Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
The Dude Membre
Inscrit le: 02 Juin 2005 Messages: 11 Localisation: Comté de Nice
|
Posté le: 16-Juin-05 17:36:19 Sujet du message: paramètres sécurité 834G |
|
|
Bonjour à tous !
Je viens de me connecter depuis quelques heures sur ma toute-nouvelle connexion ADSL via mon mon tout-nouveau modem-routeur Netgear 834G, et étant inquiet de nature, je m'interroge sur l'efficacité du firewall intégré :
- Les réglages par défaut sont ils suffisants ?
- Faut-il les modifier, et si oui, de quelle façon ?
- dois-je le cas échéant faire l'acquisition d'un firewall (j'envisage Net-Barrier d'Intégo).
Bien entendu, j'ai quand même déjà modifié le password administrateur de l'appareil.
Pour info, la config définitive de mon réseau (pas encore finie de la poser, il me manquait deux filtres ADSL) sera la suivante :
- Un iMac G3 500Mhz/256 Mo RAM/ OS X 10.2.8. relié ethernet au modem.
- Un iBook G4 1,2 Ghz, 256Mo RAM/ OS X 10.3.9 en wifi (carte airport extrême).
Merci d'avance pour votre aide, Mahalo !
The Dude _________________ --
"Certaines erreurs sont si drôles qu'elles méritent d'être répétées plusieurs fois" |
|
Revenir en haut |
|
 |
Mac Régis Modérateur

Inscrit le: 30 Jan 2002 Messages: 3085 Localisation: A Nantes ;-)
|
Posté le: 16-Juin-05 18:58:48 Sujet du message: |
|
|
Bonjour,
Citation: | Les réglages par défaut sont ils suffisants ? |
- La règle par défaut autorise tout trafic sortant.
- La règle par défaut bloque tout trafic entrant.
Donc c'est relativement positif
Citation: | Faut-il les modifier, et si oui, de quelle façon ? |
Pour créer une nouvelle règle:
Cliquez sur le bouton "Ajouter". (Peu importe le bouton radio sélectionné)
L'écran "Service entrant" apparaît. Cet écran dispose de son propre fichier d'aide.
Renseignez l'écran "Service entrant" et sauvegardez les données. La nouvelle règle s'affichera dans la liste lorsque vous reviendrez à cet écran.
Pour modifier une règle existante:
Cliquez sur le bouton radio situé à côté d'une ligne du tableau.
Cliquez sur le bouton correspondant aux actions souhaitées.
Editer - pour apporter des modifications à la définition de la règle. L'écran "Service entrant" s'affichera, ainsi que les données correspondant à la règle sélectionnée.
Déplacer - pour déplacer la règle sélectionnée vers une nouvelle position dans le tableau. Vous serez invités à indiquer cette nouvelle position.
Supprimer - pour supprimer la règle sélectionnée.
Pour valider ou annuler
Cliquez sur Accepter pour valider les modifications apportées aux tableaux Services sortants et Services entrants.
Cliquez sur Annuler pour ne pas tenir compte des modifications, qui ne seront pas enregistrées.
Citation: | dois-je le cas échéant faire l'acquisition d'un firewall (j'envisage Net-Barrier d'Intégo). |
Non car le Netgear intègre déjà un Firewall.
P.S pour la suite au lieu de créer un mot de passe wep ou wpa pour autoriser ou non un ordi wifi à se connecter au réseau, utiliser plutot un réseau ouvert en autorisant qu'un seule machine, il suffira d'entrer l'adresse matérielle (MAC) du style : 15:0z:92:70:2a:86 dans le routeur et ainsi seul votre iBook pourra y acceder. Enfin si c'est ce que vous voulez ? _________________ Configuration - Apple Store |
|
Revenir en haut |
|
 |
The Dude Membre
Inscrit le: 02 Juin 2005 Messages: 11 Localisation: Comté de Nice
|
Posté le: 17-Juin-05 17:20:29 Sujet du message: |
|
|
je viens de télécharger MacStumbler pour détecter la couverture wi-fi, et je constate que mon réseau y apparait... est-ce normal, sur le site de téléchargement, il est mentionné dans le FAQ :
Citation: | Why doesn't MacStumbler detect my closed network?
MacStumbler works by sending out probe requests and listening for access points to respond. Closed networks by definition don't respond to these types of requests.
Other wireless auditing programs can detect closed networks by putting the card into monitor mode and sniffing raw 802.11 frames. When legitimate clients try to associate with the closed access point, the SSID can be sniffed. Currently there is no known way to enable this type of monitor mode on Apple's driver, so it can't be incorporated into MacStumbler. | nouveau venu dans le monde wi-fi je m'inquiète un peu... C'est grave docteur ?
Mahalo !
The Dude _________________ --
"Certaines erreurs sont si drôles qu'elles méritent d'être répétées plusieurs fois" |
|
Revenir en haut |
|
 |
fredtravers Grand clavardeur

Inscrit le: 07 Mar 2001 Messages: 14488
|
Posté le: 17-Juin-05 20:56:11 Sujet du message: |
|
|
oooh a mon humble avis, à part l'autolyse ... j'sais pas, 20kg de sauce bolo, ou bien 600 gauffres au sucre et 1 au chocolat, ou bien .... 50 bananes .... bigre, ça ne suffit pas ?
moi, sur le champs, il faudrait que je m'emputasse
dites, à quoi peut servir un stumbler, si ce n'est détecter VOTRE reseau ???
vou avez abusé du bizarre, vous ....  |
|
Revenir en haut |
|
 |
The Dude Membre
Inscrit le: 02 Juin 2005 Messages: 11 Localisation: Comté de Nice
|
Posté le: 17-Juin-05 23:12:23 Sujet du message: |
|
|
comme je l'ai dit... je découvre le wi-fi... j'ai eu peur que le fait qu'il "découvre" mon réseau soit le signe que celui-ci était "ouvert à tous" et sans protection...
le texte lu sur le site de Macstumbler et passablement mal traduit me donnait à penser que je ne devais pas pouvoir retrouver mon propre réseau (celui ci étant protégé et donc "closed") sur son moniteur...
Tout le monde peut se tromper, pas vrai ?
Très bonne réponse cependant... me voilà rassurer, et qui plus est avec un grand sourire ! Waugh !!!
Mahalo !
The Dude _________________ --
"Certaines erreurs sont si drôles qu'elles méritent d'être répétées plusieurs fois" |
|
Revenir en haut |
|
 |
jathenais Concierge

Inscrit le: 22 Avr 2003 Messages: 15051 Localisation: trop au sud à mon goût
|
Posté le: 18-Juin-05 00:08:31 Sujet du message: |
|
|
Il existe différents stades de sécurisation, le fait que tu voies ton réseau ne veut pas dire qu'il est ouvert. Un simple filtrage par adresses Mac suffit en général à décourager le voisin d'en face. Après, tout dépend d'où tu habites, en plein Paris, ça peut valoir le coup de le planquer, en rase campagne moins  _________________ 3 iMac G3,iMac G5 20" 1,8, PWB17" 1,67, FB V4, Linksys WRT54G, CPL, iSight, JBL Spot, HP C4580 wifi, Canon EOS 1000D, iPhone 3GS
iSmileys, WidgetCiné-TV
 |
|
Revenir en haut |
|
 |
The Dude Membre
Inscrit le: 02 Juin 2005 Messages: 11 Localisation: Comté de Nice
|
Posté le: 18-Juin-05 00:14:40 Sujet du message: |
|
|
Un simple filtrage... hmm... et on fait ça comment ?
au fait... comment sais-tu que je vive en rase-campagne... Argh !!! encore les chinois du F.B.I. !!!
Mahalo & merci !
The Dude _________________ --
"Certaines erreurs sont si drôles qu'elles méritent d'être répétées plusieurs fois" |
|
Revenir en haut |
|
 |
jathenais Concierge

Inscrit le: 22 Avr 2003 Messages: 15051 Localisation: trop au sud à mon goût
|
Posté le: 18-Juin-05 00:28:54 Sujet du message: |
|
|
Personnellement, dans les pages d'administration de mon routeur, j'ai une option "filtres", avec comme possibilité de choisir MacAdress (ou adresse Mac) qui est un truc du genre 01:d4:ef:45:e4 et qui est la "carte d'identité" de chaque ordinateur. Ainsi, tu désignes exactement quelle machine a le droit de surfer de chez toi. j'ai également désactivé le DHCP, c'est à dire que j'interdit au routeur d'attribuer lui-même une adresse réseau à un ordi, c'est moi qui met chacun en IP fixe.
une machine = une IP fixe = une MacAdress = une autorisation
Si tu passes devant chez moi avec ton mac, et Stumbler, tu verras mon réseau, mais tu ne pourras pas t'y connecter sans une certaine maîtrise de la chose
Quant à ta géographie, je n'en avais strictement aucune idée (à part que tu es du côté de Nice ) mais je mettais juste les extrêmes en opposition. _________________ 3 iMac G3,iMac G5 20" 1,8, PWB17" 1,67, FB V4, Linksys WRT54G, CPL, iSight, JBL Spot, HP C4580 wifi, Canon EOS 1000D, iPhone 3GS
iSmileys, WidgetCiné-TV
 |
|
Revenir en haut |
|
 |
|
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|