IPB

Bienvenue invité ( Connexion | Inscription )

> WiFi protéger son réseau, comment protéger efficacement son réseau
Options
Ele
posté 14 Jul 2005, 09:01
Message #1


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 796
Inscrit : 6 Jul 2005
Membre no 42 001



Une question simple : Comment protéger WiFi ? Comment être sûre que le réseau est bien protégé?
Qu'est-ce que le cryptage WEP ? WPA ? Filtre sur MAC adresse? Masquage du réseau ?
Comment bien les mettre en oeuvre ?

Pour l'instant je sais que le Wep c'est Wired Equivalent Privacy, l'algorithme de chiffrement associé au Wi-Fi, à 128 bits.
Benzebut écrivait par ailleurs que "le WEP est le procole de chiffrement simple utilisé pour les réseaux Wifi. Des clés de taille 40, 64 et 128 bits. Tous les routeurs Wifi évolués ont maintenant accès en plus au mode de chiffrement WPA, en version professionelle pour certains."

Serait-il de ne pas être trop technique ou didactique pour que je comprenne. Je suis dès plus nulle rolleyes.gif
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s) (1 - 14)
Matrix
posté 14 Jul 2005, 09:10
Message #2


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 15 469
Inscrit : 19 Oct 2003
Lieu : Du côté de Toulouse
Membre no 10 563



Si tu as une borne Airport, vas dans Applications > Utilitaires > Utilitaire Admin Airport.

Sélectionnes alors ta borne et cliques sur configurer.

Les différents cryptages (WEP, WPA) qui codent les données sont accessibles avec le bouton "Modifier la sécurité sans fil" de l'onglet Airport. Tu devras alors renseigner un mot de passe qu'il faudra saisir sur le mac également.
Si d'autres ordinateurs doivent se connecter, il suffira de leur donner le mot de passe.

Le "filtre sur MAC adresse" a pour but de n'autoriser que les ordinateurs ayant une adresse MAC autorisée à se connecter (chaque ordinateur a une adresse MAC unique). Il est accessible dans l'onglet "Accès".
Si d'autres ordinateurs doivent se connecter, il faudra autoriser leur adresse MAC.

Le masquage de réseau fait que le réseau ne sera pas détecté par les utilitaires classiques. La grosse contrainte est qu'il te faudra taper son nom exact pour t'y connecter smile.gif

Point de vue protection, si tu habites à la campagne avec ton premier voisin à 100 mètres, il n'y a aucune chance qu'il te pirate (il est hors de portée de la borne).
En appartement, les voisins sont plus proches.

Ce message a été modifié par Matrix - 14 Jul 2005, 09:13.
Go to the top of the page
 
+Quote Post
Ele
posté 16 Jul 2005, 07:49
Message #3


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 796
Inscrit : 6 Jul 2005
Membre no 42 001



Matrix, merci pour cette réponse particulièrement claire smile.gif

Je suis déçue par "le masquage de réseau", cela à l'air plutôt complexe ou plus exactement contraignant comme cela a été dit.

Concernant WPA et WEP; Est que l'on décide soit même ce que le cryptage qui va être mis pour sécurisé son réseau Wi-Fi ou suis-je dépendante des capacités de la freebox -par exemple-.

Une info MacBidouille : http://www.macbidouille.com/niouzcontenu.p...005-07-14#11289
QUOTE(macbidouille @ Info, le 15 Jul 2005, 23:49:44)
Cette mise à jour permet la compatibilité avec le logiciel de sécurité WPA2 (Wi-Fi Protected Access) sur les bornes d’accès AirPort Express et AirPort Extreme. Elle répond également aux problèmes concernant la configuration locale du lien IPv6.
Est-ce qu'il serait possible d'être aussi clair pour expliquer cette info ?
Go to the top of the page
 
+Quote Post
Benzebut
posté 16 Jul 2005, 18:45
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 000
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Le masquage de réseau est contraignant justement pour éviter que n'importe qui vienne sur ce réseau ! Sur une borne Airport, c'est une simple case à cocher, donc facilement mis en place. Par contre, la contrainte vient du nom du réseau. Plus celui-ci est compliqué, plus il sera long à taper ...

Sur le WPA et le WEP. Oui, c'est l'administrateur de la borne qui décide quel protocole va être utilisé pour son réseau. Encore une fois, certains routeurs possèdent plusieurs protocoles, d'autres un seul. Pour la Freebox, je ne sais pas mais il y a suffisamment d'utilisateurs Free sur le forum qui pourront répondre à cette question ! tongue.gif

La dernière mise à jour d'Airport semble authoriser l'utilisation de la toute dernière famille de cryptage, le WPA2. Donc les bornes Extrêmes et Express gèrent désormais le WEP (40 et 128 bits), le WPA (Entreprise et Personnel) et le WPA 2.

La norme IP est ce qui régit les adresses données sur un réseau (d'où le TCP/IP). Actuellement les réseaux utilisent la norme IP en version 4. La version 6 a été normalisée en permettant de gérer beaucoup plus d'adresses. Elle commence à se diffuser...

Ce message a été modifié par Benzebut - 18 Jul 2005, 13:22.


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 15.7.5 (Sequoia) à jour et en réseau Wifi 6 avec une boite fibre à 5 Gbit/s (fin de l'ADSL à la capitale)

Membre de l'Ordre Décroissant depuis le 1er septembre 2024 par la Belle Province, mes messages ont donc tendance à disparaitre sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
luminou2
posté 17 Jul 2005, 03:12
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 868
Inscrit : 23 May 2003
Membre no 7 731



EDIT

Ce message a été modifié par luminou2 - 21 Jul 2005, 16:09.


--------------------
Clown stagiaire.

"La première force des emmerdeurs, c'est d'être ponctuels" citation tirée des dialogues du film "la visite"
Go to the top of the page
 
+Quote Post
Ele
posté 18 Jul 2005, 23:25
Message #6


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 796
Inscrit : 6 Jul 2005
Membre no 42 001



QUOTE(luminou2 @ 17 Jul 2005, 03:12)
Je dois avouer.... si si ph34r.gif que je me suis fait pirater mon réseau Wifi... pourtant en mode clef WEP 128 Bits (...)
Deux petites précisions s'il te plaît Luminou :
- Peux-tu en dire plus sur "attached devices", et sur les divers moyens permettant de vérifier ce qui est connecté sur le Wi-Fi ?
- N'y-a-t'il pas un moyen d'avoir plus de précisions sur le connecté (ici, un ordinateur portable HP), et notamment sur ses activités par le réseau ?

A tous : Comment expliquer que luminou se soit fait squatter son réseau alors qu'il est supposé être protéger avec une clef WEP 128 Bits ?
(après tout, si une personne s'est connectée une fois alors que le réseau était protégé pourquoi n'y arriverait-elle pas une deuxième fois, même si les paramètres de sécurité ont changé ? ) C'est vrai qu'elle a du comprendre que 5h du mat n'est pas la bonne heure sur ce réseau, mais luminou n'est pas toujours là !
Go to the top of the page
 
+Quote Post
Benzebut
posté 19 Jul 2005, 08:02
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 000
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



QUOTE(Ele @ 18 Jul 2005, 23:25)
....

A tous : Comment expliquer que luminou se soit fait squatter son réseau alors qu'il est supposé être protéger avec une clef WEP 128 Bits ?
(après tout, si une personne s'est connectée une fois alors que le réseau était protégé pourquoi n'y arriverait-elle pas une deuxième fois, même si les paramètres de sécurité ont changé ? ) C'est vrai qu'elle a du comprendre que 5h du mat n'est pas la bonne heure sur ce réseau, mais luminou n'est pas toujours là !


Il y a de multiples raisons à cela et pour faire un inventaire à la Prévert : mot de passe trop simple, connu de certaines personnes, manque de chance, réseau non crypté au début, crypté en WEP 40 Bits, acharné de l'intrusion, chanceux dans ses essais, agent de la DST, identifiants identiques, ...

La grande faiblesse du protocole WEP, c'est qu'il attribue un clé et celle-ci reste durant tout l'échange sur le réseau. Le protocole WPA crypte aussi, mais sa clé change à fréquences régulières, ce qui fait que même si une clé est cassée, elle ne sera valable qu'un temps trés court, jusqu'au renouvellement de la clé WPA.


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 15.7.5 (Sequoia) à jour et en réseau Wifi 6 avec une boite fibre à 5 Gbit/s (fin de l'ADSL à la capitale)

Membre de l'Ordre Décroissant depuis le 1er septembre 2024 par la Belle Province, mes messages ont donc tendance à disparaitre sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
Mac Cloud
posté 19 Jul 2005, 08:15
Message #8


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 367
Inscrit : 25 Apr 2005
Lieu : 74
Membre no 37 807



Une clef wep de 128 bits se "craque" avec 800 mo de trafic environ (airsnort fait tout le boulot seul pas besoin d'en être un de "craque" (dsl pour le jeu de mots à 3 euro...))... soit environ une journée de surf + réseau local ... bien moins longtemps si tu faits du streaming (itunnes,...) ou de gros echanges de fichiers ...


--------------------
PowerMac Bi-2GHz; 2,5 Go RAM; Ati 9600 128mo; WD Raptor 74; Pioneer (109) 16x DL; bluetooth; MX 1000; SE T630;Dell 2005FPW; JBL Creature II; UPS Belkin 1800 VA; 10.4.7
Mac Mini 1.25GHz 512mo RAM; combo; 10.4.7
Mac Mini Core sole 1.5 512mo RAM; combo; 10.4.7
Mac Book Blanc Core duo 2GHz; 1Go RAM; 60Go DD; SD; 10.4.7
Ipod mini 4go bleu gravé
Go to the top of the page
 
+Quote Post
kikeo
posté 19 Jul 2005, 21:46
Message #9


Sans Titre
****

Groupe : Membres
Messages : 879
Inscrit : 16 Oct 2001
Membre no 1 049



QUOTE(Mac Cloud @ 19 Jul 2005, 09:15)
Une clef wep de 128 bits se "craque" avec 800 mo de trafic environ (airsnort fait tout le boulot seul pas besoin d'en être un de "craque" (dsl pour le jeu de mots à 3 euro...))... soit environ une journée de surf + réseau local ... bien moins longtemps si tu faits du streaming (itunnes,...) ou de gros echanges de fichiers ...
[right][snapback]1243538[/snapback][/right]

J'ai pas compris l'histoire des 800 Mo. Ca veut dire que tu est protégé tant que tu as pas dépassé 800 Mo de download, mais après ça, ton réseau est ouvert à tout le monde ?
Go to the top of the page
 
+Quote Post
ZAZOO
posté 19 Jul 2005, 21:58
Message #10


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 115
Inscrit : 22 Dec 2004
Lieu : Boulogne Billancourt
Membre no 29 319



Moi un peu comme ELE je veux savoir comment on peut voir qui est sur le wifi là maintenant tout de suite...

Et est ce qu'il y aurait un historique? Genre portable HP est entrée sur le réseau Mon Wifi Maison à 16h47 et en sortie a 18h12...

huh.gif



--------------------
Office MacBook Pro Unibody Mat 15 2,6Ghz i7 16 Go RAM 750 Go DD + 256 en SSD
Home MacBook Air 11 (je ne sais plus il a quoi !)
iPhone 6 / iPhone 5S / iPhone 5 / iPhone 4S / iPhone 4 / iPhone 3GS / iPhone 3G / iPhone Alu
Suivez moi sur Twitter !
Mon site web mazen.fr

_Job Signature_
Directeur Général de AUDITOIRE au Qatar une agence de comm event.
Go to the top of the page
 
+Quote Post
Captain Bumper
posté 19 Jul 2005, 21:59
Message #11


Macbidouilleur d'Or !
*****

Groupe : Banned
Messages : 4 132
Inscrit : 25 Jan 2003
Lieu : Entre Nancy, Metz et Sarreguemines
Membre no 5 818



QUOTE(kikeo @ 19 Jul 2005, 22:46)
QUOTE(Mac Cloud @ 19 Jul 2005, 09:15)
Une clef wep de 128 bits se "craque" avec 800 mo de trafic environ (airsnort fait tout le boulot seul pas besoin d'en être un de "craque" (dsl pour le jeu de mots à 3 euro...))... soit environ une journée de surf + réseau local ... bien moins longtemps si tu faits du streaming (itunnes,...) ou de gros echanges de fichiers ...
[right][snapback]1243538[/snapback][/right]

J'ai pas compris l'histoire des 800 Mo. Ca veut dire que tu est protégé tant que tu as pas dépassé 800 Mo de download, mais après ça, ton réseau est ouvert à tout le monde ?
[right][snapback]1244816[/snapback][/right]


Ça veut dire, il me semble, que comme la clé est continuellement échangée avec échange de données entgre le routeur Wi-Fi et l'ordinateur, après 800 Mo, on l'a assez intercepté pour la trouver, c'est "statistique"...

Pour ma part, pour être tranquille, c'est filtrage de l'adresse MAC avec uniquement mon ordi, celui d'amis, et ceux de ma famille dont je m'occupe + clé WPA personnelle (en version 2 depuis peu)...


--------------------
A+                                        
    Le site de notre assoc' : AECDN

Vous avez des problèmes d'affichage avec votre MBP? cliquez ici!


• MacBook Pro 15,4" 2x2,6 GHz Penryn/4 Go DDR2/200 Go 7200 tr/min/SD/Leopard Powered (10.5.7) avec écran externe Samsung 19" SyncMaster 931BW
• Stockage : Pioneer DVR111D + DD ext. 1 To Samsung FW800 + DD ext. Seagate Momentus 2 FW 100 Go et Hitachi TravelSTar 7k100 FW 100 Go
• Musique : iPod Touch 16 Go + iPod 3G 20 Go refurbished + iTrip (super pratique!) + iPod Hi-Fi
• Image : Imprimante laser couleurs Brother HL-4040CN + Epson Perfection 2480 + APN Pentax Optio 550
• Internet : Freebox HD dégroupage total, marche moyen :(
Go to the top of the page
 
+Quote Post
billboc
posté 25 Sep 2005, 13:49
Message #12


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 452
Inscrit : 14 Sep 2001
Membre no 802



QUOTE(ZAZOO @ 19 Jul 2005, 20:58)
Moi un peu comme ELE je veux savoir comment on peut voir qui est sur le wifi là maintenant tout de suite...

Et est ce qu'il y aurait un historique? Genre portable HP est entrée sur le réseau Mon Wifi Maison à 16h47 et en sortie a 18h12...

huh.gif
[right][snapback]1244831[/snapback][/right]



Pareil ! je suis toujours à la recherche d'un utillitaire marchant sur TOUTES les bornes airport et pas que sur les extremes. avant, Wireless Host Monitor marchait très bien, mais depusi Tiger ca ne foncitonne plus...

Quelqu'un aurait un tuyaux ??

Merci
++

Billboc


--------------------
MBA 2011 & iMac 2013 & iMac 2015 sous El Capitan / Freebox révolution / ImprimanteS Canon/ iPhone 6S
Go to the top of the page
 
+Quote Post
Ele
posté 25 Sep 2005, 16:42
Message #13


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 796
Inscrit : 6 Jul 2005
Membre no 42 001



QUOTE(billboc @ 25 Sep 2005, 13:49)
QUOTE(ZAZOO @ 19 Jul 2005, 20:58)
Moi un peu comme ELE je veux savoir comment on peut voir qui est sur le wifi là maintenant tout de suite...
Et est ce qu'il y aurait un historique? Genre portable HP est entrée sur le réseau Mon Wifi Maison à 16h47 et en sortie a 18h12...

Pareil ! je suis toujours à la recherche d'un utillitaire marchant sur TOUTES les bornes airport et pas que sur les extremes. avant, Wireless Host Monitor marchait très bien, mais depusi Tiger ca ne foncitonne plus...

Quelqu'un aurait un tuyaux ??

Merci
++
Billboc
Luminou2 - que je salue au passage - m'a communiqué une astuce. Cependant, cela ne fonctionne qu'avec la FreeBox :
Après avoir allumer une chaîne de télévision par la FreeBox;
- Sur la télécommande, en haut à gauche il y a un "?". Appuyez une ou deux secondes dessus.
Une barre apparaîtra sur l'écran de votre télévion : "| Etat | Adsl | Réseau | WiFi |"
- Allez sur | Réseau | et vous devriez voir l'état de ce dernier.

Si quelqu'un veut compléter ?..
S'il existe un logiciel ou autre pour savoir "qui est sur le Wi-Fi là, maintenant toude suite", je n'ai pas plus de tuyaux sad.gif Désolée

Ce message a été modifié par Ele - 25 Sep 2005, 16:43.
Go to the top of the page
 
+Quote Post
Francesco
posté 25 Sep 2005, 20:23
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 766
Inscrit : 18 Nov 2001
Lieu : Brive-la-Gaillarde
Membre no 1 326



Pour compléter l'info sur la sécurité d'un réseau Wi-Fi, je transmet le lien d'un autre post, où plein de choses intéressantes (et des liens, aussi) ont été dites... wink.gif :
http://forum.macbidouille.com/index.php?showtopic=138604
A+
Francesco
NB : moi aussi suis intéressé pour savoir qui fait quoi sur quel réseau Wi-Fi... ph34r.gif


--------------------
"Seuls l'amour et l'amitié comblent la solitude de nos jours. Le bonheur n'est pas le droit de chacun, c'est un combat de tous les jours... il faut savoir le vivre lorsqu'il se présente à nous." Orson Welles
Go to the top of the page
 
+Quote Post
Kinobe
posté 28 May 2006, 00:35
Message #15


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 388
Inscrit : 17 Nov 2004
Lieu : Marseille 7ème
Membre no 27 123



CITATION(Ele @ 25 Sep 2005, 17:42) [snapback]1337321[/snapback]


Après avoir allumer une chaîne de télévision par la FreeBox;
- Sur la télécommande, en haut à gauche il y a un "?". Appuyez une ou deux secondes dessus.
Une barre apparaîtra sur l'écran de votre télévion : "| Etat | Adsl | Réseau | WiFi |"
- Allez sur | Réseau | et vous devriez voir l'état de ce dernier.

Si quelqu'un veut compléter ?..
S'il existe un logiciel ou autre pour savoir "qui est sur le Wi-Fi là, maintenant toude suite", je n'ai pas plus de tuyaux sad.gif Désolée

Je découvre le post et j'essaie. Avec WiFi, on obtient même son type de clef avec le mot de passe… ph34r.gif Mais rien sur qui l'utilise…


--------------------
Sur internet, nul ne sait que vous êtes un chien (Timothy Leary).
Mac Book Pro (5.1) en 10.6.8, iBook G4 en 10.4, G3 Desktop en 10.2 (à vendre ou pour une asso), iPhone 3G en 4.2.1 —> iPhone 5, Freebox V5, Newton 110, SE, LC…, iPod mini
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 5th April 2026 - 23:46