|
Chúng ta đang sống trong một thế giới ngày càng có nhiều nơi cung cấp Wi-Fi miễn phí và kết nối Internet miễn phí. Trong mỗi khách sạn, quán bar hoặc quán cà phê, bạn phải đảm bảo rằng các kết nối này được bảo mật, vì chúng thường mở wifis, không có bất kỳ bảo vệ nàoTrong những trường hợp đó, kết nối không an toàn, nhưng tất nhiên, bạn vẫn có nhu cầu kết nối và đọc email hoặc chia sẻ một số tài liệu của mình. ¿Phải làm gì: Bạn có để lộ mình trước khả năng bị đánh cắp thông tin hay bạn không kết nối trực tiếp? Có thay thế khác không? Đúng, tạo một đường hầm SSH. |
Có một số công cụ cơ bản như SSH và Firefox (hoặc hầu như bất kỳ trình duyệt Internet nào khác) có thể giúp bạn xây dựng kết nối an toàn với máy tính mà bạn tin cậy trên Internet (ví dụ: máy chủ gốc của riêng bạn).
Nói rõ hơn: giả sử bạn được kết nối với mạng công cộng hoặc điểm phát sóng Wi-Fi. Có nhiều người xung quanh bạn có cùng kết nối và bạn không biết gì về nhà cung cấp mạng là ai. Bạn có thể làm gì để có được kết nối an toàn? Mở cái được gọi là đường hầm SSH tới một máy đã biết (thường là máy ở xa mà bạn sở hữu) và gửi tất cả lưu lượng mà bạn đang tạo bằng trình duyệt web của mình qua đường hầm này.
Có thể thực hiện việc này bằng lệnh ssh sau:
Tên người dùng ssh -N -f -D 8080 @ remote_ssh_server
Trong đó tên người dùng là tên người dùng mà bạn thường kết nối qua SSH với máy đó và remote_ssh_server là IP hoặc tên của máy từ xa. Tôi khuyên bạn nên làm người đàn ông ssh để tìm thêm thông tin về lệnh này.
Những gì lệnh trước đó thực hiện là mở cổng 8080 trên máy cục bộ của chúng tôi (127.0.0.1), nơi nó sẽ lắng nghe tất cả các yêu cầu duyệt trang web và gửi chúng đến máy từ xa. Sau đó, máy điều khiển từ xa sẽ chuyển tiếp tất cả các gói đến Internet như thể chúng đến từ đó. Do đó, IP công cộng của trình duyệt của chúng tôi là máy chủ từ xa chứ không phải máy mà chúng tôi điều hướng từ đó.
Điều này nghe giống như tiếng Trung có nghĩa là bạn vừa kích hoạt một cổng trên máy tính của mình (ví dụ: 8080) để gửi và nhận lưu lượng truy cập web của bạn một cách an toàn.
Tất cả những gì còn lại là cấu hình Firefox hoặc trình duyệt web ưa thích của bạn để sử dụng cổng đó và đảm bảo rằng tất cả các yêu cầu DNS cũng được thực hiện thông qua kết nối an toàn này. Chúng ta sắp Chỉnh sửa> Tùy chọn> Nâng cao> Mạng> Kết nối> Cấu hình. Khi đó, hãy định cấu hình proxy SOCKS mới.
Để định cấu hình các yêu cầu DNS, tôi đã nhập about: config trong thanh địa chỉ Firefox và tìm biến sau. Nhấp đúp vào nó để thay đổi nó thành đúng.
network.proxy.socks_remote_dns; boolean mặc định true
Để dễ dàng bật / tắt việc sử dụng proxy này, bạn có thể tải xuống các tiện ích mở rộng cho Firefox như Proxy nhanh o FoxyProxy.
Để đóng cổng, bạn chỉ cần giết quá trình ssh bắt đầu bằng lệnh được chỉ ra ở đầu bài đăng này. Mỗi khi bạn muốn bắt đầu một kết nối an toàn, bạn phải chạy lệnh ssh đó, giới thiệu các biến thể phù hợp với sở thích và nhu cầu của bạn (cổng có thể là một cổng khác, bạn có thể truyền tham số -C cho nó để nó nén tất cả thông tin , Vân vân.)
Fuente: linuxaria & Sun Wiki