Les vacances arrivent et les connexions à partir de hot spot publics vont devenir de plus en plus fréquentes. Si vous êtes sensibles aux problèmes de sécurité vous redoutez certainement ce mode de connexion. Bien sûr vous pouvez utiliser un VPN (en optant pour une solution commerciale ou bien en installant votre propre système).
Mais si vous n'avez pas envie de vous prendre la tête il existe une méthode beaucoup plus simple basée sur l'utilisation de Putty (ou Kitty) et d'un simple serveur SSH (aucune configuration spécifique n'est nécessaire sur ce serveur).
Attention : cette technique ne remplace pas totalement un "vrai" VPN car seule la navigation sur le web (à partir de votre navigateur) sera sécurisée. Mais c'est peut être suffisant !
Voici comment procéder :
- vous devez disposer d'un serveur SSH. Ce dernier peut être hébergé sur un serveur dédié mais aussi sur tous types d'offres de VPS (OVH Classic/Cloud, DigitalOcean, Linode, Amazon AWS ...). Encore une fois aucun paramétrage spécifique n'est nécessaire pour ce serveur. Au passage vous pouvez choisir d'opter pour un serveur hébergé à l’étranger pour utiliser cette méthode afin de contourner les limitations géographiques imposées par certains services (regarder des vidéos réservées exclusivement aux internautes US par exemple ...).
- Vous devez paramétrer Putty de la manière suivante
- il faut ensuite paramétrer l'utilisation d'un proxy sur votre navigateur de la manière suivante (l'exemple est donné pour Firefox mais vous devriez pourvoir facilement trouver l'équivalent pour votre navigateur favori). En effet une fois lancé/connecté Putty se comporte comme un serveur proxy Socks répondant sur le port 12345 (vous pouvez bien entendu modifier ce numéro de port...)
- Il ne vous reste plus qu'à lancer la connexion sur votre serveur SSH avec Putty (en utilisant la configuration illustrée ci-dessus) et de naviguer à l'aide de votre navigateur. C'est tout ! Vous pouvez vérifier que votre IP de connexion ( http://ippub.org ) correspond bien à celle de votre serveur. L'intégralité du trafic généré par votre navigation sur le net est désormais chiffrée au travers de la connexion SSH. Attention toutefois, seul le trafic généré par votre navigateur va bénéficier de ce chiffrement.
Crédit photo : Simon A