Comment securiser un reseau WIFI?

Comment securiser un reseau WIFI? - Sécurité - Windows & Software

Marsh Posté le 22-08-2004 à 23:34:15    

J'ai déjà:
 
_ changé le SSID
_ activé le WPA (phrase assez longue)
_ filtré les adresses Mac
_ défini un masque de ss reseau pour les adresses IP
 
Ai-je oublié quelque chose?
 
J'aimerais que mon collègue de boulot ait un accès securisé, je voudrais surtout être sûr que personne ne peut se connecter
chez lui et surtout qu'il ne partage pas certains trucs sans le savoir... Où puis-je voir ce qui est partagé ss XP?
 
Merci.

Reply

Marsh Posté le 22-08-2004 à 23:34:15   

Reply

Marsh Posté le 23-08-2004 à 08:10:59    

UP  :bounce:

Reply

Marsh Posté le 23-08-2004 à 23:06:43    

UP UP  :bounce:  :bounce:

Reply

Marsh Posté le 24-08-2004 à 22:22:35    

Insécurisable...
 
Tout comme tout ce qui ne passe pas par un bon vieux fil.

Reply

Marsh Posté le 24-08-2004 à 22:48:16    

le seul moyen actuellement pour sécuriser sérieusement une connexion wifi consiste à créer un tunnel IPsec entre ta borne  et ton client

Reply

Marsh Posté le 24-08-2004 à 23:23:32    

As-tu un tutorial/un site ou je pourrais apprendre à faire ça parce que pour l'instant, je ne sais même pas ce qu'est l'IPSec  :sweat:


Message édité par choco140 le 24-08-2004 à 23:24:07
Reply

Marsh Posté le 24-08-2004 à 23:36:13    

IPsec: extension du protocole IP destiné à authentifier et/ou chiffer les communications... + tunnelling...
 
turorial pour windows... non :)

Reply

Marsh Posté le 25-08-2004 à 00:33:20    

choco140 a écrit :

J'ai déjà:
 
_ changé le SSID
_ activé le WPA (phrase assez longue)
_ filtré les adresses Mac
_ défini un masque de ss reseau pour les adresses IP
 
Ai-je oublié quelque chose?
 
J'aimerais que mon collègue de boulot ait un accès securisé, je voudrais surtout être sûr que personne ne peut se connecter
chez lui et surtout qu'il ne partage pas certains trucs sans le savoir... Où puis-je voir ce qui est partagé ss XP?
 
Merci.


 
déjà en ayant implémenté tout cela tu peux etre tranquille. Car y'a pas beaucoup de monde qui sont capables de casser une clé (assez longue) en WPA.  Y'a beaucoup de monde qui parle de pb de sécurité en wifi, mais très peu de personnes sont VRAIMENT capables de rentrer sur un réseau filtré par adresse Mac avec un cryptage WPA.  ;)    
 
Mais si tu es vraiment parano, tu peux en effet installer un "tunnel" ipsec. ou bien regarde si le matos de ton pote supporte la norme 802.11i qui grace à ses nouvelles fonctionnalités va bétonner les réseaux wifi correctement installés.
 
Au fait as-tu interdit le "broadcast" du SSID ?.
 

Reply

Marsh Posté le 25-08-2004 à 00:36:41    

vrobaina a écrit :

déjà en ayant implémenté tout cela tu peux etre tranquille. Car y'a pas beaucoup de monde qui sont capables de casser une clé (assez longue) en WPA.  Y'a beaucoup de monde qui parle de pb de sécurité en wifi, mais très peu de personnes sont VRAIMENT capables de rentrer sur un réseau filtré par adresse Mac avec un cryptage WPA.  ;)    
 
Mais si tu es vraiment parano, tu peux en effet installer un "tunnel" ipsec. ou bien regarde si le matos de ton pote supporte la norme 802.11i qui grace à ses nouvelles fonctionnalités va bétonner les réseaux wifi correctement installés.
 
Au fait as-tu interdit le "broadcast" du SSID ?.


 
 
 
 
comment on peut se connecter a un réseau si ce dernier met en place un filtrage @MAC :??:

Reply

Marsh Posté le 25-08-2004 à 00:41:16    

en "changeant" l'adresse MAC de ta carte de maniere logiciel.

Reply

Marsh Posté le 25-08-2004 à 00:41:16   

Reply

Marsh Posté le 25-08-2004 à 00:47:14    

vrobaina a écrit :

en "changeant" l'adresse MAC de ta carte de maniere logiciel.


 
ca d'accord mais fo connaitre une adresse qui sera acceptée et la .. :D

Reply

Marsh Posté le 25-08-2004 à 00:53:33    

exceptionnalnain a écrit :

ca d'accord mais fo connaitre une adresse qui sera acceptée et la .. :D


 
en effet mais c'est pas trop compliqué qd on se met en "ecoute" d'un réseau WIFI.  ;)    
 
Mais ce n'est qu'une etape, ensuite il faut peter la clé WPA. Et là, c'est pas de la tarte. D'ailleurs, j'ai pas trouvé sur le net des personnes annonçant et démontrant (avec exemples à l'appui) que l'on peut penetrer un réseau wifi sécurisé comme dans du beurre.
 
Malheureusement pratiquement tout le matériel wifi vendu sur le marché a ses fonctions de sécurité de désactivées. Les constructeurs doivent penser que les utilisateurs ont un cerveau. Mais ce n'est pas le cas...
En se balladant dans la rue c'est incroyable le nb de réseau wifi non sécurisés que l'on peut découvrir.  :sweat:


Message édité par vrobaina le 25-08-2004 à 00:54:14
Reply

Marsh Posté le 25-08-2004 à 01:06:30    

Grantome a écrit :

Insécurisable...
 
Tout comme tout ce qui ne passe pas par un bon vieux fil.

parce qu'un fil filtre les protocoles maintenant?  [:opus dei]

Reply

Marsh Posté le 25-08-2004 à 08:09:50    

freyr a écrit :

IPsec: extension du protocole IP destiné à authentifier et/ou chiffer les communications... + tunnelling...
 
turorial pour windows... non :)


 
C'est plus pour l'exercice qu'autre chose que j'aimerais en savoir plus sur le tunnelling... J'ai bien compris qu'avec mes réglages actuels, le signal est TRES difficile à pénétrer.
 
Quelqu'un saurait où je pourrais trouver de la doc sur comment installer ce fameux Tunnneling ss XP Pro?

Reply

Marsh Posté le 25-08-2004 à 08:41:57    

SirJeannot a écrit :

parce qu'un fil filtre les protocoles maintenant?  [:opus dei]


 
 
Nan, mais c'est marrant le nombre de chose que l'on peut chopper d'un réseau sans fil.

Reply

Marsh Posté le 25-08-2004 à 09:50:10    

Grantome a écrit :

Nan, mais c'est marrant le nombre de chose que l'on peut chopper d'un réseau sans fil.


 
 
 :sarcastic:  
 
ça c'est ce que tu crois.......  Vas-y, explique-moi ce que tu peux "chopper" sur un réseau sans fil protégé par une authentification WPA ou 802.11i ?. et aussi comment tu fais.  ;)  
 
 
 
 
 
 

Reply

Marsh Posté le 25-08-2004 à 10:06:29    

vrobaina a écrit :

:sarcastic:  
 
ça c'est ce que tu crois.......  Vas-y, explique-moi ce que tu peux "chopper" sur un réseau sans fil protégé par une authentification WPA ou 802.11i ?. et aussi comment tu fais.  ;)


 
comme tu peut sniffer les trames tu peut voir tout ce qui passe...
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-08-2004 à 11:01:43    

:pfff:  
 
biensur, tu vois les trames passer mais comme leur contenu est crypté.......
 
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 25-08-2004 à 11:43:32    

apres ça dépend de ta capacité à casser ou non le cryptage.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-08-2004 à 11:53:32    

128bits ca commence a faire non ?

Reply

Marsh Posté le 25-08-2004 à 12:35:22    

exceptionnalnain a écrit :

128bits ca commence a faire non ?


 
c'est clair, y'a pas beaucoup de nerdz qui ont la puissance de calcul pour casser une clé de 128 bits !
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 25-08-2004 à 22:17:05    

Quelqu'un peut-t-il m'aider sur ce sujet???? A propos du tunnel IPSec, je cherche de la doc la dessus.


Message édité par choco140 le 26-08-2004 à 00:07:01
Reply

Marsh Posté le 26-08-2004 à 00:42:01    

Grantome a écrit :

Nan, mais c'est marrant le nombre de chose que l'on peut chopper d'un réseau sans fil.

surtout quand il n'est pas crypté
surtout quand le ssid est celui par défaut
surtout quand les mots de passe sont ceux par défaut
 
 
enfin tout ca pour dire que une bonne clef wep et un filtrage par adresse mac c'est déjà bien suffisant :o (edit : à titre particulier, sans avoir de partages ouverts, tout ça quoi :o)


Message édité par Profil supprimé le 26-08-2004 à 00:42:40
Reply

Marsh Posté le 26-08-2004 à 14:06:21    

alors Grantome, j'attend toujours tes explications sur ce que l'on peut trouver comme info en sniffant un réseau wifi sécurisé et comment penetrer celui-ci?.    
 
PS: tu ferais pas par hasard parti de la tribu des "je_parle_mais_je_connais_pas" ?.


Message édité par vrobaina le 26-08-2004 à 14:07:57

---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed