Quelle sécurité choisir : adresse MAC ? WPA2 ? Autre ? Firewall ? - Sécurité - Réseaux grand public / SoHo
Marsh Posté le 19-10-2012 à 12:39:08
L'encryption WPA2 est cassé mais que sous certaines conditions spécifiques (à l'heure actuelle). cela reste donc très bien pour un usage domestique.
Marsh Posté le 19-10-2012 à 13:39:04
Salut!
En utilisation domestique, le WPA2-PSK, avec cryptage AES seul, et une bonne et longue phrase de passe, c'est ce qui se fait de mieux. Le filtrage par MAC est complémentaire, en effet. Mais ce n'est pas vraiment une sécurité: C'est juste une petite précaution assez faiblarde, facilement contournable. Il n'est pas question une seule seconde de protéger son réseau avec seulement le filtrage MAC.
Moralité: Mauvais collègue, changer de collègue.
Marsh Posté le 19-10-2012 à 14:26:08
Alors il est tout à fait possible que je n'ai pas tout compris n'étant pas expert dans le domaine !!! Mais je lui dirais que c'est un mauvais collègue
Dons je garde mon WPA2... merci pour l'info. Est-ce que rajouter une sécurité par adresse MAC peut s'avérer utile ? Sinon je laisse tomber.
Le fait de cacher son réseau permet peut être une sécurité supplémentaire ? (Vu que personne...enfin le commun des mortels ne voit pas le réseau)...
Pareil, même question concernant le firewall...est-ce réellement utile ? Car j'ai eu tous les sons de cloche... avant j'en possédais un et c'était assez lourd à configurer et surtout posait des problèmes pour les applications qui essayaient de se connecter.
Merci
Marsh Posté le 19-10-2012 à 14:28:35
MrBrown91 a écrit : |
oublie ça, ça va plus t'embêter qu'autre chose
Marsh Posté le 19-10-2012 à 17:22:15
Hahah bah voila, c'était ZoneAlarm que j'avais essayé (faut arrêter quoi...)
Oui alors précision, je ne suis jamais en réseau avec d'autres PC, je suis soit connecté chez moi en wifi soit...bah rien d'autre.
Mon portable me sert à :
- écouter du son
- jouer (un peu)
- naviguer sur le net
- travailler (à mon domicile)
Un parfeu est-il toujours utile ?
J'utilise par ailleurs Avira antivirus, spybot et Malwarebytes (du coup y'en a un des deux qui est peut-être en trop...)
Tinywall est léger et efficace ?
Marsh Posté le 19-10-2012 à 17:49:53
Un pare-feu logiciel sur chaque machine est absolument indispensable de nos jours. Même si on est déjà un peu protégé derrière un routeur NAT, le pare-feu logiciel protège mieux de plus de types d'attaques, donc il reste indispensable.
Marsh Posté le 19-10-2012 à 22:53:30
Mekthoub a écrit : Un pare-feu logiciel sur chaque machine est absolument indispensable de nos jours. Même si on est déjà un peu protégé derrière un routeur NAT, le pare-feu logiciel protège mieux de plus de types d'attaques, donc il reste indispensable. |
pare-feu intégrer à windows ...
Marsh Posté le 20-10-2012 à 07:55:21
MrBrown91 a écrit : Un parfeu est-il toujours utile ? |
Le pare-feu du routeur n'intercepte que les accès entrants, le pare-feu logiciel intercepte les accès sortants...
Marsh Posté le 20-10-2012 à 15:47:58
J'ai mon parefeu windows activé... est-ce suffisant ? Sinon je le désactive et installe TinyWall
Spybot désinstallé, Tinywall installé
Marsh Posté le 30-10-2012 à 00:04:08
timofort a écrit : |
Je confirme pour un usage domestique cela suffit largement !
Enfin après pour ma part...DMZ sur un switch isolé avec la borne wifi derrière, filtrage MAC et WPA2 et filtrage des protocoles sur le firewall hardware
Certe, j'ai quelques serveurs derrières...
Marsh Posté le 02-01-2013 à 17:29:01
Après quelques temps d'utilisations, je trouve que tinywall est top, léger et discret.
Pour la sécurité, après m'être renseigné, je confirme que le WPA2 est bien pour le reseau domestique. Par contre pour ce qui est du filtrage MAC, certains logiciels récupèrent les données MAC des machines donc je confirme ce qui
est dit plus bas, WPA2 et voilou
Le mieux est de changer régulièrement mon nom de réseau et code WPA2 comme ça on est sûr !
Marsh Posté le 02-01-2013 à 18:05:51
Moi je serai toi, je mettrai aussi du papier alu autour de la maison car il a été prouvé qu'on pouvait récupérer les données via les ondes électromagnétiques émises.
Et ça, le WPA2+ACL MAC+RADIUS+DMZ+IPTABLE+IDS+ZONE ALARM+TINY MACHIN+M$ Secu Bidule+AVAST+MAILWAREPIPO+SLACKWARE 0 process qui tournent ne peuvent rien y faire !
C'est pour te dire le danger
Marsh Posté le 03-01-2013 à 14:59:41
ReplyMarsh Posté le 03-01-2013 à 15:02:10
MrBrown91 a écrit : heu.... |
C'est ce que je me suis dit en lisant ce topic
Marsh Posté le 19-10-2012 à 12:19:52
Bonjour,
je suis actuellement connecté chez moi par wifi avec sécurité WPA2-XXX (je ne me rappel plus des dernières lettres)... mais après une disussion avec un collègues, il semblerait que cela ne soit pas idéal.
Le mieux serait par adresse MAC... Qu'en pensez-vous ?
Par ailleurs je ne dispose pas de firewall logiciel ni physique (j'utilise AVIRA Antivirus, Malwarebytes et Spybot) et je suis connecté en routeur freebox. Il m'a conseillé microsoft essential qui est encore gratuit ou Symantec (non merci, usine
à gaz et mauvaise expérience...).
Avant le firewall était très chiant car j'utilisais du P2P mais maintenant c'est terminé...donc pourquoi pas...
Qu'en pensez-vous ?
Merci
Message édité par MrBrown91 le 19-10-2012 à 14:26:51