如何在開放的Wi-Fi網絡上安全衝浪

我們生活在這個世界上,有越來越多的地方提供免費的Wi-Fi和免費的互聯網連接。 在每個酒店,酒吧或咖啡館,您都必須確保這些連接的安全性,因為它們通常是 打開wifi,沒有任何保護在這種情況下,連接是不安全的,但是,當然,您仍然需要連接和閱讀電子郵件或共享一些文檔。 ¿怎麼做:您是否使自己暴露於可能的信息盜竊中,還是不直接連接? 還有其他選擇嗎? 是, 創建一個SSH隧道.


有一些基本工具,例如SSH和Firefox(或幾乎所有其他Internet瀏覽器),可以幫助您建立與Internet上信任的計算機(例如,您自己的根服務器)的安全連接。

明確說明:假設您已連接到公共網絡或Wi-Fi熱點。 您周圍有很多人擁有相同的連接,而您對網絡提供商的身份一無所知。 您如何做才能獲得安全連接? 打開到已知計算機(通常是您擁有的遠程計算機)的SSH隧道,並通過該隧道發送使用Web瀏覽器生成的所有流量。

可以使用以下ssh命令執行此操作:

ssh -N -f -D 8080用戶名@ remote_ssh_server

其中username是您通常通過SSH連接到該計算機的用戶名,remote_ssh_server是遠程計算機的IP或名稱。 我建議你做 男士ssh 查找有關此命令的更多信息。

上一個命令的作用是在本地計算機(8080)上打開端口127.0.0.1,它將在該端口上偵聽所有瀏覽網站的請求,並將其發送到遠程計算機。 然後,遠程計算機會將所有數據包轉發到Internet,就好像它們來自Internet。 因此,瀏覽器的公共IP是遠程服務器,而不是我們從中導航的機器。

這聽起來像中文,這意味著您剛剛在機器上啟用了一個端口(在示例中為8080)以安全地發送和接收Web流量。

剩下的就是將Firefox或您喜歡的Web瀏覽器配置為使用該端口,並確保通過此安全連接也可以傳輸所有DNS要求。 我們準備去 編輯>首選項>高級>網絡>連接>配置。 在那裡,配置新的SOCKS代理。

要配置DNS要求,我輸入 about:config中 在Firefox地址欄中,然後查找以下變量。 雙擊將其更改為 .

network.proxy.socks_remote_dns; 默認布爾值true

要輕鬆啟用/禁用此代理,您可以下載Firefox擴展,例如 快速代理 o FoxyProxy.

要關閉端口,您只需要終止使用本文開頭指示的命令啟動的ssh進程即可。 每次您要啟動安全連接時,都必須運行ssh命令,並介紹適合您的口味和需求的變體(端口可以是另一個,可以將-C參數傳遞給它,以便它壓縮所有信息,等等。)

如果我們以前沒有在這些程序中配置代理服務器的使用,則此方法不會加密MSN,Skype或類似服務。 要對包括這些服務在內的所有內容進行絕對加密,您必須創建一個 虛擬專用網 運用 開放VPN.

來源: linuxaria 和Sun Wiki


新增為首選來源