniz her seferinde, zevklerinize ve ihtiyaçlarınıza uygun varyantları tanıtarak bu ssh komutunu çalıştırmanız gerekir (bağlantı noktası farklı olabilir, -C parametresini ona iletebilirsiniz, böylece tüm bilgileri sıkıştırır, vb.)

Bu programlarda daha önce bir proxy sunucusu kullanımını yapılandırmadıysak, bu yöntem MSN, Skype veya benzer hizmetleri şifrelemez. Bu hizmetler de dahil olmak üzere HER ŞEYİ kesinlikle şifrelemek için bir Sanal Özel Ağ kullanma açık VPN.

kaynak: Linuxarya & Sun Wiki


Tercih edilen kaynak olarak ekle