Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
juve17 PowerBook de Flanelle
Inscrit le: 09 Mai 2004 Messages: 436
|
Posté le: Mar 12 Avr 2005 à 17:01 Sujet du message: wifi et sécurité |
|
|
Ce midi, je discutais avec un collègue qui m'a dit que dans le dernier PC expert il y avait tout ce qu'il fallait pour se connecter en wifi sur n'importe quel réseau (y compris perso). Certains logiciels ne se contentent pas de surfer gratos via le wifi d'un quidam lambda (ce qui en soit ne serait pas bien grave) mais permettent d'infiltrer jusque le disque dur dudit quidam ! Ces logiciels concernent windaube.
Ma crainte, serait que via ma connexion un pédophile, un néo nazi ou pourquoi pas un terroriste se serve de ma connexion afin d'y faire son marché ! Et a fortiori pour me mettre des trucs déguelasses sur mon disque !
Il semblerait (lu sur aduf.org) qu'un anglais dont le réseau n'était pas sécurisé a pris deux ans de taule car un pédo s'y était infiltré et lui avait collé des photos sur son disque !
Mes questions sont donc les suivantes :
1- qu'en est-il sur notre plateforme ?
2- comment sécuriser un max la connexion wifi afin d'éviter toute intrusion non désirée ?
Merci.
P.S. : je suis sous Panther, wifi via freebox |
|
Revenir en haut de page |
|
|
Ytako PowerBook de Faïence
Inscrit le: 07 Fév 2005 Messages: 95 Localisation: Dans les Landes
|
Posté le: Mar 12 Avr 2005 à 17:06 Sujet du message: |
|
|
Permet seulement aux adresses MAC connues de se connecter à ton reseau wifi...
Et ce sera deja pas mal... |
|
Revenir en haut de page |
|
|
juve17 PowerBook de Flanelle
Inscrit le: 09 Mai 2004 Messages: 436
|
Posté le: Mar 12 Avr 2005 à 17:14 Sujet du message: |
|
|
Euh, en clair cela signifie quoi ?
Et comment faut-il faire ?
Je suis totalement novice en la matière.
Merci. |
|
Revenir en haut de page |
|
|
blackjmac Modérateur
Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Mar 12 Avr 2005 à 17:21 Sujet du message: |
|
|
La MAC Address n'est rien d'autre que l'identifiant AirPort de ta carte (voir dans les préférences système>réseau>airport
tu saisissez cet identifiant dans les paramètres de sécurité de la borne et le tour est joué (je n'ai, malheureusement, pas de borne sous la main pour t'indiquer exactement la marche à suivre) _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
|
|
Revenir en haut de page |
|
|
lpascalon Administrateur
Inscrit le: 30 Nov 2002 Messages: 31865 Localisation: Toulouse
|
Posté le: Mar 12 Avr 2005 à 18:49 Sujet du message: |
|
|
Aucune sécurité n'est vraiment totale et fiable. La solution de la MAC adresse c'est la plus stricte, mais galère quand tu as des copains de passage ou autre... _________________ Ludovic
Evitez de m'envoyer des messages perso sur le forum. Je préfère les mails.
MBP M1 16", 16 Go, SSD 512 Go
iMac 27" 2,9 GHz, 16 Go, 3 To FusionDrive
iMac G4 24" 1,6 Ghz, 1 Go, SuperDrive
iPhone 12 mini 128 Go
iPad Pro 11", iPad mini Cellular...
|
|
Revenir en haut de page |
|
|
juve17 PowerBook de Flanelle
Inscrit le: 09 Mai 2004 Messages: 436
|
Posté le: Mar 12 Avr 2005 à 18:50 Sujet du message: |
|
|
Dans préfs réseau j'ai l'identifiant Airport et dans Airport j'ai l'identifiant de la borne d'accès. Mais je ne vois pas à quel endroit n'autoriser que l'id. airport. |
|
Revenir en haut de page |
|
|
blackjmac Modérateur
Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Mar 12 Avr 2005 à 18:55 Sujet du message: |
|
|
la clé WEP est plus souple mais plus chiante (13 caractères, ASCII ou HEXA ...) La solution la plus sécurisée c'est le jeu des 2 mais comme dit Ludo rien n'est totalement sûr en WiFi - un câble ethernet est beaucoup plu dur à pirater. _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
|
|
Revenir en haut de page |
|
|
Woz PowerBook de Chêne
Inscrit le: 22 Mai 2004 Messages: 808 Localisation: Liège (Belgique)
|
Posté le: Mar 12 Avr 2005 à 22:07 Sujet du message: |
|
|
Le mieux pour tout bien sécurisé c'est d'utilé le cryptage des données en 128 bits, de cacher le réseau et donc de devoir entré le nom du réseau, le nom d'utilisateur et le mot de passe et d'en plus réstrindre a la mac adresse.
Après si il arrive a passé c'est qu'il le mérite
Rien n'est inpiratable mais la quand même c'est difficile _________________ iBook G4 sous OSX 10.4.x
iMac Core 2 Duo sous OSX 10.4.x
WRNfactory.be |
|
Revenir en haut de page |
|
|
Ytako PowerBook de Faïence
Inscrit le: 07 Fév 2005 Messages: 95 Localisation: Dans les Landes
|
Posté le: Mar 12 Avr 2005 à 22:15 Sujet du message: |
|
|
Si tu dois mettre une clé, évite la clé WEP car elle est contenu dans chaque paquet envoyé, donc le gars qui intercepte un nombre suffisant de paquets (vachement beaucoup tout de même) peut retrouver la clé facilement (plein de logiciels font ça, mais je n'en parlerai pas) utilise plutôt la clé WPA-PSK qui est plus sûre mais pas incassable non plus. |
|
Revenir en haut de page |
|
|
Woz PowerBook de Chêne
Inscrit le: 22 Mai 2004 Messages: 808 Localisation: Liège (Belgique)
|
Posté le: Mar 12 Avr 2005 à 22:35 Sujet du message: |
|
|
La clé LEAP c'est quoi ?
Il y a aussi les clé dite d'entrprise comme j'ai pu voir dans mac OSX mais je suppose qu'il faut une borne spécial pour géré cela ? _________________ iBook G4 sous OSX 10.4.x
iMac Core 2 Duo sous OSX 10.4.x
WRNfactory.be |
|
Revenir en haut de page |
|
|
Ytako PowerBook de Faïence
Inscrit le: 07 Fév 2005 Messages: 95 Localisation: Dans les Landes
|
|
Revenir en haut de page |
|
|
Woz PowerBook de Chêne
Inscrit le: 22 Mai 2004 Messages: 808 Localisation: Liège (Belgique)
|
Posté le: Mar 12 Avr 2005 à 22:45 Sujet du message: |
|
|
En effet ça a l'air bien foutu. J'ai justement une borne sisco mais c'est une pour particulié. Je doute qu'elle sache faire cela ... _________________ iBook G4 sous OSX 10.4.x
iMac Core 2 Duo sous OSX 10.4.x
WRNfactory.be |
|
Revenir en haut de page |
|
|
juve17 PowerBook de Flanelle
Inscrit le: 09 Mai 2004 Messages: 436
|
Posté le: Mer 13 Avr 2005 à 8:42 Sujet du message: |
|
|
Tout cela n'est pas franchement limpide pour un novice.
Reprenons dans l'ordre des interventions :
@lpascalon : Je réitère, c’est quoi la solution de la MAC adresse ? Peux-tu m’expliquer clairement ?
@Blackjmac : Ethernet ! Ben non justement, je n’ai pas un portable pour être rivé à mon bureau ! C’est tout l’intérêt du wifi ! On peut surfer à tout moment et n’importe où dans la baraque !
@woz : le cryptage 128 bits c’est ce que j’ai avec la freebox.
Comment faire ce que tu décris Citation: | utilé le cryptage des données en 128 bits, de cacher le réseau et donc de devoir entré le nom du réseau, le nom d'utilisateur et le mot de passe et d'en plus réstrindre a la mac adresse. |
@Ytako : Clef WEP, pas le choix. C’est free qui détermine cela.
Merci |
|
Revenir en haut de page |
|
|
lpascalon Administrateur
Inscrit le: 30 Nov 2002 Messages: 31865 Localisation: Toulouse
|
Posté le: Mer 13 Avr 2005 à 9:15 Sujet du message: |
|
|
La MAC adresse, c'est une adresse unique par système réseau (carte airport, port éthernet etc), tu peux la retrouver dans "prefs système/réseau".
Tu peux donc dans la borne paramétrer ce filtrage par adresse, mais la contrainte c'est que tu dois la régler à nouveau si un copain passe pour se connecter sur le web.
Perso j'ai fait un réseau privé (donc masqué) et basta. _________________ Ludovic
Evitez de m'envoyer des messages perso sur le forum. Je préfère les mails.
MBP M1 16", 16 Go, SSD 512 Go
iMac 27" 2,9 GHz, 16 Go, 3 To FusionDrive
iMac G4 24" 1,6 Ghz, 1 Go, SuperDrive
iPhone 12 mini 128 Go
iPad Pro 11", iPad mini Cellular...
|
|
Revenir en haut de page |
|
|
studio54 PowerBook Duo 270c
Inscrit le: 31 Jan 2005 Messages: 2125 Localisation: 93
|
Posté le: Mer 13 Avr 2005 à 9:28 Sujet du message: |
|
|
Ytako a écrit: | Si tu dois mettre une clé, évite la clé WEP car elle est contenu dans chaque paquet envoyé, donc le gars qui intercepte un nombre suffisant de paquets (vachement beaucoup tout de même) peut retrouver la clé facilement (plein de logiciels font ça, mais je n'en parlerai pas) utilise plutôt la clé WPA-PSK qui est plus sûre mais pas incassable non plus. | Certains routeurs (je ne cite pas de marque) envoie meme en clair le mot de passe de l'interface admin http ! super _________________ iPod G4 40 go, Nano rev2 8 go, Powerbook G4 15", Mac Mini 1,42 + 1go RAM, Powermac G5 2x2 2.5 Go Ram, MacPro 3 GHZ 4go ram
LaCie d2 160Go, LaCie Designed by Porche 160Go et 250Go, LaCie d2 DVD±R/RW
La collection LaCie c'est ici, Mon installation cinema
|
|
Revenir en haut de page |
|
|
ch-vox Modérateur
Inscrit le: 22 Oct 2003 Messages: 19379 Localisation: La Réunion
|
Posté le: Mer 13 Avr 2005 à 10:44 Sujet du message: |
|
|
juve, pour vulgariser le truc, j'ai trouvé cette adresse qui pourra t'aider à appréhender le schmilmililililiblik :
http://www.commentcamarche.net/wifi/wifisecu.php3
_________________ Vincent
MacBook Pro Retina 15" mi-2014 Core i7 2,5GHz 16 Go 512 Go (SSD) NVIDIA GeForce GT 750M macOS X 14.5 |
|
Revenir en haut de page |
|
|
mjlb PowerBook de Chêne
Inscrit le: 14 Mar 2004 Messages: 835 Localisation: mulhouse
|
Posté le: Mer 13 Avr 2005 à 17:51 Sujet du message: |
|
|
juve17 a écrit: | Tout cela n'est pas franchement limpide pour un novice.
Reprenons dans l'ordre des interventions :
@lpascalon : Je réitère, c’est quoi la solution de la MAC adresse ? Peux-tu m’expliquer clairement ?
@Blackjmac : Ethernet ! Ben non justement, je n’ai pas un portable pour être rivé à mon bureau ! C’est tout l’intérêt du wifi ! On peut surfer à tout moment et n’importe où dans la baraque !
@woz : le cryptage 128 bits c’est ce que j’ai avec la freebox.
Comment faire ce que tu décris Citation: | utilé le cryptage des données en 128 bits, de cacher le réseau et donc de devoir entré le nom du réseau, le nom d'utilisateur et le mot de passe et d'en plus réstrindre a la mac adresse. |
@Ytako : Clef WEP, pas le choix. C’est free qui détermine cela.
Merci |
la mac adress c'est ce qui est appelé identifiant airport dans l'onglet airport de préférences systèmes
pour ta borne tu vas dans utilitaire admin airport puis l'onglet accès et tu cliques sur + et tu rentres ton adresse mac
c'est un peu plus clair?
ils sont savants sur ce site et desfois ils oublient qu'être novice c'est pas facile |
|
Revenir en haut de page |
|
|
juve17 PowerBook de Flanelle
Inscrit le: 09 Mai 2004 Messages: 436
|
Posté le: Jeu 14 Avr 2005 à 9:18 Sujet du message: |
|
|
Merci mjlb ! Comme ça c'est effectivement plus clair.
Merci quand même aux "sachants". |
|
Revenir en haut de page |
|
|
juve17 PowerBook de Flanelle
Inscrit le: 09 Mai 2004 Messages: 436
|
Posté le: Jeu 14 Avr 2005 à 19:03 Sujet du message: |
|
|
Sauf que dans utilitaire admin airport, ma fenêtre "sélectionner une borne d'accès" est vierge et je n'ai donc pas l'onglet accès.
La freebox n'apparait pas. |
|
Revenir en haut de page |
|
|
blackjmac Modérateur
Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Jeu 14 Avr 2005 à 19:48 Sujet du message: |
|
|
par défaut, elle est sur le canal 1. Entre dans l'administration de la FB par le site Free et change le canal sur 11, 12 ou 13.
Utilitaire Admin AirPort ne permet pas d'administrer la FB mais seulement les bornes Apple ! _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
|
|
Revenir en haut de page |
|
|
|