成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在免費 WiFi 中保護隱私(二)

系統 Linux
本系列的 第一篇文章 展示了如何安裝和配置一臺作為你的 0penVPN 服務器的 Linux 計算機。同時也講述了如何配置你的路由器以便你可以在外部網絡連接到你的服務器。第二篇文章將演示根據 0penVPN wiki 給定的步驟安裝一個 0penVPN 服務軟件。

[[418657]]

安裝完服務器之后,下一步就是安裝和配置 0penVPN。

0penVPN 在兩點之間創建一個加密通道,阻止第三方訪問你的網絡流量數據。通過設置你的 “虛擬專用網絡” 服務,你可以成為你自己的 “虛擬專用網絡” 服務商。許多流行的 “虛擬專用網絡” 服務都使用 0penVPN,所以當你可以掌控自己的網絡時,為什么還要將你的網絡連接綁定到特定的提供商呢?

本系列的 第一篇文章 展示了如何安裝和配置一臺作為你的 0penVPN 服務器的 Linux 計算機。同時也講述了如何配置你的路由器以便你可以在外部網絡連接到你的服務器。

第二篇文章將演示根據 0penVPN wiki 給定的步驟安裝一個 0penVPN 服務軟件。

安裝 0penVPN

首先,使用包管理器安裝 0penVPN 和 easy-rsa 應用程序(幫助你在服務器上設置身份驗證)。本例使用的是 Fedora Linux,如果你選擇了不同的發行版,請選用合適的命令。

  1. $ sudo dnf install openvpn easy-rsa

此操作會創建一些空目錄:

  • /etc/openvpn
  • /etc/openvpn/client
  • /etc/openvpn/server

如果這些目錄在安裝的過程中沒有創建,請手動創建它們。

設置身份驗證

0penVPN 依賴于 easy-rsa 腳本,并且應該有自己的副本。復制 easy-rsa 腳本和文件:

  1. $ sudo mkdir /etc/openvpn/easy-rsa
  2. $ sudo cp -rai /usr/share/easy-rsa/3/* /etc/openvpn/easy-rsa/

身份驗證很重要,0penVPN 非常重視它。身份驗證的理論是,如果 Alice 需要訪問 Bob 公司內部的私人信息,那么 Bob 確保 Alice 真的是 Alice 就至關重要。同樣的,Alice 也必須確保 Bob 是真正的 Bob。我們稱之為相互認證。

現有的最佳實踐是從三個可能因素中的選擇兩個檢查屬性:

  • 你擁有的
  • 你知道的
  • 你是誰

選擇有很多。0penVPN 安裝使用如下:

  • 證書:客戶端和服務端都擁有的東西
  • 證書口令:某人知道的東西

Alice 和 Bob 需要幫助彼此來驗證身份。由于他們都相信 Cathy,Cathy 承擔了稱為 證書頒發機構certificate authority(CA)的角色。Cathy 證明 Alice 和 Bob 都是他們自己。因為 Alice 和 Bob 都信任 Cathy,現在他們也相互信任了。

但是是什么讓 Cathy 相信 Alice 和 Bob 是真的 Alice 和 Bob?Cathy 在社區的聲譽取決于如何正確處理這件事,因此如果她希望 Denielle、Evan、Fiona、Greg 和其他人也信任她,她就需要嚴格測試 Alice 和 Bob 的宣稱內容。當 Alice 和 Bob 向 Cathy 證明了他們是真的 Alice 和 Bob 之后,Cathy 將向 Alice 和 Bob 簽署證書,讓他們彼此和全世界分享。

Alice 和 Bob 如何知道是 Cathy 簽署了證書,而不是某個人冒充她簽發了證書?他們使用一項叫做公鑰加密的技術:

  • 找到一種用一個密鑰加密并用另一個密鑰解密的加密算法。
  • 將其中一個設為私鑰,將另外一個設為公鑰。
  • Cathy 與全世界分享她的公鑰和她的簽名的明文副本。
  • Cathy 用她的私鑰加密她的簽名,任何人都可以用她分享的公鑰解密。
  • 如果 Cathy 的簽名解密后與明文副本匹配,Alice 和 Bob 就可以相信 Cathy 確實簽署了它。

每次在線購買商品和服務時,使用的就是這種技術。

認證實現

0penVPN 的 文檔 建議在單獨的系統上或者至少在 0penVPN 服務器的單獨目錄上設置 CA。該文檔還建議分別從服務端和客戶端生成各自的證書。因為這是一個簡單的演示設置,你可以使用 0penVPN 服務器設置 CA,并將證書和密鑰放入服務器上的指定目錄中。

從服務端生成證書,并將證書拷貝到各個客戶端,避免客戶端再次設置。

此實現使用自簽名證書。這是因為服務器信任自己,而客戶端信任服務器。因此,服務器是簽署證書的最佳 CA。

在 0penVPN 服務器上設置 CA:

  1. $ sudo mkdir /etc/openvpn/ca
  2. $ cd /etc/openvpn/ca
  3. $ sudo /etc/openvpn/easy-rsa/easyrsa init-pki
  4. $ sudo /etc/openvpn/easy-rsa/easyrsa build-ca

使用一個易記難猜的密碼。

設置服務器密鑰對和認證請求:

  1. $ cd /etc/openvpn/server
  2. $ sudo /etc/openvpn/easy-rsa/easyrsa init-pki
  3. $ sudo /etc/openvpn/easy-rsa/easyrsa gen-req OVPNserver2020 nopass

在此例中,OVPNServer2020 是你在本系列第一篇文章中為 0penVPN 服務器設置的主機名。

生成和簽署證書

現在你必須向 CA 發送服務器請求并生成和簽署服務器證書。

此步驟實質上是將請求文件從 /etc/openvpn/server/pki/reqs/OVPNserver2020.req 復制到 /etc/openvpn/ca/pki/reqs/OVPNserver2020.req 以準備審查和簽名:

  1. $ cd /etc/openvpn/ca
  2. $ sudo /etc/openvpn/easy-rsa/easyrsa \
  3. import-req /etc/openvpn/server/pki/reqs/OVPNserver2020.req OVPNserver2020

審查并簽署請求

你已經生成了一個請求,所以現在你必須審查并簽署證書:

  1. $ cd /etc/openvpn/ca
  2. $ sudo /etc/openvpn/easy-rsa/easyrsa \
  3. show-req OVPNserver2020

以服務器身份簽署請求:

  1. $ cd /etc/openvpn/ca
  2. $ sudo /etc/openvpn/easy-rsa/easyrsa \
  3. sign-req server OVPNserver2020

將服務器和 CA 證書的副本放在它們所屬的位置,以便配置文件獲取它們:

  1. $ sudo cp /etc/openvpn/ca/pki/issued/OVPNserver2020.crt \
  2. /etc/openvpn/server/pki/
  3. $ sudo cp /etc/openvpn/ca/pki/ca.crt \
  4. /etc/openvpn/server/pki/

接下來,生成 Diffie-Hellman 參數,以便客戶端和服務器可以交換會話密鑰:

  1. $ cd /etc/openvpn/server
  2. $ sudo /etc/openvpn/easy-rsa/easyrsa gen-dh

快完成了

本系列的下一篇文章將演示如何配置和啟動你剛剛構建的 0penVPN 服務器。 

 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2021-08-22 08:00:07

WiFi0penVPNLinux

2021-08-24 16:36:54

WiFi0penVPNLinux

2021-08-14 06:15:58

LinuxWiFi虛擬專用網絡

2018-08-23 10:50:08

Windows 10Windows隱私

2022-07-05 17:49:34

元宇宙安全隱私保護

2013-08-27 10:42:38

云安全

2013-08-27 14:42:56

云安全云服務云計算部署

2022-03-24 13:52:18

云計算數字化轉型技術

2024-05-29 07:00:00

2010-08-26 14:03:23

隱私保護

2019-07-18 10:58:06

CIO數據保護網絡安全

2020-05-20 09:40:34

云計算數據安全

2013-08-16 17:10:56

2020-10-10 09:05:32

win10系統隱私系統安全

2025-01-22 15:55:23

2023-08-18 14:40:30

2023-08-23 12:56:33

2021-03-07 00:32:43

信息安全隱私互聯網

2023-08-31 22:08:32

2024-02-04 17:03:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精精国产xxxx视频在线 | 一区二区在线免费观看视频 | 欧美中文字幕一区二区 | 色视频网站在线观看 | 日韩一区二区在线播放 | 久久伊人一区 | 久久国品片 | 91精品国产乱码久久久久久久 | 精品日韩一区 | 久久一级免费视频 | 成人黄在线观看 | 久久精品视频一区二区 | 国产在线二区 | 成av人电影在线 | 成人在线激情 | 亚洲综合色视频在线观看 | 欧美日韩国产传媒 | 狠狠操狠狠干 | 亚洲国产aⅴ成人精品无吗 亚洲精品久久久一区二区三区 | 精品久久久久一区二区国产 | 欧美精品一区二区三区在线播放 | 91精品一区二区三区久久久久 | 中文字幕精品一区二区三区精品 | 国产一区三区在线 | 久久激情视频 | 日日欧美 | 欧美一区二区免费在线 | 99伊人 | 亚洲国产一区二区三区在线观看 | 先锋资源亚洲 | 九九亚洲精品 | 久久亚洲欧美日韩精品专区 | 精品一区二区久久久久久久网站 | 国产精品国产精品国产专区不卡 | 亚洲一区二区在线视频 | 久久一二三区 | 久久中文字幕一区 | 一区二区精品视频 | 亚洲品质自拍视频 | 日韩欧美在线观看视频网站 | 成人在线免费 |