|
Ми живемо у світі, де є все більше і більше місць, де пропонується безкоштовний Wi-Fi та безкоштовне з’єднання з Інтернетом. У кожному готелі, барі чи кафе ви повинні переконатись, що ці зв’язки надійні, оскільки вони є зазвичай відкритий wifis, без будь-якого захистуУ цих випадках зв’язок не є безпечним, але, звичайно, вам все одно потрібно під’єднатися та прочитати електронні листи або поділитися деякими документами. ¿Що робити: Чи піддаєтесь ви крадіжці інформації чи не підключаєтесь безпосередньо? Чи є інша альтернатива? так, створити тунель SSH. |
Існує кілька основних інструментів, таких як SSH та Firefox (або майже будь-який інший веб-браузер), які можуть допомогти вам створити безпечне з’єднання з комп’ютером, якому ви довіряєте в Інтернеті (наприклад, власним кореневим сервером).
Щоб бути зрозумілим: припустимо, ви підключені до загальнодоступної мережі або точки доступу Wi-Fi. Навколо вас багато людей з однаковим зв’язком, і ви нічого не знаєте про те, хто такий постачальник послуг мережі. Що ви можете зробити, щоб отримати безпечне з'єднання? Відкрийте те, що називається тунелем SSH, на відомій машині (як правило, віддаленій машині, якою ви володієте) і надішліть весь трафік, який ви генеруєте за допомогою веб-браузера, через цей тунель.
Це можна зробити за допомогою наступної команди ssh:
ssh -N -f -D 8080 ім'я користувача @ remote_ssh_server
Де ім'я користувача - це ім'я користувача, з яким ви зазвичай підключаєтеся через SSH до цієї машини, а remote_ssh_server - це IP або ім'я віддаленої машини. Я рекомендую вам це зробити людина сш щоб отримати додаткову інформацію про цю команду.
Наведеною вище командою є відкритий порт 8080 на нашій локальній машині (127.0.0.1), де вона прослуховуватиме всі запити на перегляд веб-сайтів та надсилатиме їх на віддалену машину. Потім віддалена машина переадресовує всі пакети в Інтернет так, ніби вони надходять звідти. Отже, загальнодоступною IP-адресою нашого браузера є віддалений сервер, а не машина, з якої ми здійснюємо навігацію.
Це, що звучить як китайська, означає, що ви щойно увімкнули порт на своїй машині (у прикладі 8080) для безпечної відправки та отримання вашого веб-трафіку.
Залишилося лише налаштувати Firefox або ваш улюблений веб-браузер для використання цього порту та переконатися, що всі вимоги до DNS також передаються через це безпечне з'єднання. Ми збираємося Редагувати> Налаштування> Додатково> Мережа> Підключення> Конфігурація. Опинившись, налаштуйте новий проксі-сервер SOCKS.
Щоб налаштувати вимоги до DNS, я набрав про: конфігурації в адресному рядку Firefox і знайдіть наступну змінну. Двічі клацніть на ньому, щоб змінити його на правда.
network.proxy.socks_remote_dns; типове значення за замовчуванням
Щоб легко увімкнути / вимкнути використання цього проксі, ви можете завантажити розширення для Firefox, такі як QuickProxy o FoxyProxy.
Щоб закрити порт, вам просто потрібно вбити процес ssh, розпочатий за допомогою команди, зазначеної на початку цього повідомлення. Кожного разу, коли ви хочете встановити безпечне з'єднання, вам потрібно запустити цю команду ssh, представляючи варіанти, які відповідають вашим смакам і потребам (порт може бути різним, ви можете передати йому параметр -C, щоб він стискав всю інформацію, тощо)
Фуенте: Лінусарія & Sun Wiki