Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
fredooo13 Membre
Inscrit le: 04 Nov 2002 Messages: 29
|
Posté le: 19-Mar-04 12:59:41 Sujet du message: protection de fichiers.... en WIFI |
|
|
salut, je viend de mettre e place un reseau wifi chez moi pour connecter mon mac et le pc de ma femme... tout marche niquel ( routeur dlink 624+, sagem fast908, free adsl 512)
ne voulant pas fermer mon reseau ( d'ailleur je sais meme pas comment on fait ) je souhaiterai proteger mes fichiers.. comment ne partager que les fichiers que je desire et verrouiller les autres sur mon mac ( g4 733 X.3.3 )
autre question, le manuel du routeur ne parlant pratiquement que de l'instalation, comment savoir se que signifient tous les termes dans les paramettre du routeur.... car en plus d'etre en anglais, c'est tres tecnique....
et enfin, derniere question, c'est quoi un virtuel serveur... est ce une page genre internet que les connectés verront en ce connectant chezmoi ???
merci d'avance pour vos reponses..
fred |
|
Revenir en haut |
|
|
CoreDumped Membre hyperactif
Inscrit le: 20 Fév 2002 Messages: 583 Localisation: Rumilly / Lugdunum
|
Posté le: 19-Mar-04 13:51:17 Sujet du message: |
|
|
Bonjour,
1) tu as conscience qu'il y a un problème, c'est bien. la deuxième étape c'est de crypter les communications (pour éviter qu'on utilise ton abonnement à l'insu de ton plein gré et qu'on envoie avec ton adresse IP des documents illégaux)
le manuel d'install ou les forums dlink devraient indiqué comment faire ça.
2) les termes techniques doivent être décris dans les dossiers de .
3) virtual serveur ? ben sorti du contexte, j'sais pas
CoreDumped _________________ Quand tout le reste a échoué, lire le manuel |
|
Revenir en haut |
|
|
fredooo13 Membre
Inscrit le: 04 Nov 2002 Messages: 29
|
Posté le: 19-Mar-04 13:55:55 Sujet du message: |
|
|
merci....
apparenment le virtual serveur et un truc specifique a dlink pour créer un serveur virtuelle qui facilitera les configuration sur les autre poste.... mais je pense que j'ai pas tout compris... de toute maniere je pense pas etre concerné...
en ce qui concerne le criptage... j'ai mis le wep encryption mais il parrait que ca protege mal.... bref
ne peut on pas, comme sur pc, partger des fichiers ? c'est a dire que les fichier non partagé n'apparraisse pas sur le reseau.... |
|
Revenir en haut |
|
|
CoreDumped Membre hyperactif
Inscrit le: 20 Fév 2002 Messages: 583 Localisation: Rumilly / Lugdunum
|
Posté le: 19-Mar-04 14:24:57 Sujet du message: |
|
|
Bonjour,
fredooo13 a écrit: |
en ce qui concerne le criptage... j'ai mis le wep encryption mais il parrait que ca protege mal.... bref
|
Superman vient de la planète ...
- krypton
- kripton
- crie! p'ton ?
- criptons
- cryptons
l'encryption web ne te met pas à l'abris d'une écoute passive par la NSA, n'écrit rien de mal sur G.W. Bush,
l'encryption te met à l'abris de n'importe qui d'autre.
la non ecryption, c'est laisser la porte ouverte.
je n'ai pas encore activer le partage de fichier dans le sens X.3.3 vers PC
je te dirais plus tard.
CoreDumped _________________ Quand tout le reste a échoué, lire le manuel |
|
Revenir en haut |
|
|
fredooo13 Membre
Inscrit le: 04 Nov 2002 Messages: 29
|
Posté le: 19-Mar-04 14:34:18 Sujet du message: |
|
|
CoreDumped a écrit: | l'encryption web ne te met pas à l'abris d'une écoute passive par la NSA, n'écrit rien de mal sur G.W. Bush,
l'encryption te met à l'abris de n'importe qui d'autre.
la non ecryption, c'est laisser la porte ouverte.
CoreDumped |
offff ils peuvent m'ecouter ( ou me lire meme si j'ai fais une faute sur "cryptage" ), ça changera rien de ce que je pense sur se con de bush...oupsss fallait pas le dire
de toute maniere bien se sera john..babye georges W
|
|
Revenir en haut |
|
|
TG Membre hyperactif
Inscrit le: 18 Mar 2004 Messages: 639 Localisation: West-franchouille
|
Posté le: 19-Mar-04 15:20:21 Sujet du message: Sécurité WiFi |
|
|
C'est un mauvais calcul de chercher à blinder l'ordi plutôt que le point d'accès (au sens WiFi comme au sens WAN/ADSL).
Voici comment bétonner ta config (le DLink propose, me semble-t-il, toutes possibilités que j'évoque ici) :
1) change le SSID par défaut (il faudra répercuter le changement sur les ordis reliés en WiFi) par une valeur de ton choix (éviter AIRPORT, WLAN, WIFI...)
2) désactive la diffusion (broadcast) du SSID : seuls ceux qui le connaissent pourront se connecter à ton point d'accès (PdA)
3) si ta carte est 54g et ton PdA aussi, passe en mode "11g only" et si tu as une option "g Nitro", active-là : seuls ceux qui ont un matériel compatibles pourront se connecter
4) active le chiffrement WEP 128 (génère une clef aléatoire et répercute le changement sur les ordis en WiFi)
5) si tu disposes d'une possibilité de restriction par adresse MAC (MAC address filtering), entre les adresses MAC de chacune de tes machines (WiFi ou non) : seules ces adresses MAC seront autorisées. Il est possible de les usurper mais pas sans passer inaperçu (l'ordinateur usurpé montrera des difficultés à se connecter puisqu'une adresse MAC est unique dans le monde !)
6) change la plage d'adresses IP proposée par défaut (le DLink, hélas, pour autant que je sache, n'accepte que les adresses IP non routables, ce qui est dans le respect de la RFC qui va bien mais interdit de ruser avec ce paramètre)
7) désactive le serveur DHCP : il faudra effectuer une configuration manuelle sur les ordis connectés, WiFi ou pas
8) change le domaine proposé par défaut (pas très important mais tant qu'à faire, autant aller au bout de la logique)
9) si tu as un firewall intégré (ce qui doit être le cas) vérifie qu'il est bien activé. |
|
Revenir en haut |
|
|
TG Membre hyperactif
Inscrit le: 18 Mar 2004 Messages: 639 Localisation: West-franchouille
|
Posté le: 19-Mar-04 15:31:48 Sujet du message: Virtual Server |
|
|
En principe, l'usage du NAT (translation d'adresses IP) interdit à une machine placée derrière le routeur d'agir comme serveur. Du point de vue de l'internet, le réseau est vu comme une seule machine.
Comment savoir alors quel ordinateur du réseau doit traiter une demande de service ?
D'autant que le firewall est une barrière supplémentaire.
La notion de serveur virtuel permet d'indiquer au boîtier qu'une demande de service formulée sur le port XXX du routeur (représentant le réseau vu, je le répète, comme une unique machine) devra être aiguillée sur le port YYY de la machine AAA.BBB.CCC.DDD (certains jeux en peer to peer ont besoin de ça par exemple. Une prise de main à distance du genre RDP Windows aussi. Mais il y a des milliers d'utilisations).
Il est possible aussi de placer la machine (UNE machine si tu n'as qu'une seule adresse IP WAN fournie par ton FAI) en DMZ : attention car elle est alors à la merci de toutes les attaques (le boîtier n'active aucune protection firewall à cette machine et aiguille toutes les demandes de service vers elle : si tu n'es pas parfaitement à l'aise avec la sécurité MacOS, tu est en slip dans un lieu public. Pas très confortable, donc. |
|
Revenir en haut |
|
|
XVIL Membre
Inscrit le: 17 Mai 2003 Messages: 9 Localisation: Paris - France
|
Posté le: 25-Nov-04 20:54:43 Sujet du message: Re: Sécurité WiFi |
|
|
TG a écrit: |
5) si tu disposes d'une possibilité de restriction par adresse MAC (MAC address filtering), entre les adresses MAC de chacune de tes machines (WiFi ou non) : seules ces adresses MAC seront autorisées. Il est possible de les usurper mais pas sans passer inaperçu (l'ordinateur usurpé montrera des difficultés à se connecter puisqu'une adresse MAC est unique dans le monde !)
|
Comment fais tu pour trouver ces adresses?
Xavier |
|
Revenir en haut |
|
|
TG Membre hyperactif
Inscrit le: 18 Mar 2004 Messages: 639 Localisation: West-franchouille
|
Posté le: 26-Nov-04 02:10:01 Sujet du message: |
|
|
Dans les Préférences Systèmes, du côté du réseau, tu trouves un code du genre 12:34:56:78:90:AB : c'est ton adresse MAC. Il te faudra trouver toutes les adresses MAC de tous les appareils que tu voudras filtrer.
Depuis le Terminal, tape arp -a (après avoir fait un ping de chaque appareil) et la liste des adresses MAC s'affichera.
Attention : si tu n'entres que des adresses MAC inexistantes sur ton réseau (pour jouer ou par erreur), tu n'accéderas plus à ton appareil. Il te faudra le réinstaller depuis le début. |
|
Revenir en haut |
|
|
fredtravers Grand clavardeur
Inscrit le: 07 Mar 2001 Messages: 14488
|
Posté le: 26-Nov-04 09:29:58 Sujet du message: Re: Sécurité WiFi |
|
|
XVIL a écrit: | TG a écrit: |
5) si tu disposes d'une possibilité de restriction par adresse MAC (MAC address filtering), entre les adresses MAC de chacune de tes machines (WiFi ou non) : seules ces adresses MAC seront autorisées. Il est possible de les usurper mais pas sans passer inaperçu (l'ordinateur usurpé montrera des difficultés à se connecter puisqu'une adresse MAC est unique dans le monde !)
|
Comment fais tu pour trouver ces adresses?
Xavier |
administrateur airport cliquez sur < cet appareil > , il le met automatiquement .
enfin, supprimez le dhcp by airport, ne mettez que des ip fixes , et retrtecissez la plage d'ip fixes à strictement vos ordinateurs |
|
Revenir en haut |
|
|
TG Membre hyperactif
Inscrit le: 18 Mar 2004 Messages: 639 Localisation: West-franchouille
|
Posté le: 26-Nov-04 22:05:23 Sujet du message: Re: Sécurité WiFi |
|
|
fredtravers a écrit: | administrateur airport | Ce n'est valable que pour les bornes de la Pomme... |
|
Revenir en haut |
|
|
jathenais Concierge
Inscrit le: 22 Avr 2003 Messages: 15051 Localisation: trop au sud à mon goût
|
Posté le: 27-Nov-04 10:00:23 Sujet du message: |
|
|
sur mon ancien belkin, comme sur mon actuel Dlink, dans l'interface administration, au rayon filtrage, je choisis MAC, et on me propose directement les MAC adresses des ordinateurs présents aux alentours, il n'y a plus qu'à sélectionner les bonnes (au grand désespoir de mon voisin qui s'y voyait déjà ). De là à supposer que c'est le cas partout... _________________ 3 iMac G3,iMac G5 20" 1,8, PWB17" 1,67, FB V4, Linksys WRT54G, CPL, iSight, JBL Spot, HP C4580 wifi, Canon EOS 1000D, iPhone 3GS
iSmileys, WidgetCiné-TV
|
|
Revenir en haut |
|
|
Fyve Administrateur
Inscrit le: 07 Mar 2001 Messages: 9963 Localisation: Taulier de la Bastille
|
Posté le: 27-Nov-04 10:12:52 Sujet du message: |
|
|
jathenais a écrit: | sur mon ancien belkin | Je savais pas qu'il avait été à toi celui là...
Tiens, il devrait reprendre du service chez son propriétaire qui a aussi récupéré son clavier
Maintenant, oui, il faut sécuriser votre environnement wifi. Tout simplement parce que la LEN est passé par là et quand cas de téléchargements illicites (images pédophile, mp3 illégaux, etc.), c'est vous qui serez suspect.
Je passe aussi sur le fait que l'on puisse déposer des fichiers chez vous ou vous en prendre, voir effacer.
A+ _________________
"Quand on m'en fait trop, je correctionne plus, je dynamite, je disperse, je ventile..." (Audiard)
Acheter sur l'AppleStore |
|
Revenir en haut |
|
|
jathenais Concierge
Inscrit le: 22 Avr 2003 Messages: 15051 Localisation: trop au sud à mon goût
|
Posté le: 27-Nov-04 11:20:18 Sujet du message: |
|
|
dis, je vais pas raconter l'histoire de mon réseau à chaque fois non plus
bon, maj pour fyve : sur le belkin qu'il a eu la bonté de me prêter... etc, après ça change pas.
jathénaïs, à César
ps : pense à lui coller le firmware qui va bien à l'occasion, ça évitera de nouveaux et inutiles soucis à notre ami commun _________________ 3 iMac G3,iMac G5 20" 1,8, PWB17" 1,67, FB V4, Linksys WRT54G, CPL, iSight, JBL Spot, HP C4580 wifi, Canon EOS 1000D, iPhone 3GS
iSmileys, WidgetCiné-TV
|
|
Revenir en haut |
|
|
gaspou Modérateur
Inscrit le: 09 Fév 2003 Messages: 12566 Localisation: Paris 13e
|
Posté le: 27-Nov-04 12:22:00 Sujet du message: |
|
|
Le Belkin est à Blast ou Fyve renverse aussi du café là où il ne faut pas ?
gaspou, essaie de suivre mais c'est dur _________________ iMac 2011 10.12.6 mais 12 Go (Safari est plus rapide) - boxé sans ADSL (snif) |
|
Revenir en haut |
|
|
|