Sadržaj:
Video: Zaobilaženje sistema za filtriranje na računarima bez nesigurnosti TOR -a (usmjerivač luka) ili tuneliranje Interneta putem SSH -a: 5 koraka
2025 Autor: John Day | [email protected]. Zadnja izmjena: 2025-01-13 06:57
Nakon što sam pročitao post o usmjerivaču luka (tor) koji vam omogućava da zaobiđete cenzuru bez praćenja, bio sam zapanjen. Zatim sam pročitao da nije baš siguran jer bi neki čvorovi mogli unijeti lažne podatke i vratiti pogrešne stranice. Pomislio sam, mora da postoji bolji način od ovoga, pa sam se sjetio da postoji. Znam da ovo koristim svaki dan u školi za pregledavanje i do sada nije bilo problema i 100% je sigurno. Čitajte dalje za više!
Korak 1: Šta će vam trebati
Ono što će vam trebati da ovo omogućite:
Računar sa Linux -om (koristim ubuntu server 8.04) koji je izvan cenzure, u mom slučaju, kod kuće, a povezan je na internet. Drugi računar sa kojeg ćete raditi u školi sa Linuxom ili Windows -om. Možda radi s Mac OS -om, ali ga nisam koristio pa ne znam. Internetska veza za drugu je filtrirana. Nekoliko osnovnih znanja o vašem OS -u također pomaže, ali nije dobro unijeti sve naredbe kako bi vam bilo lakše.
Korak 2: Postavljanje prve mašine,
U redu, pa kad ste sjeli za prvi računar, prvo morate instalirati SSH. Da biste to učinili, tada u naredbeni redak ili prozor konzole upišite "sudo apt-get install openSSH-server" bez navodnika.
Zatim će od vas tražiti da ponovo unesete lozinku, a zatim y (za da) za instalaciju. Kada se završi, SSH demon će se automatski pokrenuti kada pokrenete stroj. Možete ostaviti ovo, ali preporučujem promjenu nekih postavki kako biste povećali sigurnost i povećali vjerojatnost da će raditi. Da biste to učinili, morate ponovo otvoriti prozor konzole ili iz naredbenog retka i upisati "sudo nano/etc/ssh/ssh-config". Ovo će otvoriti osnovni uređivač teksta za konfiguracijsku datoteku. Pomaknite se prema dolje dok ne pronađete "hostbasedauthentication" i promijenite vrijednost na ne, a zatim se pomaknite dalje da biste pronašli "port", promijenite ovo u slučajni port koji ćete zapamtiti i na kraju "tunel" i promijenite ovo na da. Zatim izađite iz uređivača teksta (ctrl+x) pa y da zadržite promjene pa unesite. Zatim ponovo pokrenite računar i to je prvi računar koji je učinjen. U konfiguracijsku datoteku možete unijeti druge promjene, ali to nije potrebno samo za ovo. Tri stvari koje su se promijenile, ako vas zanima, su odbacivanje root -a od prijavljivanja putem ssh -a, promjena broja porta na kojem se povezuju veze i omogućavanje prolaska našeg webprometa kroz njega. Najbolje je odabrati broj porta za koji znate da nije blokiran, poput 80 ili 443 itd.
Korak 3: Drugi računar (onaj na koji utiče filtriranje)
Na računaru koristim prozore i svi školski računari su takođe prozori.
Prvo što trebate učiniti je preuzeti firefox (ako već nije instaliran) i program koji se zove Putty. Mogu se instalirati i na sam računar ili su dostupna i prenosiva izdanja za pokretanje USB pogona, što je vjerovatno bolje za one koji koriste više od jednog računara. Oni se mogu pronaći jednostavnim unosom njihovih imena u google. Instalirajte i Putty i Firefox, a zatim otvorite kit. Trebali biste dobiti prozor kao što je prikazano na prvoj slici. Zatim ga morate konfigurirati za povezivanje s prvim računarom. Unesite IP adresu i broj porta u dva polja i odvojite SSH dugme. Na lijevoj traci prema dnu nalazi se izbornik pod nazivom ssh pod vezom. Zatim postoji opcija koja se naziva tuneli odaberite i sada će se prikazati ovakav prozor. Upišite 7070 u izvorni port i odaberite dinamičko i automatsko radio dugme i kliknite Dodaj. Sada se možete vratiti na sesiju i spremiti postavke za buduću upotrebu. Ako sada kliknete "Otvori", sve je u redu, otvorit će se crni prozor i prijavit će se kao:. Prijavite se sada kao i inače kada biste sjeli ispred prvog računara. Sada možete minimizirati ovaj prozor.
Korak 4: Konfiguriranje Firefoxa za povezivanje kroz Ssh tunel koji ste upravo otvorili
Otvorite firefox, a zatim idite na Alati, opcije, napredno.
Na kartici nework kliknite postavke. Pritisnite gumb za ručno konfiguriranje proxyja i postavite ga kao što je prikazano na slici (127.0.0.1 port 7070, čarape v5) U redu, a zatim opet u redu. Ako je sve uspjelo, sada možete koristiti bilo koju web stranicu koju želite, bez obzira je li filtrirana ili nije bez ikakvih problema! Najbolje od svega je što je 100% siguran i neizlječiv! Da, potrebno je malo više vremena za postavljanje nego TOR, ali može se lako premjestiti s filtriranog računara na filtrirano računalo ako koristite prijenosna izdanja i nećete postići nikakve lažne rezultate:) Uživajte !!
Korak 5: Kako to funkcionira
U osnovi, govorite firefoxu da se poveže s lokalnom mašinom koju koristite na portu 7070 prema SOCKs v5 protokolu.
Zatim Putty "vidi" ovaj zahtjev za povezivanje na port 7070, a zatim kampsulira podatke te ih šifrira i šalje niz tunel, putem interneta na vaš kućni računar. Ovaj računar tada raspakuje podatke i dešifruje ih i izvršava zahtjev (tj. Dohvaća web stranicu koju ste zatražili). Cijeli proces tada se odvija obrnuto da vam se stranica vrati. (šifrirano, tunelirano, dešifrirano i poslano natrag u firefox) Budući da ćete ga koristiti samo vi, mnogo je brži od TOR -a i sigurniji jer je to vaš vlastiti računar! Najbolji dio je ako nekako pronađu način da ga blokiraju, lako promijenite port na kojem uspostavite ssh vezu i to bi ga trebalo osloboditi. (ne 7070 na kojem je tunel)