Comment securiser un reseau WIFI? - Sécurité - Windows & Software
Marsh Posté le 24-08-2004 à 22:22:35
Insécurisable...
Tout comme tout ce qui ne passe pas par un bon vieux fil.
Marsh Posté le 24-08-2004 à 22:48:16
le seul moyen actuellement pour sécuriser sérieusement une connexion wifi consiste à créer un tunnel IPsec entre ta borne et ton client
Marsh Posté le 24-08-2004 à 23:23:32
As-tu un tutorial/un site ou je pourrais apprendre à faire ça parce que pour l'instant, je ne sais même pas ce qu'est l'IPSec
Marsh Posté le 24-08-2004 à 23:36:13
IPsec: extension du protocole IP destiné à authentifier et/ou chiffer les communications... + tunnelling...
turorial pour windows... non
Marsh Posté le 25-08-2004 à 00:33:20
choco140 a écrit : J'ai déjà: |
déjà en ayant implémenté tout cela tu peux etre tranquille. Car y'a pas beaucoup de monde qui sont capables de casser une clé (assez longue) en WPA. Y'a beaucoup de monde qui parle de pb de sécurité en wifi, mais très peu de personnes sont VRAIMENT capables de rentrer sur un réseau filtré par adresse Mac avec un cryptage WPA.
Mais si tu es vraiment parano, tu peux en effet installer un "tunnel" ipsec. ou bien regarde si le matos de ton pote supporte la norme 802.11i qui grace à ses nouvelles fonctionnalités va bétonner les réseaux wifi correctement installés.
Au fait as-tu interdit le "broadcast" du SSID ?.
Marsh Posté le 25-08-2004 à 00:36:41
vrobaina a écrit : déjà en ayant implémenté tout cela tu peux etre tranquille. Car y'a pas beaucoup de monde qui sont capables de casser une clé (assez longue) en WPA. Y'a beaucoup de monde qui parle de pb de sécurité en wifi, mais très peu de personnes sont VRAIMENT capables de rentrer sur un réseau filtré par adresse Mac avec un cryptage WPA. |
comment on peut se connecter a un réseau si ce dernier met en place un filtrage @MAC
Marsh Posté le 25-08-2004 à 00:41:16
en "changeant" l'adresse MAC de ta carte de maniere logiciel.
Marsh Posté le 25-08-2004 à 00:47:14
vrobaina a écrit : en "changeant" l'adresse MAC de ta carte de maniere logiciel. |
ca d'accord mais fo connaitre une adresse qui sera acceptée et la ..
Marsh Posté le 25-08-2004 à 00:53:33
exceptionnalnain a écrit : ca d'accord mais fo connaitre une adresse qui sera acceptée et la .. |
en effet mais c'est pas trop compliqué qd on se met en "ecoute" d'un réseau WIFI.
Mais ce n'est qu'une etape, ensuite il faut peter la clé WPA. Et là, c'est pas de la tarte. D'ailleurs, j'ai pas trouvé sur le net des personnes annonçant et démontrant (avec exemples à l'appui) que l'on peut penetrer un réseau wifi sécurisé comme dans du beurre.
Malheureusement pratiquement tout le matériel wifi vendu sur le marché a ses fonctions de sécurité de désactivées. Les constructeurs doivent penser que les utilisateurs ont un cerveau. Mais ce n'est pas le cas...
En se balladant dans la rue c'est incroyable le nb de réseau wifi non sécurisés que l'on peut découvrir.
Marsh Posté le 25-08-2004 à 01:06:30
Grantome a écrit : Insécurisable... |
parce qu'un fil filtre les protocoles maintenant?
Marsh Posté le 25-08-2004 à 08:09:50
freyr a écrit : IPsec: extension du protocole IP destiné à authentifier et/ou chiffer les communications... + tunnelling... |
C'est plus pour l'exercice qu'autre chose que j'aimerais en savoir plus sur le tunnelling... J'ai bien compris qu'avec mes réglages actuels, le signal est TRES difficile à pénétrer.
Quelqu'un saurait où je pourrais trouver de la doc sur comment installer ce fameux Tunnneling ss XP Pro?
Marsh Posté le 25-08-2004 à 08:41:57
SirJeannot a écrit : parce qu'un fil filtre les protocoles maintenant? |
Nan, mais c'est marrant le nombre de chose que l'on peut chopper d'un réseau sans fil.
Marsh Posté le 25-08-2004 à 09:50:10
Grantome a écrit : Nan, mais c'est marrant le nombre de chose que l'on peut chopper d'un réseau sans fil. |
ça c'est ce que tu crois....... Vas-y, explique-moi ce que tu peux "chopper" sur un réseau sans fil protégé par une authentification WPA ou 802.11i ?. et aussi comment tu fais.
Marsh Posté le 25-08-2004 à 10:06:29
vrobaina a écrit : |
comme tu peut sniffer les trames tu peut voir tout ce qui passe...
Marsh Posté le 25-08-2004 à 11:01:43
biensur, tu vois les trames passer mais comme leur contenu est crypté.......
Marsh Posté le 25-08-2004 à 11:43:32
apres ça dépend de ta capacité à casser ou non le cryptage.
Marsh Posté le 25-08-2004 à 12:35:22
exceptionnalnain a écrit : 128bits ca commence a faire non ? |
c'est clair, y'a pas beaucoup de nerdz qui ont la puissance de calcul pour casser une clé de 128 bits !
Marsh Posté le 25-08-2004 à 22:17:05
Quelqu'un peut-t-il m'aider sur ce sujet???? A propos du tunnel IPSec, je cherche de la doc la dessus.
Marsh Posté le 26-08-2004 à 00:42:01
Grantome a écrit : Nan, mais c'est marrant le nombre de chose que l'on peut chopper d'un réseau sans fil. |
surtout quand il n'est pas crypté
surtout quand le ssid est celui par défaut
surtout quand les mots de passe sont ceux par défaut
enfin tout ca pour dire que une bonne clef wep et un filtrage par adresse mac c'est déjà bien suffisant (edit : à titre particulier, sans avoir de partages ouverts, tout ça quoi )
Marsh Posté le 26-08-2004 à 14:06:21
alors Grantome, j'attend toujours tes explications sur ce que l'on peut trouver comme info en sniffant un réseau wifi sécurisé et comment penetrer celui-ci?.
PS: tu ferais pas par hasard parti de la tribu des "je_parle_mais_je_connais_pas" ?.
Marsh Posté le 22-08-2004 à 23:34:15
J'ai déjà:
_ changé le SSID
_ activé le WPA (phrase assez longue)
_ filtré les adresses Mac
_ défini un masque de ss reseau pour les adresses IP
Ai-je oublié quelque chose?
J'aimerais que mon collègue de boulot ait un accès securisé, je voudrais surtout être sûr que personne ne peut se connecter
chez lui et surtout qu'il ne partage pas certains trucs sans le savoir... Où puis-je voir ce qui est partagé ss XP?
Merci.