“Đi nhờ” SSH Server để chống sniff

Email In PDF.
Xem kết quả: / 2
Bình thườngTuyệt vời 
TCPC- Hôm nay, tự nhiên nhà bạn bị mất net (không biết tự nhiên cái modem biểu tình) mà chiều nay bạn phải gửi tài liệu quan trọng cho sếp. Trong khi cái modem này khéo phải mang đi bảo hành rồi vì bạn ngồi “nghịch” từ sáng đến giờ nó vẫn không thèm chạy. Thế nên bạn phải xách con laptop cà khổ của mình ra ngồi quán Wifi coffee gần nhà; mà bạn biết quán coffee Wifi đó rất “nguy hiểm” vì có rất nhiều script-kiddie đang rình rập. Bạn phải gửi email đi mà hiện tại máy chủ mail mà bạn dùng lại không sử dụng https để login. Làm thế nào bây giờ? Không lẽ phải phóng xe máy cách nhà vài km để vào net? Bạn chợt nghĩ ra server máy chủ công ty có chạy sshd rất an toàn. Ok rồi, bạn sẽ “đi nhờ” máy chủ ssh của công ty.

>>
Truy cập tập tin trực tuyến bằng FTP của Windows
>>
Cài đặt sshd Server và sftp Server trên Windows 2000, XP, Vista
>>
Triển khai cấu hình Telnet Server với Windows Server 2008

Để dễ hình dung, bạn có thể thấy Server của công ty tôi chạy Ubuntu Server có địa chỉ 192.168.1.212. Tường lửa bên tôi chỉ cho phép đi vào qua cổng 22 để đi tới SSH Server. Máy tôi dùng chạy Windows Server 2003, tôi dùng công cụ quen thuộc Putty để xuyên qua tường lửa để đến SSH Server (vì dùng qua Putty, bạn có thể chạy trên bất cứ Windows nào).
- Bạn có thể download Putty ở đây: http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe

- Tiếp theo, bạn bật Putty lên và gõ vào vị trí Host Name (or IP address) địa chỉ của SSH Server của công ty bạn (ở đây của tôi địa chỉ IP sẽ là 192.168.1.212, bạn có thể thay địa chỉ IP thích hợp của Server bạn cần kết nối), chọn Connection TypeSSH.
 


- Tiếp đến, bạn kéo thanh bên phải xuống dòng SSH, trong mục Connection, bạn chọn Tunnels. Khung bên phải hiện ra, bạn chọn ở Source port: bạn có thể chọn tùy ý một cổng mà bạn cần dùng để bạn sẽ kết nối đến (nên chọn cổng lớn 1 chút để không bị trùng các dịch vụ trên máy đang chạy, ở đây, tôi chọn cổng 1088) và bạn chọn Dynamic thay vì mặc định ở Local và bạn bấm nút Add. Ở phần Destination, chúng ta sẽ để trống để tiện cho việc kết nối đến bất cứ đâu sau này.
 

Khi đó, bạn sẽ nhìn thấy cửa sổ hiện ra như vậy:
 

Quay lại cửa sổ bên trên, bấm trở lại vào mục session (bạn có thể save session lại để dùng sau này nếu bạn muốn, gõ tên session vào saved session và bấm save), bạn bấm Open

Bạn phải đăng nhập username và password của bạn có trên Ubuntu Server của công ty (bạn có thể xin mấy anh quản trị server lập cho một tài khoản chỉ dùng để truy cập Internet hoặc nếu bạn có thể tạo một server SSH ở máy ở nhà: http://tapchipc.com/forums/showthread.php?p=2635#post2635 nếu mạng nhà bạn không hỏng như tôi):
 

Và bạn đã đăng nhập thành công:
 

- Công việc bây giờ, bạn hãy chỉnh Firefox hay Internet Explorer để đi qua SSH Server (ở đây tôi sẽ hướng dẫn cách bạn truy cập qua Firefox, trong Internet Explorer, bạn có thể dùng tương tự như dùng một proxy). Trong Firefox, bạn vào Tools > Options. Chọn tab Advanced, chọn tab Network. Ở mục Connection, bạn bấm nút Setttings:
 

- Chỉnh các thông số như trong hình: SOCKS Host: gõ localhost, Port là cổng lúc nãy bạn thiết lập trong Putty và bấm OK.
 

- Bây giờ, tôi sẽ đi đến địa chỉ e-mail của tôi cần dùng, trong trường hợp này, tôi đã yên tâm vì tôi đã đi qua một “đường hầm” được mã hóa từ máy tôi đến SSH Server. Và đoạn không bị mã hóa chỉ là đoạn trong mạng LAN đã được an toàn ở công ty tôi:
 

Lúc này, các script-kiddie có thể mặc sức sniff tôi ở quán coffee WiFi, vì khi đó họ thu được chỉ là “giun và dế”.
 
Địa chỉ mail.tcpc.com chỉ có tính chất minh họa

Bạn cũng có thể truy cập đến các trang web không bảo mật khác dùng theo cách này mà không sợ bị sniff (nếu mạng LAN SSH Server của bạn an toàn). Nhất là với hiện tượng nhiều người chơi game online hay truy cập vào tài khoản thông qua trình duyệt.
 
(Nhật Minh - Tapchipc.com )
Comments (0)Add Comment

Write comment
smaller | bigger

busy