Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
jepat Nouveau membre
Inscrit le: 27 Fév 2006 Messages: 1
|
Posté le: 27-Fév-06 11:00:11 Sujet du message: sécurité WIFI |
|
|
Alors voici mon problème
J'ai un STROUPGIR à 20 méga, je peux le regler avec un tripka à condition
de monter ma Freqdouch à 2000p
C'est alors que ma connexion ADSL se met en cryptogaphe.
Quoi faire?
Soyons sérieux j'ai un IMAC G5 avec Tiger je suis sur ADSL Wanadoo (livebox)
je fonctionne sur AirPort et je voudrais avoir le plus de sécurité possible sur
ce WIFI.
Quelqu'un peut-il me dire en langage clair et compréhensible par un enfant de 5 ans , la manipulation a faire.
merci |
|
Revenir en haut |
|
|
gaspou Modérateur
Inscrit le: 09 Fév 2003 Messages: 12566 Localisation: Paris 13e
|
Posté le: 27-Fév-06 11:09:44 Sujet du message: |
|
|
Bonjour et bienvenue sur
Tu dois avoir des options de sécurité sur ta Livebox: cyptage WEP ou WPA, masquage de SSID (le nom du réseau wifi), et filtrage par adresse MAC. Le plus efficace: masquer SSID+WPA+filtrage adresse MAC. Le cryptage WEP est peu solide face à un hacker décidé (surtout face à un programme de crackage), et le masquage de SSID est une protection assez illusoire aussi. J'ai lu que les hackers pouvaient aussi voler l'adresse MAC. WPA reste à ce jour une très bonne protection.
Si la Livebox ne supporte pas le WPA, tu peux installer derrière elle un routeur wifi avec WPA (comme la borne airport). Maintenant, il faut faire la part des choses entre le risque réel et le coût de la protection.
Je suis en pleine ville, je "vois" une douzaine de réseaux autour de moi, tous en protection WEP. Personnellement j'ai masquage de SSID + WPA + filtrage adresse MAC.
Sur ton G5, clique sur "aide airport", tu auras toutes les informations pour accéder aux réseaux ainsi protégés. _________________ iMac 2011 10.12.6 mais 12 Go (Safari est plus rapide) - boxé sans ADSL (snif) |
|
Revenir en haut |
|
|
zurluberlu Connaisseur
Inscrit le: 03 Fév 2005 Messages: 202 Localisation: Chaville (Hauts de Seine)
|
Posté le: 27-Fév-06 23:28:05 Sujet du message: |
|
|
La Live Box accepte le cryptage WPA, mais pas de masquer le SSID (protection illusoire).
Comme gaspou je conseille le cryptage WPA + le filtrage des adresses Media Access Control. C'est ce qui est fait lorsqu'on fait l'association carte Airport - Lievbox. Mais il ne faut pas être parano. Un bon pirate arrivera toujours à "craquer" les clés et autres protections. Mais, il faut que le jeu en vaille la chandelle et que le pirate soit à portée de ton réseau. Et puis il y a tant de réseaux non ou mal protégés qu'avec le WPA + filtrage par adresses MAC tu seras plutôt tranquille. |
|
Revenir en haut |
|
|
RVA Connaisseur
Inscrit le: 30 Déc 2002 Messages: 280 Localisation: PARIS
|
Posté le: 28-Fév-06 00:03:02 Sujet du message: |
|
|
zurluberlu a écrit: | La Live Box accepte le cryptage WPA, mais pas de masquer le SSID (protection illusoire).
|
On peut semble t'il masquer le SSID sur Inventel... du moins en theorie.
il faut que je fasse le test, mais on doit être en firmware 5.05 ce qui n'est pas le cas de tout le monde... _________________ --
Rva, I-Mac lcd , PowreBook 12" 1.5 ghz , Imac G5 20" et un PC pour ne pas s'ennuyer ;p
http://www.neuneu.org : dénonciage en série des conneries des acteurs majeurs du marché. Chômeur après précaritude chez FT : KIT et Livebox. |
|
Revenir en haut |
|
|
tchek Membre habitué
Inscrit le: 22 Nov 2004 Messages: 68 Localisation: Earth [48°9' N - 2°28' E]
|
Posté le: 28-Fév-06 01:40:39 Sujet du message: |
|
|
zurluberlu a écrit: | La Live Box accepte le cryptage WPA, mais pas de masquer le SSID (protection illusoire).
[•••] |
Pourquoi illusoire ? _________________ [G4MDD BiPro 867 Ghz, Ram 2 Go, PB G4 HDDL 1.67 Ghz, MBPro Core2Duo, 2 B&W OC 550 Ghz (FastMac), G4 733 (Cache L3), iMac 450 DV] Airportés Ext - SpeedTouch 585i/SwitchGiga/ADSL2+ - 6 Fire Wire 911/250 Go clonés CCC+BackUp, NAS 500 |
|
Revenir en haut |
|
|
gaspou Modérateur
Inscrit le: 09 Fév 2003 Messages: 12566 Localisation: Paris 13e
|
Posté le: 28-Fév-06 01:50:32 Sujet du message: |
|
|
C'est moi qui ai dit illusoire en premier ... si c'est une bêtise, tant mieux ... mais est-ce qu'un réseau "invisible" le reste longtemps pour les pros du hack ? _________________ iMac 2011 10.12.6 mais 12 Go (Safari est plus rapide) - boxé sans ADSL (snif) |
|
Revenir en haut |
|
|
tchek Membre habitué
Inscrit le: 22 Nov 2004 Messages: 68 Localisation: Earth [48°9' N - 2°28' E]
|
Posté le: 28-Fév-06 02:03:36 Sujet du message: |
|
|
gaspou a écrit: | C'est moi qui ai dit illusoire en premier ... si c'est une bêtise, tant mieux ... mais est-ce qu'un réseau "invisible" le reste longtemps pour les pros du hack ? |
C'est mieux que : "héééé hoooo, je suis là bien ouvert, youhouuuuu"
Donc SSID cachée pour une sécu de base, c'est la moindre des choses.
Il faut déja bien toucher avant de voir l'homme invisible hein Tu connais l'histoire de Superman et WonderWomen ... _________________ [G4MDD BiPro 867 Ghz, Ram 2 Go, PB G4 HDDL 1.67 Ghz, MBPro Core2Duo, 2 B&W OC 550 Ghz (FastMac), G4 733 (Cache L3), iMac 450 DV] Airportés Ext - SpeedTouch 585i/SwitchGiga/ADSL2+ - 6 Fire Wire 911/250 Go clonés CCC+BackUp, NAS 500 |
|
Revenir en haut |
|
|
zurluberlu Connaisseur
Inscrit le: 03 Fév 2005 Messages: 202 Localisation: Chaville (Hauts de Seine)
|
Posté le: 1-Mar-06 01:32:18 Sujet du message: |
|
|
Le moindre "renifleur" (le widget AirTraffic Control par exemple) révèle le SSID. C'est pour cette raison que Gaspou a raison de qualifier la protection d'illusoire |
|
Revenir en haut |
|
|
RVA Connaisseur
Inscrit le: 30 Déc 2002 Messages: 280 Localisation: PARIS
|
Posté le: 1-Mar-06 08:39:00 Sujet du message: |
|
|
zurluberlu a écrit: | Le moindre "renifleur" (le widget AirTraffic Control par exemple) révèle le SSID. C'est pour cette raison que Gaspou a raison de qualifier la protection d'illusoire |
Oui, et on peut même tromper le WPA , il suffit de se faire passer pour la borne... _________________ --
Rva, I-Mac lcd , PowreBook 12" 1.5 ghz , Imac G5 20" et un PC pour ne pas s'ennuyer ;p
http://www.neuneu.org : dénonciage en série des conneries des acteurs majeurs du marché. Chômeur après précaritude chez FT : KIT et Livebox. |
|
Revenir en haut |
|
|
tchek Membre habitué
Inscrit le: 22 Nov 2004 Messages: 68 Localisation: Earth [48°9' N - 2°28' E]
|
Posté le: 2-Mar-06 02:33:29 Sujet du message: |
|
|
RVA a écrit: | zurluberlu a écrit: | Le moindre "renifleur" (le widget AirTraffic Control par exemple) révèle le SSID. C'est pour cette raison que Gaspou a raison de qualifier la protection d'illusoire |
Oui, et on peut même tromper le WPA , il suffit de se faire passer pour la borne... |
Curieux tiens.
J'ai fait un test avec mon voisin qui est, ça tombe bien, sur Mac aussi.
Mon SSID est masqué, on envoi le renifleur de chez lui. Il ne voit rien à part quelques gruyères du quartier.
Bizzard non ? _________________ [G4MDD BiPro 867 Ghz, Ram 2 Go, PB G4 HDDL 1.67 Ghz, MBPro Core2Duo, 2 B&W OC 550 Ghz (FastMac), G4 733 (Cache L3), iMac 450 DV] Airportés Ext - SpeedTouch 585i/SwitchGiga/ADSL2+ - 6 Fire Wire 911/250 Go clonés CCC+BackUp, NAS 500 |
|
Revenir en haut |
|
|
Anthony Administrateur
Inscrit le: 07 Mar 2001 Messages: 7354 Localisation: Paris Nancy
|
|
Revenir en haut |
|
|
tchek Membre habitué
Inscrit le: 22 Nov 2004 Messages: 68 Localisation: Earth [48°9' N - 2°28' E]
|
Posté le: 3-Mar-06 13:07:22 Sujet du message: |
|
|
OK.
Merci des précisions.
Donc, filtrage adresses MAC et solide mot de passe requis _________________ [G4MDD BiPro 867 Ghz, Ram 2 Go, PB G4 HDDL 1.67 Ghz, MBPro Core2Duo, 2 B&W OC 550 Ghz (FastMac), G4 733 (Cache L3), iMac 450 DV] Airportés Ext - SpeedTouch 585i/SwitchGiga/ADSL2+ - 6 Fire Wire 911/250 Go clonés CCC+BackUp, NAS 500 |
|
Revenir en haut |
|
|
fredtravers Grand clavardeur
Inscrit le: 07 Mar 2001 Messages: 14488
|
Posté le: 3-Mar-06 14:15:58 Sujet du message: |
|
|
20 lettres / chiffres minimum, dans un hasard maximum |
|
Revenir en haut |
|
|
|